グローバルエグゼクティブアセッサーラウンドテーブル
グローバル・エグゼクティブ・アセッサー・ラウンドテーブルは、PCI SSC認定の決済セキュリティ評価会社の幹部から提言や意見を得るために設立されました。この取り組みにより、PCIアセッサー企業の幹部が、評価およびアセッサープログラムに関連する問題や懸念事項について、PCIアセッサーコミュニティの視点を代表して、PCI SSCに助言、フィードバック、ガイダンスを提供することが可能になります。
グローバル・エグゼクティブ・アセッサー・ラウンドテーブルに関するよくある質問
PCI SSCグローバル・エグゼクティブ・アセッサー・ラウンドテーブルは、決済セキュリティ評価機関の上級幹部とPCI SSCの上級幹部の間の直接的なコミュニケーションチャネルとして機能します。
強力な評価者コミュニティを構築し、質の高いトレーニングプログラムを開発することは、PCI SSCが世界中の決済データのセキュリティ確保を支援する取り組みにおいて、最優先事項の一つとなっています。PCI SSCは、この重要な利害関係者グループとの連携を強化することで、情報交換を促進し、決済セキュリティを向上させることを目的として、2018年にグローバル・エグゼクティブ・アセッサー・ラウンドテーブルを設立しました。
グローバル・エグゼクティブ・アセッサー・ラウンドテーブル・イニシアチブは、トレーニング内容や資格要件を含むPCIアセッサープログラムに関する意見を収集すること、および新興市場におけるアセッサーの参加度を高めることを目的として特別に設計されています。さらに、この取り組みは、PCI評価担当者の能力とスキルを向上させ、加盟店や決済処理業者へのサービスと価値を高めるための改善策について、経営幹部から意見を聞く機会を提供するものです。
ラウンドテーブルアドバイザーは、PCI SSC からの要請に応じて助言、フィードバック、ガイダンスを提供すること、ビジネス面および技術面の両方から率直かつ専門的な意見を提供すること、PCI 査機関、認定ラボ、および被審査コミュニティの意見と利益を代表すること、そしてPCI SSCの特別プロジェクトに積極的に参加する意思があることが求められます。
ラウンドテーブルアドバイザーは、四半期ごとに開催される会議に参加することが求められます。これらの会議は電話会議または対面会議の形式で行われ、そのうち1回はPCI SSC コミュニティミーティングと同時期に同じ場所で開催されます。必要に応じて、電話会議による追加のミーティングが開催される場合があり、それらは四半期ごと、またはその他必要に応じて適切な時期に予定されます。
GEARアドバイザーの任期は2年間です。
対象となる企業は、指名期間中に自社を推薦することができます。すべての推薦は、PCI SSCポータルを通じて提出する必要があります。
ラウンドテーブルアドバイザーは、PCI SSC 執行委員会が、資格要件を満たす候補者リスト(資格基準を参照)の中から任命します。この任命プロセスは、PCI アセッサープログラムに対して最高レベルのサポート、アドバイス、関心を提供し、対象となる企業全体から幅広い代表者が選出されることを保証することを目的としています。
対象となる企業は、PCI SSC 認定評価機関として7年間活動しており、少なくとも3つの評価プログラムに積極的に参加し、少なくとも3つの評価地域(ASVサービス提供地域を除く)で事業を展開しており、参加している各PCI評価機関およびラボプログラムにおいて良好な状態にある*企業です。(PCI認定ラボプログラム(3DS SDK、CPoC、SPoCまたはPTS)は1つのプログラムに統合されます。)
PCI SSC認定評価者およびラボプログラム:3-Dセキュア(3DS)評価者、承認済みスキャンベンダー(ASV)、カード製造セキュリティ評価者(CPSA)、PCI認定ラボ(3DS SDK、CPoC、SPoCまたはPTS)、ポイントツーポイント暗号化(P2PE)評価者、認定PIN評価者(QPA)、認定セキュリティ評価者(QSA)、およびソフトウェアおよびセキュリティフレームワーク(SSF)評価者。
立候補受付期間は2024年6月3日から21日までです。PCIアセッサーの資格を持つ組織の主要担当者は、上級幹部をPCI SSCグローバル・エグゼクティブ・アセッサー・ラウンドテーブルの候補者として推薦することができます。推薦はPCI SSCポータルを通じて提出できます。ログイン情報に関するお問い合わせは、support@pcisecuritystandards.orgまでご連絡ください。
推薦書には、主要連絡先と副連絡先の詳細を含める必要があります。
ラウンドテーブル・アドバイザーは2024年8月1日までに発表されます。
*「良好な状態」とは、特定のPCIプログラムに関して、当該PCIプログラムの適用される規則および要件を遵守している状態を意味します。