共にペイメントの未来を確かなものに

QSAをめぐる新たなList A資格の選択

QSA資格要件のList A資格項目に、新規の資格が追加されました。日本の経済産業省(METI)の国家資格である情報処理安全確保支援士(RISS)がA資格から選択できるようになっています。QSAが保持するList A資格がRISSのみの場合は、PCI DSS 評価のすべてを日本のみで実施しなければなりません。現在のところ、QSAはList Aから1つ以上の業界認定資格、およびList Bから1つ以上の資格を保持しなければなりません。

QSA資格要件における業界認定リスト要件を確認するには、こちら をクリックしてください。

この変更について不明な点がある場合は * qsa@pcisecuritystandards.org*までお問い合わせください。

PCI Security Standards Councilは、アカウントデータ保護に関するグローバル規模の開かれた協議会で、継続中のセキュリティ基準の開発、強化、保管、普及と実施に関する討論の場を提供しています。

安全な理由

システムの安全を確保することで、ペイメントカードの機密情報に関してお客様の信頼性が高まります。基準に継続的に準拠するということは、ソリューション、すなわち対抗するペイメントカードデータのセキュリティ侵害に対する、統一されたグローバルな対応につながります。

サポート内容

PCI Security Standards Councilは、PCIセキュリティ基準の強化とセキュリティ専門家のトレーニングを通じて、セキュリティの脅威を監視し、これらの脅威に対処するための業界の手段を改善することに絶えず取り組んでいます。

ドキュメントライブラリ

英語で表示されているドキュメントの一覧は、まだ翻訳されていません。翻訳版が利用可能になると、それに応じて一覧も更新されます。

免責事項:これらの文書の英語版は、 PCI SSC ウェブサイト上で利用可能になっており、全ての目的において、これらの文書の正規版と見做される。本記述と英語版記述との間に曖昧もしくは不一致がある限りにおいては該当部分に相当する英語版が優先される。

PCI DSS
基準
v3.2.1 - 2018 年 5月

PCI DSSは、セキュリティ管理、ポリシー、手続き、ネットワーク構造、ソフトウェア設計、およびその他の重要な保護手段を含む、多面的なセキュリティ基準です。この包括的な基準が目的としているのは、組織が顧客のアカウントデータを先手を打って保護できるようにすることです。

詳細を非表示
PCI DSS

PCI DSS
PCI DSSは、セキュリティ管理、ポリシー、手続き、ネットワーク構造、ソフトウェア設計、およびその他の重要な保護手段を含む、多面的なセキュリティ基準です。この包括的な基準が目的としているのは、組織が顧客のアカウントデータを先手を打って保護できるようにすることです。

公開: 2013/10
v3.2.1 - 2018 年 6月
日本語(PDF)
サポート文書
v3.2 - 2016 年 4 月
用語集(用語、略語、および頭字語)
公開: 2014/00
v3.2 - 2016 年 4 月
日本語(PDF)
PCI DSS変更点のまとめ
公開: 2015/03
日本語(PDF)
v3.2 - 2016 年 5 月
 
PCI DSS の優先的なアプローチ
公開: 2015/04
日本語(PDF)
v3.1 - 3.2 - 2016 年 5 月
 
優先的なアプローチの変更点のまとめ
公開: 2014/05
v3.1 - 3.2 - 2016 年 5 月
日本語(PDF)
v3.2 - 2016 年 5 月
 
優先的なアプローチのツール
公開: 2015/04
v3.2 - 2016 年 5 月
英語(XLS)
PA-DSS
基準
v3.2 - 2016 年 5 月

この文書は、PA-DSSの手続きをさらに詳しく理解するために、PA-QSA(ペイメントアプリケーション認定セキュリティ評価機関)およびPA-DSSのアプリケーションベンダーが使用します。

詳細を非表示
PA-DSS

PA-DSS
この文書は、PA-DSSの手続きをさらに詳しく理解するために、PA-QSA(ペイメントアプリケーション認定セキュリティ評価機関)およびPA-DSSのアプリケーションベンダーが使用します。

公開: 2013/10
v3.2 - 2016 年 5 月
日本語(PDF)
サポート文書
PA-DSS変更点のまとめ
公開: 2015/04
日本語(PDF)
ソフトウェアセキュリティフレームワーク
基準
v1.1 2021 年 4月

セキュアSLC 標準は、セキュリティ管理、ポリシー、手続き、ネットワーク構造、ソフトウェア設計、およびその他の重要な保護手段を含む、多面的なセキュリティ基準です。この包括的な基準が目的としているのは、組織が顧客のアカウントデータを先手を打って保護できるようにすることです。

詳細を非表示
v1.1 - 2021 年 2月

セキュアSLC 標準は、セキュリティ管理、ポリシー、手続き、ネットワーク構造、ソフトウェア設計、およびその他の重要な保護手段を含む、多面的なセキュリティ基準です。この包括的な基準が目的としているのは、組織が顧客のアカウントデータを先手を打って保護できるようにすることです。

詳細を非表示
SAQ/AOC
AOC
v3.2.1 - 2018 年 6月
PCI DSS AOC - 加盟店
公開: 2015/06
v3.2.1 - 2018 年 6月
PCI DSS AOC – サービスプロバイダ
公開: 2015/06
SAQ
v3.2.1 - 2018 年 6月
    SAQ 手順およびガイドライン
    公開: 2015/06
    v3.2.1 - 2018 年 6月
      v3.2.1 - 2018 年 6月
      SAQ A
      公開: 2015/06
      v3.2.1 - 2018 年 6月
      v3.2.1 - 2018 年 6月
      SAQ A-EP
      公開: 2015/06
      v3.2.1 - 2018 年 6月
      v3.2.1 - 2018 年 6月
      SAQ B
      公開: 2015/06
      v3.2.1 - 2018 年 6月
      v3.2.1 - 2018 年 6月
      SAQ B-IP
      公開: 2015/06
      v3.2.1 - 2018 年 6月
      v3.2.1 - 2018 年 6月
      SAQ C-VT
      公開: 2015/06
      v3.2.1 - 2018 年 6月
      v3.2.1 - 2018 年 6月
      SAQ C
      公開: 1970/00
      v3.2.1 - 2018 年 6月
      v3.2.1 - 2018 年 6月
      SAQ P2PE
      公開: 2015/06
      v3.2.1 - 2018 年 6月
      v3.2.1 - 2018 年 6月
      SAQ D加盟店
      公開: 2016/03
      v3.2.1 - 2018 年 6月
      v3.2.1 - 2018 年 6月
      SAQ Dサービスプロバイダ
      公開: 1970/00
      v3.2.1 - 2018 年 6月
      ガイダンス文書
      インフォグラフィック
      2021 年 2 月
      v1.1 - 2016 年 4 月
      SSLおよび初期のTLSからの移行
      公開: 1970/00
      v1.1 - 2016 年 4 月
      日本語(PDF)
      小規模加盟店
      v2.0 - 2018 年 8 月
      安全なペイメントのガイド
      公開: 1970/00
      v2.0 - 2018 年 8 月
      日本語(PDF)
      v2.0 - 2018 年 8 月
      一般的なペイメントシステム
      公開: 1970/00
      v2.0 - 2018 年 8 月
      日本語(PDF)
      v2.0 - 2018 年 8 月
      ベンダにすべき質問
      公開: 1970/00
      v2.0 - 2018 年 8 月
      日本語(PDF)
      ペイメントおよび情報セキュリティに関する用語集
      公開: 1970/00
      v2.0 - 2018 年 8 月
      日本語(PDF)
      追加リソース
      ペイメントの未来を安全に*:* PCI SSC はPCIデータセキュリティ規準v4.0を発行します
      公開: 1970/00
      2022 年 3 月 31 日
      日本語(PDF)
      2020 年 9 月
      参加団体(PO)になるメリット
      公開: 1970/00
      2020 年 9 月
      日本語(PDF)
      PCI SSCは新しいオンライン学習のプラットフォームを使った情報提供型のトレーニングをご提供します
      PCI DSS v4.0 RFC からのフィードバックに対する見解
      公開: 1970/00
      2020 年 7 月
      日本語(PDF)
      PCI DSS v4.0:予想されるタイムラインと最新情報
      公開: 1970/00
      2020 年 5 月
      日本語(PDF)
      PCI DSS でリモート勤務者を支援する方法
      公開: 1970/00
      2020 年 3 月
      日本語(PDF)