ASV(Approved Scanning Vendor)是由 PCI Security Standards Council(PCI SSC) 认可、其扫描解决方案经测试核可的外部弱点扫描服务商。
依 PCI DSS 要求 11.3.2,组织须每三个月由 ASV 执行外部扫描并出具通过报告,以维持近 12 个月的合规证据。
ASV 不仅是扫描工具,而是经 PCI Security Standards Council(PCI SSC) 验证的完整扫描解决方案(program);其工具、执行团队、程序与报告流程皆须通过官方测试与稽核。因此,仅有经 PCI SSC 认可的 ASV 扫描报告,才可作为 PCI DSS 合规审核的正式依据,为金融与支付产业所信任。