PCIDSSは、Payment Card Industry Security Standardsの略称で、国際カードブランド5社が共同で策定した、クレジットカード業界のセキュリティ標準である。この基準と、それを取り巻くフレームワークは、これも国際カードブランド5社が共同で設立した、PCISSC(Payment Card Industry Security Standards Council)によって運用、管理されている。ISMSやQMS、ITIL、もしくは業界に特化した様々な基準やマネジメントシステムが存在するが、その中でもPCIDSSはより実装に近い部分について、具体的に書かれていることが特徴である。
Payment Card Industry Security Standards Council https://www.pcisecuritystandards.org/ Download the PCI DSS PCI Security Standards Council (ライセンス条項に同意する必要あり) https://www.pcisecuritystandards.org/tech/download_the_pci_dss.htm Supporting Documents ? PCI Security Standards Council (各種手順書や補足事項) https://www.pcisecuritystandards.org/tech/supporting_documents.htm
American Express ? Data Security Operation Policy(DSOP) https://www209.americanexpress.com/merchant/singlevoice/dsw/FrontServlet?request_type=dsw&pg_nm=home&ln=ja&frm=JP JCB ? JCB Data Security Program http://www.jcb-global.com/pci/index.html MasterCard ? Site Data Protection(SDP) http://www.mastercard.com/jp/merchant/jp/security/what_can_do/SDP/merchant/index.html Visa International ? Account Information Security(AIS) http://www.visa-asia.com/ap/jp/merchants/riskmgmt/ais.shtml