PCI DSS-compliance voor cardholder data-omgevingen
PCI DSS v4.0 definieert hoe organisaties die kaartgegevens opslaan, verwerken of verzenden, betaalinformatie moeten beschermen. Basenorm centraliseert scope, de 12 PCI DSS-eisen, bewijsverzameling en samenwerking met de QSA in één governance-model.
CDE-scoping en segmentatie
Definieer de cardholder data-omgeving, documenteer flows en segmentatie en onderhoud nauwkeurige netwerkdiagrammen gekoppeld aan maatregelen en bewijs.
- Definitie van de CDE en documentatie van dataflows
- Netwerksegmentatie en scope reduction
- Strategieën voor tokenisatie en minimale opslag
- Asset-inventaris gekoppeld aan de Governance Graph
- Vaststelling van merchant- en service provider-niveau
12 PCI DSS-eisen
v4.0Netwerkbeveiliging
Eisen 1-2
Databescherming
Eisen 3-4
Toegangsbeheer
Eisen 7-9
Monitoring
Eisen 10-11
Beleid
Eisen 12
Cardholder-dataomgeving
Netwerksegmentatie verkleint scope
De 12 PCI DSS-eisen
Voer de 12 PCI DSS-eisen uit via de Unified Control Library met geautomatiseerd bewijs uit systemen en integraties om auditinspanning te verminderen.
- Netwerkbeveiliging en systeemconfiguratie
- Bescherm opgeslagen en verzonden kaartgegevens
- Vulnerability management en secure development
- Toegangsbeheer, authenticatie en logging
- Regelmatige tests en informatiebeveiligingsbeleid
QSA-samenwerking en continue compliance
Werk samen met je QSA of ISA via gestructureerde request-lijsten, bewijsbibliotheken en issue-tracking, en behoud continue compliance tussen ROC/SAQ-cycli.
- Gestructureerde werkomgeving voor QSA en ISA
- Voorbereidingsworkflows voor ROC en SAQ
- Doorlopende tests en bewijsverzameling
- Customized Approach en compenserende maatregelen
- PCI DSS v4.0-tijdlijn en volwassenheidstracking
Kwartaalscan en pentest
ASV-scan
Q4 2025
Pentest
Dec 2025
ASV-scan
Q1 2026
Interne scan
Wekelijks
0
Kritiek
0
Hoog
3
Middel
PCI DSS v4.0-validatieschema
Klaar om PCI DSS te operationaliseren?
Sluit je aan bij merchants en dienstverleners die Basenorm gebruiken om PCI DSS te beheren over scoping, de 12 eisen, QSA-samenwerking en continue compliance.