Často kladené otázky

Nájdite odpovede na často kladené otázky o Tapaya.

Ste audítor?

Nie, nie sme QSA (Qualified Security Assessor). Na rozdiel od audítorov, ktorí hodnotia súlad z diaľky, sa hlboko ponoríme do vášho riešenia a aktívne vám pomáhame ho upraviť tak, aby spĺňalo regulatorné požiadavky. Sme vaším partnerom počas celého procesu: vysvetľujeme požiadavky, poskytujeme praktické rady a podporujeme implementáciu — nie len ukazujeme, čo je a čo nie je v súlade.

Aké služby v oblasti compliance ponúkate?

Ponúkame na mieru šitú podporu v oblasti compliance špeciálne pre platobný priemysel, pokrývajúcu širokú škálu regulačných rámcov a štandardov. Naše odborné znalosti zahŕňajú PCI DSS, PCI SSF / SSS, PCI SLC, PCI MPoC a PCI PIN, rovnako ako DORA a licencovanie EMI.Pomáhame firmám pochopiť, čo tieto predpisy znamenajú v praxi a ako ich efektívne splniť. Či už ide o prípravu dokumentácie, mapovanie interných procesov a aktív, výber správnych nástrojov, alebo poradenstvo ohľadom toho, čo audítori naozaj očakávajú — máme skúsenosti a prevedieme vás tým s praktickou podporou a užitočnými postrehmi.

Poskytujete bezpečnostné testovanie pre PCI DSS?

Áno. V rámci našich bezpečnostných služieb ponúkame širokú škálu testov v súlade s PCI DSS. To zahŕňa interné a externé penetračné testovanie, testovanie segmentácie, interné skenovanie zraniteľností a ASV skenovanie.

Vykonávate penetračné testovanie a súvisiace bezpečnostné hodnotenia?

Vykonávame penetračné testovanie webových, mobilných, backendových a desktopových aplikácií, doplnené o hĺbkové revízie kódu, ktoré odhalia bezpečnostné nedostatky už v rannej fáze vývoja. Naše bezpečnostné hodnotenia zahŕňajú rôzne metodiky, vrátane interného a externého penetračného testovania, testovania segmentácie, interného skenovania zraniteľností a kontroly konfigurácie cloudu pre platformy ako AWS a GCP.