योग्य सुरक्षा आश्वासन (QSA)

लेखक: Louise Ward
निर्माण की तारीख: 8 फ़रवरी 2021
डेट अपडेट करें: 1 जुलाई 2024
Anonim
GDPR Fundamentals: Data Subject Rights
वीडियो: GDPR Fundamentals: Data Subject Rights

विषय

परिभाषा - क्वालीफाइड सिक्योरिटी एसेसर (QSA) का क्या अर्थ है?

एक योग्य सुरक्षा मूल्यांकनकर्ता (QSA) एक व्यक्ति है जो भुगतान कार्ड उद्योग डेटा सुरक्षा मानक (PCI DSS) की आवश्यकताओं के लिए किसी संगठन के पालन को अधिकृत करने के लिए अधिकृत है। एक क्यूएसए आकलन का संचालन करता है और एक संगठन की सुरक्षा और अनुपालन नियंत्रणों का लेखा-जोखा करता है, जो उक्त मानक द्वारा प्रदान किए गए नवीनतम दिशानिर्देशों के अनुसार होता है। पीसीआई डीएसएस के प्रभावी पालन के लिए, अक्सर एक स्वतंत्र क्यूएसए द्वारा मान्य आवश्यकताओं को पूरा करने की सिफारिश की जाती है।


Microsoft Azure और Microsoft क्लाउड का परिचय | इस गाइड के दौरान, आप जानेंगे कि क्लाउड कंप्यूटिंग क्या है और Microsoft Azure आपको क्लाउड से अपना व्यवसाय चलाने और चलाने में कैसे मदद कर सकता है।

Techopedia बताते हैं कि क्वालिफाइड सिक्योरिटी असिस्टेंट (QSA)

सुरक्षा सलाहकार और ऑडिट पेशेवर अक्सर एक योग्य सुरक्षा मूल्यांकनकर्ता कार्यक्रम के लिए अनुशंसित उम्मीदवार होते हैं। प्रमाणन परीक्षा पास करने के साथ-साथ भुगतान कार्ड उद्योग द्वारा प्रदान किए गए प्रशिक्षण में भाग लेने के द्वारा उन्हें प्रमाणित और पुन: प्रमाणित किया जा सकता है। एक पुनर्संरचना के दौर से गुजर रही QSA को अतिरिक्त सतत व्यावसायिक शिक्षा को आगे बढ़ाने की जरूरत है, जो अन्य कार्य अनुभवों और प्रशिक्षण से प्राप्त की जा सकती है।

क्यूएसए को व्यापारियों को ऑनसाइट डेटा सुरक्षा आकलन, अंतर विश्लेषण, भुगतान कार्ड उद्योग परामर्श प्रदान करने की आवश्यकता है और यदि आवश्यक हो तो उपचारात्मक सेवाओं सहित सलाह देनी चाहिए। वर्चुअल नेटवर्क सेगमेंटेशन, आस-पास की भौतिक सूचना प्रौद्योगिकी नियंत्रण, वर्चुअलाइजेशन-विशिष्ट नियंत्रण आदि सहित संगठनों के बुनियादी ढांचे के विभिन्न पहलुओं को समझने के लिए एक क्यूएसए की आवश्यकता होती है।


QSA का उपयोग करना महंगा साबित हो सकता है और आंतरिक सुरक्षा संसाधनों का उपयोग करने से कम किफायती हो सकता है। हालांकि, एक तृतीय-पक्ष सत्यापन प्रमुख क्षेत्रों और नियंत्रणों का आकलन करने में मदद कर सकता है जो कि छूट सकता है और आवश्यक परिश्रम भी प्रदान कर सकता है। एक क्यूएसए एक संगठन को भुगतान कार्ड उद्योग द्वारा प्रदान की जाने वाली सभी आवश्यकताओं को पूरा करने में भी मदद कर सकता है। इस मामले में, एक संगठन के आंतरिक संसाधनों को अन्य परियोजनाओं से हटाने की आवश्यकता नहीं है।