サービスプロバイダーの皆様は、Mastercard SDP(サイトデータプロテクション)プログラムにおいて自社がどのレベルに分類されているかを理解することが重要です。この分類によって、各サービスプロバイダーが従うべき手順が決まります。
下表に、Mastercard SDPプログラムサービスプロバイダーの2つのレベルと、各レベルのサービスプロバイダーに義務づけられている検証手順を示します。
四半期毎の脆弱性セキュリティースキャンは、PCI SSC認定スキャニングベンダー(Approved Scanning Vendor)を利用して実施しなければなりません。