Často kladené otázky

Najděte odpovědi na často kladené otázky o Tapaya

Jste auditor?

Ne, nejsme QSA (Qualified Security Assessor). Na rozdíl od auditorů, kteří posuzují soulad z dálky, se ponoříme hluboko do vašeho řešení a aktivně vám pomáháme jej upravit tak, aby splňovalo regulatorní požadavky. Jsme vaším partnerem po celou dobu: vysvětlujeme požadavky, poskytujeme praktické rady a podporujeme implementaci — ne jen ukazujeme, co je a co není v souladu.

Jaké služby v oblasti compliance nabízíte?

Nabízíme na míru šitou podporu v oblasti compliance speciálně pro platební průmysl, pokrývající širokou škálu regulatorních rámců a standardů. Naše odborné znalosti zahrnují PCI DSS, PCI SSF / SSS, PCI SLC, PCI MPoC a PCI PIN, stejně jako DORA a licencování EMI.

Pomáháme firmám pochopit, co tyto předpisy znamenají v praxi a jak je efektivně splnit. Ať už jde o přípravu dokumentace, mapování interních procesů a aktiv, výběr správných nástrojů, nebo poradenství ohledně toho, co auditoři skutečně očekávají — máme zkušenosti a provedeme vás tím s praktickou podporou a užitečnými postřehy.

Poskytujete bezpečnostní testování pro PCI DSS?

Ano. V rámci našich bezpečnostních služeb nabízíme širokou škálu testů v souladu s PCI DSS. To zahrnuje interní a externí penetrační testování, testování segmentace, interní skenování zranitelností a ASV skenování.

Provádíte penetrační testování a související bezpečnostní hodnocení?

Provádíme penetrační testování webových, mobilních, backendových a desktopových aplikací, doplněné o hloubkové revize kódu, které odhalí bezpečnostní nedostatky již v rané fázi vývoje. Naše bezpečnostní hodnocení pokrývají různé metodiky, včetně interního a externího penetračního testování, testování segmentace, interního skenování zranitelností a kontroly konfigurace cloudu pro platformy jako AWS a GCP.