卡生产和配置 – 逻辑

卡生产和配置 – 逻辑安全要求

本标准规定了保障支付卡数据安全的卡生产和配置功能的逻辑安全要求。它们涉及与卡生产和配置相关的逻辑安全活动,例如数据准备、预个性化、卡个性化以及 PIN 生成。它还对执行以下操作的实体规定了逻辑安全要求:

  • 执行基于云或安全元件 (SE) 的配置服务
  • 管理空中下载 (OTA)个性化、生命周期管理以及个性化数据的准备
  • 管理相关的密钥、邮寄容器、持卡人和分发

重要信息

目标受众

应支付品牌要求执行卡生产和配置活动的实体,包括数据准备、预个性化、卡个性化、PIN 生成、PIN 邮件、卡承运和分发、基于云或安全元件的配置服务;管理空中下载 (OTA) 个性化、生命周期管理、 个性化数据准备;以及管理相关密钥。

卡生产和配置 – 逻辑安全要求文件

在 PCI SSC 文档库中查找所有相关文档。

列表与专业人员

卡生产和配置 – 逻辑安全要求没有产品列表。

卡生产安全评估商——逻辑(CPSA-L)经 PCI SSC 认证和培训,可根据《卡生产和配置——逻辑安全要求》和《CPSA 计划指南》对卡生产环境进行独立评估。

资源

培训信息

根据 PCI 卡生产和配置标准进行评估。

支付卡行业专业人员 (Payment Card Industry Professionals, PCIP) 是一项支付安全信息领域的个人入门级认证,为您提供帮助您的组织构建安全支付环境的知识。成为 PCIP 证明您具备一定的理解能力,为在支付安全行业的发展奠定了坚实的基础。

知识培训课程旨在弥合组织与评估商之间的知识差距,为个人提供与评估商相同的培训和考试机会。成功完成培训后,学员将获得结业证书,并可选择参加考试以获得数字徽章。 

组织团队一起培训吧!我们很高兴提供所有 PCI 培训课程,包括面授和远程讲师指导的电子学习课程。直接向在支付安全领域具备实践经验的讲师学习。您的组织将在最方便您和您的员工的时间和地点,从讲师指导的培训课程中获得所有优势。

所有 PCI SSC 标准的遵从性计划均由支付品牌管理。关于哪些实体需要认证是否遵从任何 PCI SSC 标准,或者是否需要使用列入 PCI 名单的产品以及哪些实体需要使用该产品的疑问,应咨询支付品牌。支付品牌的联系信息详见常见问题解答 #1142。