PCI DSS準拠から・
運用の最適化
万が一のインシデント対応まで
専門家がワンストップで支援します。
- ホーム
- PCI DSS準拠・運用ならICMSソリューションズへ
PCI DSS対応を進める企業の
ご担当者様自社のセキュリティ対策は、
『実効性』
を伴っていますか?
-
PCI DSS準拠の
コストが高くて、
どこまで投資すべきか
わからない… -
準拠後の
運用が重くて
担当者が
パンクしそう… -
インシデントが
起きたとき、
対応できるか
不安…
監査機関を母体とする
ICMSグループの知見で、
QSA*が支援します。
ICMSソリューションズでは、国内最多クラス実績のPCI DSSのプロが高度な監査ノウハウを活かし、教育から予備調査・監査・監査後の運用まで、カード会員データ環境を最適化するコンサルを提供します。
*QSA:PCI SSC認定監査員
サービスの流れ
-
- 各種準拠支援
基準達成のサポート -
QSAによる準拠支援
PCI DSSに関する教育・対象範囲の策定・GAP分析・セキュリティ診断・プレ監査まで、貴社の事業に適した準拠を支援します。
過剰投資を避けた必要十分な準拠を実現します。
- 各種準拠支援
-
- 継続運用支援
準拠を維持するための支援 -
安心の運用支援・継続サポート
新・追加要件、ソリューションについても安心のサポートを提供します。
- 継続運用支援
内部不正など
インシデント発生時には
インシデント対応支援サービスで支援いたします。
インシデント対応からフォレンジック調査、再発防止まで、国内外の専門チームがワンストップで支援します。海外(APAC)でのインシデント対応支援もお任せください。
ICMSソリューションズが選ばれる理由
-
国内No.1実績の
監査機関のグループ会社
である安心感PCI DSS監査・ISMS審査の豊富な実績を持つエキスパートが対応。
-
準拠して終わりで
はなく継続的な
運用サポート脆弱性スキャンや定期レビューなど、準拠後の運用も丸ごとサポートします。
-
万が一の
インシデント発生時も
迅速に対応APACをカバーする専門フォレンジックチームが、初動対応・調査・復旧まで支援します。
主なご提供サービス
- PCI /SAQ(自己問診) コンサルティング
- 非保持化・情報セキュリティ対策コンサル
- サプライチェーンセキュリティ(SCS)対策コンサル
- セキュリティ診断
- セキュリティ教育/研修
- インシデント対応支援
- 各種セキュリティソリューション
よくあるご質問
-
- PCI DSS/SAQ(自己問診)対応をどこから始めればよいか分かりません。相談できますか?
-
はい、もちろんです。無料相談にて「準拠範囲の整理」「SAQタイプの識別」から着手いたします。
PCI DSS v4.0.1への準拠には、カード情報の取り扱い範囲(スコープ)の特定が不可欠です。まずは現状の業務フローのヒアリングを通じて、貴社の現状把握とコストを抑えるための効率的なロードマップを支援します。
-
- コンサルサービスの一部(特定のフェーズ)のみを依頼することは可能ですか?
-
はい、特定のフェーズに絞ったスポット支援も柔軟に対応可能です。
PCI DSS準拠・運用コンサルの7つの流れから、「GAP分析のみ」「プレ監査のみ」「運用支援のみ」といった必要なフェーズだけをご選択いただけます。また、SAQ(自己問診)作成支援コンサルにおいても、「QSAの署名は不要で、作成代行のみお願いしたい」といった様々なご要望にお応えしたサービスを提供しています。
-
- カード情報漏えいやインシデントが発生した後でも、サポートをお願いできますか?
-
はい、迅速に対応いたします。専門のフォレンジックチームが被害拡大の防止から復旧まで支援します。
APAC(アジア太平洋)地域をカバーする専門チームが、インシデント発生直後の「初動対応」から「デジタルフォレンジック調査」、さらには「再発防止策の策定」まで一貫してサポートします。事業再開に不可欠なPCI DSSへの準拠まで伴走いたしますので、まずは至急ご連絡ください。
【お問い合わせ先】
電話:03-5719-3188(平日 9:00~18:00)
-
- 対応スタッフの資格や専門性について教えてください。
-
QSA(認定審査員)をはじめ、高度な情報セキュリティ資格を有する専門家が対応します。
PCI DSS、クレジットカード・セキュリティガイドライン、SCS(サプライチェーンセキュリティ対策基準)対応、およびインシデント対応支援において、以下の資格を有するスペシャリストが実務を支援いたします。- 認定資格: QSA(PCI SSC認定審査員)
- 国際資格: CISSP、CISM、CISA、CHFI(フォレンジック)
- 国家資格: 情報処理安全確保支援士(RISS)
- マネジメント: ISMS主任審査員
PCI DSS v4.0.1の深い知見と、豊富な実務経験に基づいた確かなコンサルティングを提供します。
まずはお気軽にご相談ください。
専門スタッフが丁寧にご対応いたします。