Tư vấn & đánh giá PCI DSS
Đánh giá, khắc phục và chứng nhận tuân thủ PCI DSS v4.0 cho ngân hàng, ví điện tử, cổng thanh toán.
Xem thêm →Cyber Services tự hào đồng hành cùng các đối tác và khách hàng hàng đầu trong lĩnh vực tài chính – công nghệ.
Cyber Services Việt Nam đồng hành cùng tổ chức của bạn trong hành trình đạt các chuẩn quốc tế & quy định Việt Nam về an toàn thông tin.
Đánh giá, khắc phục và chứng nhận tuân thủ PCI DSS v4.0 cho ngân hàng, ví điện tử, cổng thanh toán.
Xem thêm →Thiết lập kiểm soát theo TSC, xây dựng bằng chứng, đạt chứng nhận Type I/II theo chuẩn AICPA.
Xem thêm →Đáp ứng yêu cầu của SWIFT Customer Security Programme: Secure Environment, Limit Access, Detect & Respond.
Xem thêm →Xây dựng hệ thống ISMS, đánh giá rủi ro, ban hành SoA & hướng dẫn đạt chứng nhận quốc tế.
Xem thêm →Tư vấn, rà soát & lập kế hoạch tuân thủ bảo vệ dữ liệu cá nhân (PDPA Việt Nam).
Xem thêm →Đánh giá bảo mật thiết bị POS, ATM, PED theo tiêu chuẩn PCI PIN Security & PCI PTS.
Xem thêm →Lập và đánh giá Hồ sơ cấp độ theo Nghị định 85/2016 & Thông tư 03/2017 của Bộ TT&TT.
Xem thêm →Đánh giá tuân thủ an toàn CNTT cho ngân hàng & tổ chức nhà nước theo Thông tư 09 và TCVN 14423.
Xem thêm →Đối tác tin cậy trong lĩnh vực an toàn thông tin và tuân thủ tiêu chuẩn quốc tế.
Chúng tôi tư vấn & triển khai đạt tuân thủ SOC 2 (Type I/II), PCI DSS, ISO/IEC 27001 và SWIFT CSP end-to-end: đánh giá hiện trạng, khắc phục khoảng trống, chuẩn hóa quy trình – bằng chứng – đào tạo, đến hỗ trợ đánh giá chính thức.
Mọi đơn vị lưu trữ, xử lý, truyền dữ liệu thẻ (merchants, service providers, payment gateways, ngân hàng…) đều cần xác định phạm vi CDE và tuân thủ PCI DSS tương ứng.
ISO 27001 là tiêu chuẩn hệ thống quản lý an toàn thông tin (ISMS) áp dụng tổng thể; SOC 2 tập trung vào kiểm soát theo 5 nguyên tắc TSC (Security, Availability, Processing Integrity, Confidentiality, Privacy) và có Type I/II. Hai chuẩn bổ trợ nhau, không loại trừ.
Tùy hiện trạng: ISO 27001 thường 8–16 tuần; SOC 2 Type I 6–10 tuần, Type II cần thêm 3–12 tháng thời gian vận hành kiểm soát; PCI DSS 8–14 tuần; SWIFT CSP 4–8 tuần.
Kiểm soát xác thực mạnh, bảo vệ môi trường SWIFT, phân tách đặc quyền, giám sát/logging, quản trị thay đổi & vá lỗi, và xác nhận tuân thủ hằng năm theo BAU.
Cyber Services cam kết Hỗ trợ vận hành BAU, duy trì bằng chứng, cập nhật thay đổi tiêu chuẩn, diễn tập kiểm soát, và chuẩn bị tái chứng nhận/năm tiếp theo (surveillance/Type II period).
Có. Chúng tôi có đội ngũ chuyên gia tại Việt Nam và quốc tế đảm bảo hỗ trợ khách hàng trong và ngoài lãnh thổ Việt Nam.
Có. Các chuẩn SOC 2, ISO 27001 và PCI DSS có nhiều điểm chung (ví dụ về kiểm soát truy cập, logging, vulnerability management). Cyber Services thiết kế chương trình tích hợp giúp tiết kiệm thời gian và chi phí.