Ga naar hoofdinhoud

PCI DSS-compliance voor cardholder data-omgevingen

PCI DSS v4.0 definieert hoe organisaties die kaartgegevens opslaan, verwerken of verzenden, betaalinformatie moeten beschermen. Basenorm centraliseert scope, de 12 PCI DSS-eisen, bewijsverzameling en samenwerking met de QSA in één governance-model.

Aan de slag

CDE-scoping en segmentatie

Definieer de cardholder data-omgeving, documenteer flows en segmentatie en onderhoud nauwkeurige netwerkdiagrammen gekoppeld aan maatregelen en bewijs.

  • Definitie van de CDE en documentatie van dataflows
  • Netwerksegmentatie en scope reduction
  • Strategieën voor tokenisatie en minimale opslag
  • Asset-inventaris gekoppeld aan de Governance Graph
  • Vaststelling van merchant- en service provider-niveau

12 PCI DSS-eisen

v4.0

Netwerkbeveiliging

Eisen 1-2

24 controls

Databescherming

Eisen 3-4

18 controls

Toegangsbeheer

Eisen 7-9

32 controls

Monitoring

Eisen 10-11

28 controls

Beleid

Eisen 12

14 controls
Totaal controls116

Cardholder-dataomgeving

Bedrijfsnetwerk
CDE-grens
Betaalserver
Kaartendatabase
POS-systemen
Systemen in CDE12
SegmentatiestatusGeverifieerd
Laatste scope-reviewJan 2026

Netwerksegmentatie verkleint scope

De 12 PCI DSS-eisen

Voer de 12 PCI DSS-eisen uit via de Unified Control Library met geautomatiseerd bewijs uit systemen en integraties om auditinspanning te verminderen.

  • Netwerkbeveiliging en systeemconfiguratie
  • Bescherm opgeslagen en verzonden kaartgegevens
  • Vulnerability management en secure development
  • Toegangsbeheer, authenticatie en logging
  • Regelmatige tests en informatiebeveiligingsbeleid

QSA-samenwerking en continue compliance

Werk samen met je QSA of ISA via gestructureerde request-lijsten, bewijsbibliotheken en issue-tracking, en behoud continue compliance tussen ROC/SAQ-cycli.

  • Gestructureerde werkomgeving voor QSA en ISA
  • Voorbereidingsworkflows voor ROC en SAQ
  • Doorlopende tests en bewijsverzameling
  • Customized Approach en compenserende maatregelen
  • PCI DSS v4.0-tijdlijn en volwassenheidstracking

Kwartaalscan en pentest

ASV-scan

Q4 2025

Geslaagd

Pentest

Dec 2025

Geslaagd

ASV-scan

Q1 2026

Gepland

Interne scan

Wekelijks

Geslaagd
Kwetsbaarheidsstatus

0

Kritiek

0

Hoog

3

Middel

PCI DSS v4.0-validatieschema

Klaar om PCI DSS te operationaliseren?

Sluit je aan bij merchants en dienstverleners die Basenorm gebruiken om PCI DSS te beheren over scoping, de 12 eisen, QSA-samenwerking en continue compliance.

Veelgestelde vragen

Explore frequently asked questions about PCI DSS and related compliance topics.