# Checklist persiapan PCI DSS untuk pembayaran kartu online

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Gunakan checklist untuk memeriksa satu alur pembayaran bersama pemilik bisnis dan tim teknis. Catat bukti serta pekerjaan terbuka sebelum membahas validasi dengan pihak yang mengelola program kepatuhan.

URL kanonis: https://kompli.id/template/checklist-persiapan-pci-dss/
Sumber diakses: 2026-09-27
Diperbarui: 2026-09-27
Penulis: Kompli
Sumber diperiksa: 2026-09-27


Versi template: 1.0

## Checklist persiapan

- [ ] **Catat kanal dan alur pembayaran** — Gambarkan satu alur nyata, asal formulir, sistem yang terlibat serta pihak yang mengelolanya.
- [ ] **Konfirmasikan kebutuhan validasi** — Catat pihak penerima dokumen, jenis formulir, versi, lingkup dan waktu penyerahan yang diminta.
- [ ] **Periksa bukti penyedia pembayaran** — Cocokkan dokumen resmi dengan layanan yang digunakan dan catat kapan statusnya perlu diperiksa kembali.
- [ ] **Tuliskan pembagian tanggung jawab** — Tentukan pekerjaan merchant, penyedia pembayaran dan pengembang, termasuk pemilik perubahan checkout.
- [ ] **Cocokkan pemasangan dengan instruksi** — Simpan instruksi integrasi dan hasil pemeriksaan; untuk formulir tertanam, bahas kriteria pelindungan dari skrip.
- [ ] **Tentukan tindak lanjut pemindaian** — Periksa ketentuan ASV yang sesuai lingkungan, pihak yang mengurusnya dan cara menutup temuan.
- [ ] **Periksa tempat data bisa tersimpan** — Tinjau log, formulir bantuan dan alat rekaman sesi; pastikan merchant tidak menyimpan CVV setelah otorisasi.
- [ ] **Simpan temuan dan perbaikan** — Gunakan catatan tanpa data kartu asli: masalah, pemilik, tindakan, bukti hasil dan tanggal pemeriksaan ulang.
- [ ] **Tinjau ulang saat integrasi berubah** — Jadwalkan pemeriksaan setelah pergantian gateway, perubahan formulir atau penambahan komponen checkout.

[Unduh versi kosong (.md)](https://kompli.id/unduhan/checklist-persiapan-pci-dss.md)

## Cara memakai checklist

Pilih satu kanal pembayaran dan baca [pengantar PCI DSS](/panduan/pci-dss/pci-dss-untuk-bisnis/) serta [panduan payment gateway](/panduan/pci-dss/pci-dss-payment-gateway/). Ajak pihak yang mengelola kontrak pembayaran, pengembang dan operasi website.

Untuk setiap butir, tuliskan penanggung jawab, lokasi bukti, temuan dan tindakan berikutnya. Centang setelah bukti diperiksa. Jika belum jelas apakah suatu butir berlaku, catat pertanyaannya untuk dibahas dengan pihak yang mengelola program kepatuhan; jangan langsung menandainya selesai.

## Contoh catatan hasil

**Contoh fiktif:** tim toko memiliki dokumen penyedia pembayaran, tetapi belum mengetahui apakah dokumen itu mencakup layanan baru yang akan dipasang. Catat nama layanan dan pertanyaan lingkupnya. Butir pemeriksaan penyedia tetap terbuka sampai jawaban dan buktinya diperiksa.

Tidak perlu menyalin isi transaksi ke catatan tersebut. Cukup simpan tautan ke bukti yang aksesnya dibatasi dan uraian pekerjaan yang perlu ditindaklanjuti.

## Batas penggunaan

Checklist ini dibuat Kompli untuk persiapan kerja, **bukan SAQ, AOC, hasil pemindaian ASV atau bukti validasi PCI DSS**. Checklist tidak menetapkan kelayakan memakai SAQ A dan tidak mencakup seluruh persyaratan standar. Gunakan formulir resmi serta ketentuan dari pihak penerima dokumen.

Jangan memasukkan nomor kartu asli, CVV, kata sandi atau kunci akses ke checklist. Untuk menyimpan hasil centang, gunakan fitur cetak. Unduhan Markdown berisi daftar kosong untuk diedit; centang hilang setelah halaman dimuat ulang.
## Sumber rujukan

- [FAQ 1092 — tanggung jawab merchant saat outsourcing pembayaran](https://www.pcisecuritystandards.org/faqs/1092/) — FAQ 1092: tanggung jawab merchant dan pihak ketiga
- [FAQ 1588 — kriteria skrip SAQ A untuk formulir tertanam](https://www.pcisecuritystandards.org/faqs/1588/) — FAQ 1588: kriteria skrip formulir tertanam
- [FAQ 1604 — pemindaian ASV untuk redirect dan iframe](https://www.pcisecuritystandards.org/faqs/1604/) — FAQ 1604: pemindaian ASV pada redirect dan iframe
- [FAQ 1280 — kode verifikasi kartu dan pembayaran berulang](https://www.pcisecuritystandards.org/faqs/1280/) — FAQ 1280: penanganan kode verifikasi kartu setelah otorisasi

## Perlu membahas kebutuhan tim Anda?

Ceritakan standar atau bukti yang diminta pelanggan dan kesiapan tim Anda saat ini.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=standar)

## Bacaan terkait

- [PCI DSS untuk bisnis: siapa yang perlu dan apa yang disiapkan](https://kompli.id/panduan/pci-dss/pci-dss-untuk-bisnis/)
- [PCI DSS saat memakai payment gateway: redirect, iframe dan SAQ A](https://kompli.id/panduan/pci-dss/pci-dss-payment-gateway/)
- [Checklist persiapan toko online](https://kompli.id/template/checklist-persiapan-toko-online/)

