安全なソフトウェアライフサイクル(セキュアSLC)
安全なソフトウェアライフサイクル(セキュアSLC)
セキュアソフトウェアライフサイクル(SLC)標準は、ソフトウェアベンダーおよび開発者向けにセキュリティ要件を提示し、ソフトウェアライフサイクル全体を通してセキュリティが統合され、ソフトウェアが設計段階から安全であり、攻撃に耐えられるようにすることを保証します。
安全なソフトウェアライフサイクルの概念を導入することで、ソフトウェアベンダーや開発者は、ソフトウェアライフサイクル全体(設計、開発、展開、保守)を通して安全なソフトウェア製品を維持することができます。
重要な情報
対象読者
決済環境で一般的に使用されるソフトウェアを開発するソフトウェアベンダー。
物件情報と専門家
PCI SSC は、加盟店およびサービスプロバイダーに対し、ニーズを満たすPCI認定の安全なSLC対応ソフトウェアベンダーを選定する際に、PCI SSC のリストを活用することを推奨します。
PCI セキュアSLCアセッサーは、PCI SSC によって資格認定およびトレーニングを受けており、PCI セキュア SLC 規格に基づき、セキュア SLC プログラムガイドに従って独立した評価を実施します。
トレーニング情報
すべてのPCI SSC規格に関するコンプライアンスプログラムは、決済ブランドによって管理されています。どの組織がPCI SSC 規格への準拠を検証する必要があるのか、あるいは PCI 認定製品の使用が必要なのか、そしてどの組織に対して必要なのかといった疑問については、決済ブランドに問い合わせてください。決済ブランドの連絡先情報は、よくある質問(FAQ)の1142番に記載されています。









