ASV(認定スキャン業者) とは、PCI セキュリティ基準評議会(PCI SSC)に認定された外部脆弱性スキャンサービス であり、そのスキャンソリューションは PCI SSC により検証・承認されています。PCI DSS の要件 11.3.2 に基づき、組織は 四半期ごとに ASV による外部スキャンを実施 し、合格した報告書を受け取ることで、ほぼ 12か月分のコンプライアンス証跡 を維持する必要があります。
ASV は単なるスキャンツールではなく、PCI SSC により認定された 包括的なスキャンソリューション です。
そのツール、実行チーム、手順、報告ワークフローはすべて公式のテストと監査を通過する必要があります。
また、PCI に認定された ASV のスキャン報告書のみが、PCI DSS コンプライアンス監査の正式な証拠として使用でき、金融・決済業界で広く信頼されています。