أمن بطاقات الدفع
الالتزام بمعيار PCI DSS v4.0.1 مع مسارات SAQ وROC وAOC المدمجة — نطاق مُثبَّت، ومتطلبات موثَّقة بالأدلة، وأوراق البنك المُستحوِذ مُنتَجة من السجل نفسه.
- المعيارPCI DSS v4.0.1 — 12 متطلباً
- التحققSAQ A–D بحسب مستوى التاجر · ROC بواسطة QSA
- الشهادةAOC إلى المُستحوِذ أو العلامة، سنوياً
- مؤرَّخة مستقبلاًالمتطلبات النافذة في 31 مارس 2025 مُتابَعة
أمن بطاقات الدفع
يُلزم PCI DSS كل من يخزّن بيانات حاملي البطاقات أو يعالجها أو ينقلها، وهو نادر بين الأطر في تحديده الدقيق لكيفية التحقق من الالتزام: استبيان تقييم ذاتي يعتمد نوعه على طريقة قبول المدفوعات، أو تقرير التزام من مقيّم أمني مؤهَّل، وفي الحالتين شهادة التزام تُسلَّم إلى المُستحوِذ.
جعلت النسخة 4.0.1 أمرين أصعب. يجب توثيق النطاق وتأكيده كل اثني عشر شهراً، وانتقلت مجموعة من المتطلبات المؤرَّخة مستقبلاً — تحليلات المخاطر الموجَّهة، والفحص المُصادَق للثغرات، وضوابط مكافحة التصيّد — من أفضل الممارسات إلى الإلزام في مارس 2025. والبرنامج الذي يُدار من جدول العام الماضي لا يعرف أي ضوابطه غيّرت فئتها.
تحمل GRCLens مجموعة متطلبات v4.0.1 الكاملة مع مسارات SAQ وROC وAOC ككائنات من الدرجة الأولى: تمرين النطاق، والتقييم متطلباً بمتطلب، والأدلة، والشهادة سجلٌ واحد، وتُعلَّم المتطلبات المؤرَّخة مستقبلاً بذلك حتى يمر تاريخها.
ما تقدمه المنصة لـ PCI DSS
نطاق مُسجَّل
تُسجَّل بيئة بيانات حاملي البطاقات والأنظمة المتصلة والتجزئة لكل عميل، مع حفظ تأكيد الاثني عشر شهراً كدليل.
SAQ مُوقَّع ومُرسَل
الاستبيان المطابق لطريقة قبول المدفوعات — A أو A-EP أو B أو B-IP أو C أو C-VT أو D — يُكمَل في المنصة بخطوة توقيع، ثم يُرسَل إلى المُستحوِذ.
ROC وAOC كوثيقتين
تُحفظان لكل عميل، مُرقَّمتَي الإصدار ومؤرَّختين، مع التعليقات — فيكون تقرير المقيّم والشهادة التي يتلقاها المُستحوِذ السجل نفسه.
أدلة بخطوة مراجعة ذكية
يُراجع بصيرة كل ملف مرفوع مقابل المتطلب الذي يُثبته، ويعتمد إنسانٌ المراجعة أو يرفضها.
المتطلبات المؤرَّخة مستقبلاً
المتطلبات التي صارت إلزامية في مارس 2025 مُعلَّمة في الكتالوج وعلى اللوحة، فلا يُقيَّم شيء وفق الإصدار القديم.
أدلة الشبكة والتصيّد
تُحفظ نتائج قاعدة القواعد من NSPM ونتائج حملات التوعية من PhishLens كأدلة للمتطلب 1 والمتطلب 12.6.
كيف تظهر داخل المنصة
يُفعَّل PCI DSS لكل مستأجر؛ وهذه الشاشات التي يضيفها.
لوحة PCI
اثنا عشر متطلباً مع الوضع وتغطية الأدلة وعلامات التأريخ المستقبلي.
SAQ / ROC / AOC
مسار التحقق خطوة بخطوة، مع حفظ كل مخرج.
سجل النطاق
جرد بيئة بيانات البطاقات والتجزئة وسجل التأكيد السنوي.
الأدلة
الفحوص واختبارات الاختراق ومعايير التهيئة والمراجعات، تُعاد حيثما يطلب ISO/IEC 27001 الشيء نفسه.
الأطر في هذا التخصص
PCI DSS v4.0.1 Payment Card Industry Data Security Standard
Scope your cardholder data environment, work through SAQ or ROC, and evidence every PCI DSS v4.0.1 requirement.
افتح صفحة الإطار →ISO/IEC 27001:2022 Information Security Management
Annex A controls, Statement of Applicability, risk treatment and evidence — managed in one place, ready for your certification body.
افتح صفحة الإطار →Network Security Policy Management (NSPM)
See what your firewalls actually permit — multi-vendor rule analysis, path and exposure risk, governed change, and segmentation evidence in one workspace.
افتح صفحة الإطار →PhishLens — Phishing Simulation & Awareness
Test and evidence security awareness — phishing campaigns, click analytics and executive reporting that feed your compliance frameworks.
افتح صفحة الإطار →أمن بطاقات الدفع
أي SAQ ينطبق علينا؟
يعتمد على كيفية التعامل مع بيانات حاملي البطاقات: التجارة الإلكترونية المُسنَدة بالكامل تستخدم SAQ A، والأجهزة الطرفية المستقلة SAQ B، وأي شيء يخزّن بيانات البطاقات إلكترونياً SAQ D. تحمل GRCLens كل أنواع SAQ، فيُكمَل النوع الذي يتوقعه مُستحوِذكم ويُوقَّع في موضعه.
هل تُجري GRCLens تقرير ROC؟
لا. يُجري تقرير الالتزام مقيّم أمني مؤهَّل. تحفظ GRCLens تقرير ROC وشهادة AOC كوثيقتين على العميل، مع الأدلة والتعليقات التي عمل منها المقيّم.
كيف تُعالَج المتطلبات المؤرَّخة مستقبلاً لمارس 2025؟
هي جزء من كتالوج v4.0.1 ومُعلَّمة مؤرَّخة مستقبلاً حتى تاريخ نفاذها؛ تعرضها التقييمات المُكتمَلة قبل ذلك التاريخ كأفضل ممارسة، وبعده كإلزامية.
خبرة عميقة عبر التخصصات الأكثر أهمية

أنتج AOC من السجل لا من الذاكرة
جولة في لوحة PCI ومسار SAQ وسجل النطاق، على قنوات الدفع لديكم.