Checklist persiapan PCI DSS untuk pembayaran kartu online
Gunakan checklist untuk memeriksa satu alur pembayaran bersama pemilik bisnis dan tim teknis. Catat bukti serta pekerjaan terbuka sebelum membahas validasi dengan pihak yang mengelola program kepatuhan.
Di halaman ini
Checklist persiapan
Centang hilang saat halaman dimuat ulang. Cetak untuk menyimpan hasilnya; unduhan berisi daftar kosong.
0 dari 9 butir siap
Cara memakai checklist
Pilih satu kanal pembayaran dan baca pengantar PCI DSS serta panduan payment gateway. Ajak pihak yang mengelola kontrak pembayaran, pengembang dan operasi website.
Untuk setiap butir, tuliskan penanggung jawab, lokasi bukti, temuan dan tindakan berikutnya. Centang setelah bukti diperiksa. Jika belum jelas apakah suatu butir berlaku, catat pertanyaannya untuk dibahas dengan pihak yang mengelola program kepatuhan; jangan langsung menandainya selesai.
Contoh catatan hasil
Contoh fiktif: tim toko memiliki dokumen penyedia pembayaran, tetapi belum mengetahui apakah dokumen itu mencakup layanan baru yang akan dipasang. Catat nama layanan dan pertanyaan lingkupnya. Butir pemeriksaan penyedia tetap terbuka sampai jawaban dan buktinya diperiksa.
Tidak perlu menyalin isi transaksi ke catatan tersebut. Cukup simpan tautan ke bukti yang aksesnya dibatasi dan uraian pekerjaan yang perlu ditindaklanjuti.
Batas penggunaan
Checklist ini dibuat Kompli untuk persiapan kerja, bukan SAQ, AOC, hasil pemindaian ASV atau bukti validasi PCI DSS. Checklist tidak menetapkan kelayakan memakai SAQ A dan tidak mencakup seluruh persyaratan standar. Gunakan formulir resmi serta ketentuan dari pihak penerima dokumen.
Jangan memasukkan nomor kartu asli, CVV, kata sandi atau kunci akses ke checklist. Untuk menyimpan hasil centang, gunakan fitur cetak. Unduhan Markdown berisi daftar kosong untuk diedit; centang hilang setelah halaman dimuat ulang.
Sumber rujukan
- FAQ 1092 — tanggung jawab merchant saat outsourcing pembayaran ↗PCI Security Standards Council; penerbit standar industri pembayaran · FAQ 1092: tanggung jawab merchant dan pihak ketiga
- FAQ 1588 — kriteria skrip SAQ A untuk formulir tertanam ↗PCI Security Standards Council; penerbit standar industri pembayaran · FAQ 1588: kriteria skrip formulir tertanam
- FAQ 1604 — pemindaian ASV untuk redirect dan iframe ↗PCI Security Standards Council; penerbit standar industri pembayaran · FAQ 1604: pemindaian ASV pada redirect dan iframe
- FAQ 1280 — kode verifikasi kartu dan pembayaran berulang ↗PCI Security Standards Council; penerbit standar industri pembayaran · FAQ 1280: penanganan kode verifikasi kartu setelah otorisasi
Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.
Perlu membahas kebutuhan tim Anda?
Ceritakan standar atau bukti yang diminta pelanggan dan kesiapan tim Anda saat ini.
Konsultasikan kebutuhan Anda