準拠管理の自動化システム

準拠管理をシンプルに

アクワイアラ・決済事業者・加盟店のためのオールインワン型準拠管理プラットフォーム。カード情報を取り扱う加盟店は、毎年PCI DSS自己問診票(SAQ)を提出し、四半期ごとに外部脆弱性スキャン(ASV)の報告を行う必要があります。

SAQ DIY online self-assessment platform

SAQでリスクを最小化!

サイバー攻撃はますます迅速かつ標的型になっており、中小規模の加盟店はより大きなリスクにさらされています。SAQは単なる準拠管理ではなく、安全に決済ビジネスを成長させるための重要な手段です。

どのSAQかわからない?以下のPCI DSS SAQ診断を使って、該当するSAQタイプを確認しましょう!このツールは、PCI SSC SAQ ガイドライン v4.0.1 r1 に準拠しています。最初の確認用としてご利用ください。最終的なSAQタイプは、加盟店契約先(アクワイアラ)またはQSAにてご確認ください。
Partner Merchant Payment Illustration

加盟店向け | SAQ DIY

PCI SAQ(自己問診票) — 業務が多忙な中、専門用語を理解したり、複雑な質問に回答するのは手間ではないでしょうか。書類の準備が不十分だったり、提出期限に間に合わなかったりする不安もありますし、加盟店契約先や決済プロバイダーからの通知も絶えず届きます。

加盟店にとってSAQが必要な理由は?

  • Clearly define responsibility and protect your environment: While your acquirer is responsible for the security of payment processing channels, the security of your own environment and equipment remains your personal responsibility.
  • 技術スキル不要—セルフで簡単に対応可能
  • 自動リマインダーで、すべてを一か所で完了。年次や四半期毎のレポートへの心配も不要

ガイド付き回答+エラー防止

  • ガイド付き入力:ご利用のSAQタイプに基づいて「該当なし(N/A)」の質問を自動で除外し、各質問に対応する証跡とともにオンラインで回答を進められるようガイドします。自動ガイドによりセキュリティ初心者のミスを軽減します。
  • 回答は記録・追跡されるため、最初からやり直す心配はありません
  • ASV(外部脆弱性)スキャンツールおよび四半期毎のレポートを含みます
  • アドオンオプション:PCI DSS QSA(Qualified Security Assessor)のレビューおよび署名、外部ペネトレーションテスト(PT - Penetration Test、SAQ Dに適用)。
Compliance Management Dashboard

アクワイアラ提出向け | オールインワン型SAQ準拠管理

集中管理+自動トラッキング

  • すべての加盟店の準拠対応を一元管理
  • 年間の準拠維持:パートナー加盟店がオンラインでSAQを完了できるよう支援し、報告書の提出状況をリアルタイムで追跡します。四半期毎の準拠維持:ASV(外部脆弱性)スキャンを含み、必要なツールとレポートが提供されます。

なぜ必要?

  • 手作業の負担を軽減:手間のかかるExcelやメールでの管理が不要に
  • 全体を可視化:数千の加盟店の準拠状況をリアルタイムで把握
  • 記録を安全に保存:過去のコンプライアンスデータは暗号化され、いつでもアクセス可能
  • PCI DSS QSAおよび技術サポート:設計段階から技術的詳細まで、専門家によるガイダンスを通じてSAQ準拠管理を確実に実現します

Related