Indústria de Cartão de Pagamento (PCI) Padrão de Segurança de Dados. Atestado de Conf ormidade para Questionário de Auto-avaliação A Versão 1.

Documentos relacionados
Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados

Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados

Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados

Indústria de Cartões de Pagamento (PCI) Padrão de segurança de dados

Setor de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de auto-avaliação A e Atestado de conformidade

Indústria de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de autoavaliação A e Atestado de conformidade

Indústria de Cartões de Pagamento (PCI) Padrão de segurança de dados

Indústria de cartões de pagamento (PCI) Padrão de Segurança de Dados

Indústria de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de autoavaliação A e Atestado de conformidade

Indústria de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de autoavaliação B e Atestado de conformidade

Indústria de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de autoavaliação B e Atestado de conformidade

Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados Questionário de Auto-avaliação P2PE e Atestado de Conformidade

Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados

Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados

Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados

Indústria de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de autoavaliação P2PE-HW e Atestado de conformidade

Indústria de Cartões de Pagamento (PCI) Padrão de segurança de dados

Setor de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de auto-avaliação

Setor de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de auto-avaliação C-VT e Atestado de conformidade

Indústria de Cartões de Pagamento (PCI) Padrão de segurança de dados

Setor de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de auto-avaliação C e Atestado de conformidade

Indústria de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de auto-avaliação C-VT e Atestado de conformidade

Indústria de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de auto-avaliação C-VT e Atestado de conformidade

Indústria de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de autoavaliação A-EP e Atestado de conformidade

Indústria de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de autoavaliação B-IP e Atestado de conformidade

Indústria de Cartões de Pagamento (PCI) Padrão de segurança de dados. Resumo de alterações da Versão 3.0 para a 3.1 do PCI DSS

PORTAL DE COMPRAS. Guia para Fornecedores - Cadastro e qualificação

Seguro de Responsabilidade Civil Profissional Empresas de Tecnologia Questionário

Prestadores de serviço elegíveis a SAQ. Para uso com o PCI DSS versão 3.2

Questionário de Avaliação de Riscos Responsabilidade Civil Profissional Tecnologia

Por que sua empresa deve proteger os dados de cartão de pagamento através do PCI DSS?

Indústria de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de autoavaliação A-EP e Atestado de conformidade

QUESTIONÁRIO DE INTEGRIDADE

Questionário de Auto-avaliação

Questionário RC Profissional - Tecnologia

Indústria de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de autoavaliação B-IP e Atestado de conformidade

Seguro de Responsabilidade Civil Profissional Questionário- Miscellâneous

Indústria de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de autoavaliação D e Atestado de conformidade para comerciantes

as instruções de preenchimento da documentação obrigatória exigida pela operadora

Indústria de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de autoavaliação A-EP e Atestado de conformidade

REQUERIMENTO ELETRÔNICO. Requerimento Eletrônico. Página 1 / 34

Passo a Passo para Solicitação de Reembolso do Benefício Farmácia

Manual AR&B Versão NEXT GEN

Configurações para emissão de Nota Fiscal de Serviços de Curitiba / PR.

POP s. POP 12.1 Usuário Externo. (Procedimento Operacional Padrão) Versão 01, Fev/2018.

Indústria de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de autoavaliação D e Atestado de conformidade para comerciantes

Memorando informativo. SUNČANI HVAR d.d.

Indústria de pagamento de cartão (PCI) Padrão de dados do aplicativo de pagamento. Resumo de Alterações da Versão para a 2.

Esquema para adoção de software de criptografia p/ cartões de crédito/ débito

Prestadores de serviço elegíveis a SAQ

Prezado cliente, CONTRATO DE CESSÃO

Indústria de Cartões de Pagamento (PCI) Padrão de segurança de dados

Unidade de Informação Financeira. Guia de preenchimento da Declaração de Identificação de Pessoas Designadas ( DIPD )

Instruções para preenchimento de contratos

SUPER RALLY 2012 PHOENIX /ARIZONA EUA

FORMULÁRIO DE INSCRIÇÃO

Carta ou Padrão de Contestação por Desacordo Comercial

INTERNAL ACESSO AO PORTAL

Ficha para Cadastro de Parceiros de Negócios Pessoa Física e Pessoa Jurídica

Setor de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de auto-avaliação D e Atestado de conformidade

POP s. POP 12.1 Usuário Externo. (Procedimento Operacional Padrão) Versão 01, Fev/2018.

Instruções para preenchimento de contratos

ILUSTRÍSSIMO SENHOR PRESIDENTE DA JUNTA COMERCIAL DO ESTADO DE SÃO PAULO - JUCESP DECLARAÇÃO/REQUERIMENTO

POLÍTICA DE CADASTRO. Set.16

Configurações para emissão de Nota Fiscal de Serviços de Salvador / BA.

Portal Governança de Cadastro GUIA PRÁTICO CERTIFICAÇÃO DE FORNECEDORES

Setor de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de auto-avaliação D e Atestado de conformidade

Portal de Atendimento Telluria

Política de Privacidade do mobile Cartão Virtual

Inclusão e Alteração de Beneficiário Titular

Indústria de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de autoavaliação D e Atestado de conformidade para comerciantes

MANUAL VTWEB CLIENT SUBURBANO

Responsabilidade Civil Exploração e Produtos Anexo A Retirada de Produtos Proposta de Seguro

Manual ecliente. Allianz. Saúde

Partner Ready Portal: Registro de Novos Parceiros Tier 2. Guia de Referencia para Novos Parceiros e Usuários na América Latina (LAR)

CANDIDATURA PARA A ACREDITAÇÃO DE ORGANISMOS DE CERTIFICAÇÃO DE PESSOAS

1. Objetivo Detalhar o funcionamento do processo de aprovação de crédito para clientes que interessarem em comprar a prazo na RDP Petróleo.

Passo a Passo para Solicitação de Reembolso do Benefício Farmácia - Ex-empregado ou dependente

Guia Adyen de conformidade com o PCI DSS 3.2

Guia do Usuário. Portal Web: Foxwin-Acesso. Assunto: Guia do Usuário Portal Web. Produto: Foxwin-Acesso. Versão Doc.: 1.0

Guia Rápido. Itaú Unibanco

Município de Alcobaça

Manual de Cadastro no SNM

Configurações para emissão de Nota Fiscal de Serviços de João Pessoa / PB.

Processo: DEFESA DE DISSERTAÇÃO/TESE STRICTO SENSU 1. PREPARAÇÃO PARA DEFESA DE DISSERTAÇÃO OU TESE

Solicitação para transferência de licença de software, plano de manutenção ou assinatura

Ao Instituto Nacional da Propriedade Industrial: O requerente solicita cópias do(s) documento(s) abaixo discriminado(s): 1. Interessado: 1.

REEMBOLSO ONLINE ALLIANZ SAÚDE REEMBOLSO ONLINE

PROCEDIMENTOS PARA AQUISIÇÃO

MANUAL OPERACIONAL SG3

Transcrição:

Indústria de Cartão de Pagamento (PCI) Padrão de Segurança de Dados Atestado de Conf ormidade para Questionário de Auto-avaliação A Versão 1.2 Outubro de 2008

Atestado de conformidade, SAQ A Instruções para Envio O comerciante deve preencher este Atestado de Conformidade como uma declaração do status de conformidade dele com os Requisitos dos Padrões de Segurança de Dados do Setor de Cartões de Pagamento (PCI DSS) e Procedimentos de Avaliação da Segurança. Preencha todas as seções aplicáveis e consulte as instruções de envio em "Conformidade do PCI DSS Etapas de Preenchimento, neste documento. Parte 1. Informações sobre a Empresa do Assessor de Segurança Qualificado (se aplicável) Nome da Empresa: Nome do Contato Principal do QSA: Telefone: Endereço Comercial: Forma de Tratamento: E-mail: Cidade: Estado/Província: País: CEP: URL: Parte 2. Informações sobre a Organização do Comerciante Nome da Empresa: Contato: Telefone: Endereço Comercial: DBA(s): Forma de Tratamento: E-mail: Cidade: Estado/Província: País: CEP: URL: Parte 2a. Tipo de negócio do comerciante (assinale todas as alternativas que se aplicam): Varejo Telecomunicações Armazéns e Supermercados Petróleo E-Commerce Pedido por Correio/Telefone Outros (especifique): Listar as instalações e locais incluídos na análise do PCI DSS: Parte 2b. Relações Sua empresa se relaciona com um ou mais prestadores de serviços de terceiros (por exemplo, gateways, empresas de hospedagem na Web, agentes de passagens aéreas, agentes de programas de fidelidade, etc)? Sim Não Sua empresa se relaciona com mais de um adquirente? Sim Não Atestado de Conformidade para PCI DSS SAQ A, v1.2 de Copyright 2008 PCI Security Standards Council LLC Página 2

Parte 2c. Qualificação para Preencher o SAQ A O comerciante certifica a sua qualificação para preencher esta versão abreviada do Questionário de Auto-avaliação porque: Ele não armazena, processa nem transmite dados do portador do cartão em suas instalações, e sim confia totalmente em uma empresa terceirizada para lidar com essas funções; O provedor de serviços terceirizado que lida com o armazenamento, processamento e/ou transmissão dos dados do titular do cartão tem confirmação de conformidade com o PCI DSS; O comerciante não armazena dados do portador do cartão em formato eletrônico; e Se o Comerciante não armazenar os dados do titular do cartão, esses dados só estarão em registros de papel ou cópias de recibos, e não serão recebidos eletronicamente. Parte 3. Validação do PCI DSS Com base nos resultados anotados no SAQ A datado de (data do preenchimento), a (Nome da Empresa do Comerciante) declara o seguinte status de conformidade (marque um): Em conformidade: Todas as seções do PCI SAQ estão preenchidas, e todas as perguntas foram respondidas afirmativamente, resultando em uma classificação geral de EM CONFORMIDADE, e por isso A (Nome da Empresa do Comerciante) demonstrou conformidade integral para com o PCI DSS. Não conformidade: Nem todas as seções do PCI SAQ estão preenchidas, ou algumas as perguntas foram respondidas negativamente, resultando em uma classificação geral de NÃO CONFORMIDADE, e por isso a Nome da Empresa Comerciante) não demonstrou conformidade integral para com o PCI DSS. Data-alvo para Conformidade: Uma entidade que estiver enviando este formulário com um status de Não Conformidade talvez tenha de preencher o Plano de Ação na Parte 4 deste documento. Verifique junto ao seu adquirente ou às bandeiras de pagamento antes de preencher a Parte 4, já que nem todas as bandeiras de pagamento exigem essa seção. Parte 3a. Confirmação do Status de Conformidade O comerciante confirma que: O Questionário de Auto-avaliação B do PCI DSS, (nº da versão do SAQ), foi preenchido segundo as instruções nele contidas. Todas as informações contidas no SAQ mencionado anteriormente e neste atestado representam adequadamente os resultados de minha avaliação. Eu li o PCI DSS e reconheço que sempre devo manter a total conformidade total com o PCI DSS. Parte 3b. Reconhecimento do Comerciante Assinatura do Executivo do Comerciante Data O Atestado de Conformidade com o PCI DSS SAQ A, v1.2 de Copyright 2008 PCI Security Standards Council LLC Página 3

Nome do Executivo do Comerciante Forma de Tratamento Empresa Comerciante Representada Parte 4. Plano de Ação para Status de Não-conformidade Selecione o "Status de Conformidade" adequado para cada requisito. Se você responder "NÃO" a qualquer um dos requisitos, será solicitado que a data na qual a empresa estará em conformidade com o requisito e uma descrição resumida das ações que estão sendo realizadas para atender ao requisito. Verifique junto ao seu adquirente ou às bandeiras de pagamento antes de preencher a Parte 4, já que nem todas as bandeiras de pagamento exigem essa seção. Status de Conformidade (Selecione um) Requisito do PCI DSS Descrição do Requisito SIM NÃO Data e Ações para Sanar (se o Status de Conformidade for Não ) 9 Restringir o acesso físico aos dados do titular do cartão 12 Manter uma política que trate da segurança das informações O Atestado de Conformidade com o PCI DSS SAQ A, v1.2 de Copyright 2008 PCI Security Standards Council LLC Página 4

O Atestado de Conformidade com o PCI DSS SAQ A, v1.2 de Copyright 2008 PCI Security Standards Council LLC Página 5