История прохождения PCI DSS
компанией kupibilet.ru
Зачем стартапу PCI-DSS?

• Дружественный и качественный
интерфейс
• Удобство для пользователя
• Возможность создания платежных
профилей
С чего начать?
• Определение приоритетов. Формальность
или фактическая безопасность
• Выбор аудитора, критерии:
– Цена. Если в итоге с этим возникли проблемы,
пересмотри пункт 1.
– Компетентность аудитора в приведении к PCI
DSS небольших современных компаний.
На что обращать внимание?
• Хостинг и другие контр/субагенты.
• Наблюдение за процессами после
получения PCI DSS
• Как совместить процесс сертификации с
работой в production
1. Создание тестового стенда.
2. Работа на условиях банка-экваера (интеграция
формы биллинга, имеющего pci dss)
3. Схитрить и договориться 
Как это устроено у нас
История одного стартапа
Автомасштабирование

More Related Content

PPTX
Презентация Unibox24
PPTX
Come creare un alveare in tre mosse
PPS
DOCX
โครงร่างโครงงานคอมิวเตอร์
PPS
PDF
JOBS Act Rulemaking Comments on SEC File Number S7-06-13
PPS
PPTX
Apple history Year vice
Презентация Unibox24
Come creare un alveare in tre mosse
โครงร่างโครงงานคอมิวเตอร์
JOBS Act Rulemaking Comments on SEC File Number S7-06-13
Apple history Year vice

Viewers also liked (15)

PPT
Mike Miozza for Mayor Action Plan - City of Fall River
ODP
Fairmont presentation
PPT
Presentation1
PDF
Aw16 ge
PPTX
Slc opening round football 2013
PPTX
Xaviers Powerpoint
PPS
PDF
RISSPA SPb вчера, сегодня, завтра
PPS
PDF
Essay Writing Guide
PDF
PCI DSS как перейти с версии 2.0 на 3.0
PDF
Гибридные облака как средство защиты персональных данных
PPT
Presentazione luigi pugliese
PPTX
app vs. mobile site
PDF
Lounge up
Mike Miozza for Mayor Action Plan - City of Fall River
Fairmont presentation
Presentation1
Aw16 ge
Slc opening round football 2013
Xaviers Powerpoint
RISSPA SPb вчера, сегодня, завтра
Essay Writing Guide
PCI DSS как перейти с версии 2.0 на 3.0
Гибридные облака как средство защиты персональных данных
Presentazione luigi pugliese
app vs. mobile site
Lounge up
Ad

Similar to История одного стартапа (20)

PDF
Arma PCA English
PDF
Часто задаваемые вопросы на пути к PCI соответствию
PPTX
Управление соответствием PCI DSS - Секция 2 - Внедрение стандарта PCI DSS
PPTX
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...
PDF
2.pci dss eto nujno znat
PDF
Основные этапы процесса достижения соответствия PCI DSS
PDF
На пути к PCI соответствию
PDF
PCI DSS 3.0: к чему готовиться?
PDF
Cтандарт PCI DSS изменения в новой версии
PDF
Стандарт PCI DSS. Особенности внедрения.
PPTX
Управление соответствием PCI DSS - Секция 5 - Выполнение требований PCI DSS
PPTX
Как подобрать подрядчика для реализации ИТ сервиса в компании
PDF
3. 10 shagov k pci compliance
PDF
Вебинар PCI DSS 14.10.14
PPTX
Управление соответствием PCI DSS - Секция 6 - Сертификационный QSA-аудит
PDF
Ключевые особенности сертификации по PA-DSS
PPTX
В.Денисенков - Семь раз отмерь. Все что надо знать о выборе подрядчиков, прог...
PPTX
В.Денисенков Семь раз отмерь. Все что надо знать о выборе подрядчиков, прог...
PDF
Особенности взаимодействия организаций в рамках программы соответствия PCI DSS
PPT
порядок сертификации программного обеспечения по требованиям стандарта Pa dss
Arma PCA English
Часто задаваемые вопросы на пути к PCI соответствию
Управление соответствием PCI DSS - Секция 2 - Внедрение стандарта PCI DSS
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...
2.pci dss eto nujno znat
Основные этапы процесса достижения соответствия PCI DSS
На пути к PCI соответствию
PCI DSS 3.0: к чему готовиться?
Cтандарт PCI DSS изменения в новой версии
Стандарт PCI DSS. Особенности внедрения.
Управление соответствием PCI DSS - Секция 5 - Выполнение требований PCI DSS
Как подобрать подрядчика для реализации ИТ сервиса в компании
3. 10 shagov k pci compliance
Вебинар PCI DSS 14.10.14
Управление соответствием PCI DSS - Секция 6 - Сертификационный QSA-аудит
Ключевые особенности сертификации по PA-DSS
В.Денисенков - Семь раз отмерь. Все что надо знать о выборе подрядчиков, прог...
В.Денисенков Семь раз отмерь. Все что надо знать о выборе подрядчиков, прог...
Особенности взаимодействия организаций в рамках программы соответствия PCI DSS
порядок сертификации программного обеспечения по требованиям стандарта Pa dss
Ad

More from RISSPA_SPb (8)

PDF
Трудный путь к соответствию требованиям PCI DSS (путевые заметки)
PDF
Разработка ПО в рамках PCI DSS, как ее видит жуткий зануда
PDF
Всесторонние аспекты защиты Mobile point of sale
PDF
Как одновременно соответствовать различным регуляторным требованиям
PDF
Как построить систему управления информационными рисками
PDF
Практический опыт специалиста по информационной безопасности
PDF
Заблуждения и стереотипы относительно анализа кода
PDF
RISSPA SPb
Трудный путь к соответствию требованиям PCI DSS (путевые заметки)
Разработка ПО в рамках PCI DSS, как ее видит жуткий зануда
Всесторонние аспекты защиты Mobile point of sale
Как одновременно соответствовать различным регуляторным требованиям
Как построить систему управления информационными рисками
Практический опыт специалиста по информационной безопасности
Заблуждения и стереотипы относительно анализа кода
RISSPA SPb

История одного стартапа

  • 1. История прохождения PCI DSS компанией kupibilet.ru
  • 2. Зачем стартапу PCI-DSS? • Дружественный и качественный интерфейс • Удобство для пользователя • Возможность создания платежных профилей
  • 3. С чего начать? • Определение приоритетов. Формальность или фактическая безопасность • Выбор аудитора, критерии: – Цена. Если в итоге с этим возникли проблемы, пересмотри пункт 1. – Компетентность аудитора в приведении к PCI DSS небольших современных компаний.
  • 4. На что обращать внимание? • Хостинг и другие контр/субагенты. • Наблюдение за процессами после получения PCI DSS • Как совместить процесс сертификации с работой в production 1. Создание тестового стенда. 2. Работа на условиях банка-экваера (интеграция формы биллинга, имеющего pci dss) 3. Схитрить и договориться 