PA-DSS

PA-DSS 标准

已于 2022 年 10 月 28 日停用

支付应用程序数据安全标准(PA-DSS)已于 2022 年 10 月 28 日停用,并已被安全软件标准和安全软件生命周期标准所取代。所有 PA-DSS 应用程序现已过期,并在“仅适用于现有部署”下拉菜单的“已认证支付应用程序”下列出。有关过期软件使用的疑问,请咨询您的收单机构或支付品牌。

注释

PA-DSS 标准已于 28 日停用
2022 年 10 月。

重要信息

安全软件标准

安全软件标准针对软件供应商和开发商
确保支付软件的安全设计与管理并保护支付交易的完整性规范了安全要求。
并保障所有与支付交易相关联的存储、处理或传输的 支付卡数据的机密性。

安全软件生命周期标准

安全软件生命周期(SLC)标准针对软件供应商和开发人员确保安全性贯穿整个软件生命周期并使软件基于安全的设计且能够抵御攻击规范了安全要求。

product-solutions-overview.jpg

搜索产品列表

经过安全软件评估商评估,确认认证支付软件符合 PCI 安全软件标准。安全软件评估商将评估和验证结果记录在认证报告 (ROV) 中。PCI 理事会敦促商户和服务提供商在其支付环境中使用认证支付软件。

资源

培训信息

安全软件评估商课程提供如何根据《安全软件要求和评估程序》(PCI 安全软件标准)对支付软件进行评估的指导。本培训将帮助您了解安全支付软件开发的相关要求、评估程序和指导方针。

安全软件生命周期(Secure SLC)评估商课程提供如何根据安全软件生命周期(Secure SLC)要求和评估程序(PCI Secure SLC 标准)对实体进行评估的指导。本培训将帮助您了解支付软件供应商在软件生命周期中设计、开发和维护安全支付软件的相应评估程序和指导要求。

知识培训课程旨在弥合组织与评估商之间的知识差距,为个人提供与评估商相同的培训和考试机会。成功完成培训后,学员将获得结业证书,并可选择参加考试以获得数字徽章。

组织团队一起培训吧!我们很高兴提供所有 PCI 培训课程,包括面授和远程讲师指导的电子学习课程。直接向在支付安全领域具备实践经验的讲师学习。您的组织将在最方便您和您的员工的时间和地点,从讲师指导的培训课程中获得所有优势。

所有 PCI SSC 标准的遵从性计划均由支付品牌管理。关于哪些实体需要认证是否遵从任何 PCI SSC 标准,或者是否需要使用列入 PCI 名单的产品以及哪些实体需要使用该产品的疑问,应咨询支付品牌。支付品牌的联系信息详见常见问题解答 #1142。