PCI CPP

브로드밴드시큐리티는 PCI CPP 인증심사가 가능한 국내 유일 기관입니다.


PCI CPP 인증이란?

PCI CPP (Payment Card Industry Card Production and Provisioning)는 카드 생산 및 프로비저닝(Provisioning)과 관련하여
기업에 대한 데이터 보호 목적으로 제정된 포괄적인 국제 보안 표준입니다.


PCI CPP 준수 요건

PCI CPP는 물리적 요건 5개, 논리적 요건 9개 그룹으로 나누어져 있습니다.

Physical Security Requirements
1 인력
2 건물
3 생산 절차 및 감사 추적
4 포장 및 배송 요건
5 개인화되지 않은 선불카드의 PIN 인쇄 및 포장
Logical Security Requirements
1 역할 및 책임 6 사용자 관리 및 시스템 접근 제어
2 보안 정책 및 절차 7 키관리 : 비밀데이터
3 데이터 보안 8 키관리 : 기밀데이터
4 네트워크 보안 9 전자방식을 통한 PIN 배포
5 시스템 보안

PCI CPP 인증 대상

카드 제작 및 프로비저닝과 관련된 모든 서비스 제공자

PCI CPP 준수의 대응이 요구되는 기업
카드 제작 및 프로비저닝에 관련된 벤더
서비스 타입 예시
Card Manufacturing
Chip embedding
Personalization
Storage
Packaging
Mailing
Shipping or delivery
Fulfillment

PCI CPP 인증 절차

  1. 문서 심사
    • 물리적/논리적 환경 확인
    • 범위 확인
    • 평가 일정 확인
  2. 현장 심사
    • CPSA에 의한 현장 평가
    • 현장 및 준수 증빙 확인
    • 준수/미준수 사항 확인
    • 평가 보고서 작성
  3. 보고서 작성
    • 준수 보고서 ROC 작성
    • 준수 증명서 AOC 작성
    • ROC, AOC 요청기관 제출

** 미준수 (Non-Compliance) 사항 발견 시 조치 계획 및 위험 통제 방안 마련

취득시 이점

PCI CPP 준수요건을 충족함으로써 카드제작 및 프로비저닝과 관련된 물리적 및 논리적 활동에 대한 데이터를 보호 할 수 있습니다.
브로드밴드시큐리티에서는 Full Compliance 고객사를 대상으로 PCI CPP 준수 인증 로고 마크를 제공하고 있습니다.

BBSec에서 제공하는 준수 인증 로고 마크

Fully Compliance 시, 회사 소개와 명함, 홈페이지 등에서 활용 가능한 준거 인증 로고를 제공합니다.