# Checklist persiapan PCI DSS untuk pembayaran kartu online — versi kosong

Versi 1.0. Salin untuk setiap catatan baru. Simpan isian dan bukti di tempat yang aksesnya dibatasi. Jangan masukkan kata sandi, token, atau data pribadi yang tidak diperlukan.

Petunjuk, contoh, dan sumber: https://kompli.id/template/checklist-persiapan-pci-dss/

## Checklist persiapan

- [ ] **Catat kanal dan alur pembayaran** — Gambarkan satu alur nyata, asal formulir, sistem yang terlibat serta pihak yang mengelolanya.
- [ ] **Konfirmasikan kebutuhan validasi** — Catat pihak penerima dokumen, jenis formulir, versi, lingkup dan waktu penyerahan yang diminta.
- [ ] **Periksa bukti penyedia pembayaran** — Cocokkan dokumen resmi dengan layanan yang digunakan dan catat kapan statusnya perlu diperiksa kembali.
- [ ] **Tuliskan pembagian tanggung jawab** — Tentukan pekerjaan merchant, penyedia pembayaran dan pengembang, termasuk pemilik perubahan checkout.
- [ ] **Cocokkan pemasangan dengan instruksi** — Simpan instruksi integrasi dan hasil pemeriksaan; untuk formulir tertanam, bahas kriteria pelindungan dari skrip.
- [ ] **Tentukan tindak lanjut pemindaian** — Periksa ketentuan ASV yang sesuai lingkungan, pihak yang mengurusnya dan cara menutup temuan.
- [ ] **Periksa tempat data bisa tersimpan** — Tinjau log, formulir bantuan dan alat rekaman sesi; pastikan merchant tidak menyimpan CVV setelah otorisasi.
- [ ] **Simpan temuan dan perbaikan** — Gunakan catatan tanpa data kartu asli: masalah, pemilik, tindakan, bukti hasil dan tanggal pemeriksaan ulang.
- [ ] **Tinjau ulang saat integrasi berubah** — Jadwalkan pemeriksaan setelah pergantian gateway, perubahan formulir atau penambahan komponen checkout.
