3.PA-DSS评估简介
如下图所示,PA-DSS评估大体可以分为四个阶段。第一个阶段是准备评估阶段,atsec开发了完整先进的准备评估的方法论,可以协助客户明确支付应用的审核边界,并共同识别差距,提出详细的整改建议。第二个阶段是基于差距的整改以及实施指南IG(Implementation Guide)的编写,这个阶段的周期通常根据支付应用的现状差距和整改的工作量等因素有所不同。第三个阶段是正式评估阶段,具有资质的评估人员QSA将开展全面的合规评估,之后出具ROV(Report On Validation)报告和AOC (Attestation Of Validation)证明。第四阶段是提交IG、ROV与AOC给PCI标委会审核,审核通过后PCI标委会将通过PCI官网发布认证结果。
参考文档和链接
PA-DSS Requirement and Security Assessment Procedures Version 3.0
PA-DSS Summary of changes v 2.0 to v3.0
QSA Validation Requirements - PA-QSA
PA-DSS Program Guide Version 3.0