Pagamentos por Aproximação em COTS (CPoC)

Pagamentos por Aproximação em COTS (CPoC)

Este padrão estabelece requisitos de segurança para soluções que permitem que um dispositivo comercial pronto para uso (COTS) do comerciante (por exemplo, telefone ou tablet) aceite pagamentos por aproximação sem a necessidade de um leitor externo, utilizando as capacidades nativas de NFC inerentes a um dispositivo COTS. Isso inclui critérios específicos sobre como os prestadores de serviço de soluções protegem os dados de pagamento em suas ofertas, bem como os requisitos de teste para os laboratórios demonstrarem a eficácia dessa segurança.

Entidades interessadas no padrão CPoC do PCI também podem considerar o mais recente padrão MPoC do PCI.

Informações Importantes

Público-Alvo Pretendido

Entidades que desenvolvem, implantam ou gerenciam soluções que aceitam a entrada de cartão por aproximação em dispositivos COTS.

Documentos do CPoC

Encontre todos os documentos relacionados na Biblioteca de Documentos do PCI SSC.

Listagens e Profissionais

O PCI SSC incentiva comerciantes e seus adquirentes a utilizarem a listagem do PCI SSC ao selecionar uma Solução CPoC listada no PCI que atenda às suas necessidades.

Laboratórios Independentes Reconhecidos pelo PCI para CPoC avaliam soluções CPoC e aplicações relacionadas de acordo com os requisitos do Padrão CPoC do PCI e em conformidade com o Guia de Programa CPoC do PCI.

Recursos

Informações Sobre Treinamento

O Payment Card Industry Professional (Indústria de Cartão de Pagamento Profissional) é uma certificação individual, de nível inicial, em segurança da informação de pagamentos, que fornece o conhecimento necessário para ajudar sua organização a construir um ambiente de pagamento seguro. Tornar-se PCIP demonstra um nível de compreensão que pode oferecer uma base sólida para uma carreira no setor de segurança de pagamentos.

Os programas de conformidade de todos os padrões do PCI SSC são gerenciados pelas bandeiras de pagamento. Perguntas sobre quais entidades precisam validar a conformidade com qualquer padrão do PCI SSC, ou se é exigido o uso de um produto listado pelo PCI e para quais entidades, devem ser encaminhadas às bandeiras de pagamento. As informações de contato das bandeiras de pagamento estão na FAQ nº 1142.