PCI DSSとは?
PCI DSSとは、クレジットカード会員データを扱う事業者向けの国際的なセキュリティ基準。ネットワークの分離、保存データの保護、脆弱性管理、アクセス制御、監視、定期的なテストなど具体的な要件が並び、遵守は契約上の義務になる。
ぴーしーあいでぃーえすえす
PCI DSSの意味
クレジットカード会員データを扱う事業者向けの国際的なセキュリティ基準。ネットワークの分離、保存データの保護、脆弱性管理、アクセス制御、監視、定期的なテストなど具体的な要件が並び、遵守は契約上の義務になる。
PCI DSSの具体例
カード番号を保存するなら読めない形にし、セキュリティコードは認証後に保存してはならない。四半期ごとの脆弱性スキャン、年次のペネトレーションテスト、カード情報環境の分離が代表的な要求事項である。
PCI DSSは試験でどう引っ掛けられる?
取扱件数などの規模によって、訪問審査から自己問診まで求められる証明方法が異なる。またトークン化や外部の決済画面へ遷移させる設計にすれば、自社の適用範囲を大きく縮小できる点が実務上の要になる。
PCI DSSと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。