PCI TSP
Êtes-vous un Token Service Provider (TSP) ? Integrity360 vous aide à réduire les risques, les coûts, le temps et les efforts pour atteindre et maintenir la conformité selon la norme PCI TSP.
0
0 +
0 +
PCI TSP et Integrity360
Integrity360 aide les TSP à identifier les systèmes qui doivent être inclus dans le périmètre de la norme PCI TSP, là où les fournisseurs de services de jetons effectuent la tokenisation.
Les exigences de sécurité PCI TSP incluent la gestion des clés cryptographiques, la sécurité physique et les contrôles d’accès logiques, qui sont plus stricts que ceux du PCI DSS.
Nous vous conseillons également sur la manière dont votre organisation peut utiliser la segmentation, l’externalisation ou d’autres techniques pour réduire efficacement le nombre de systèmes nécessitant des contrôles PCI TSP.
Parlez à un expert
Londres : +44 20 3397 3414
Sofia : +359 2 491 0110
Le Cap : +27 08 606 25673
Johannesbourg : +27 08 606 25673
Notre processus PCI TSP
Analyse du périmètre (Scope Analysis Review)
Cette étape consiste à identifier les personnes, processus et technologies qui interagissent avec la sécurité des jetons de paiement EMV ou qui pourraient les affecter d’un point de vue sécurité.
Analyse préliminaire des écarts (Gap Analysis Review)
Processus de planification stratégique visant à aider votre organisation à comparer ses attentes avec le niveau actuel de sécurité, en définissant un plan complet pour atteindre l’évaluation formelle de conformité PCI TSP, conformément à la norme PCI TSP.
Évaluation formelle de la conformité
L’évaluation de conformité est comprise comme un examen systématique et indépendant de la solution de tokenisation validée par EMVCo, impliquant des tests approfondis et l’évaluation des preuves recueillies pour déterminer si les systèmes d’information protègent les actifs, maintiennent l’intégrité des données et fonctionnent efficacement pour répondre aux exigences de la norme PCI TSP.
