Semua prosesor pihak ketiga (TPPs) dianggap sebagai Penyedia Layanan Level 1. Entitas Data Storage (DSEs) dikategorikan sebagai Penyedia Layanan Level 1 atau Level 2 berdasarkan volume transaksi tahunan Mastercard®.
Berdasarkan level, lakukan peninjauan terhadap persyaratan validasi Service Provider dan jalin hubungan dengan Scanning Vendor yang Disetujui (ASV) atau Penilai Keamanan Berkualifikasi(QSA), jika diperlukan.
Setelah dinyatakan compliant, ajukan Attestation of Compliance (AOC); atau bagi para SAQ yang memenuhi syarat, kirimkan SAQ D AOC scan terbaru kepada Mastercard.
Jika belum lolos uji compliance, Rencana Aksi PCI untuk Penyedia Layanan harus diselesaikan dan diserahkan kepada Mastercard.
Harap dicatat: Mastercard hanya akan mendaftarkan Service Provider yang juga terdaftar dan disetujui sebagai Penyedia Layanan Anggota (MSP) dengan Program Mastercard Pendaftaran (MRP) dan para individu yang juga telah berhasil menyelesaikan penilaian onsite tahunan.
| Kategori | Kriteria | Persyaratan |
|---|---|---|
| Level 1 |
|
|
| Level 2 |
|
|
Catatan: Bank pelanggan harus menyediakan nomor SPR sehingga pendaftaran dapat ditinjau untuk persetujuan. Setelah pendaftaran telah disampaikan, kami akan meninjau dan menyelesaikan persetujuan jika semua informasi yang diperlukan telah disediakan. Persetujuan jangka waktu kira-kira 5-7 hari kerja.
Harap dicatat proses pendaftaran terpisah dengan pengajuan dokumen PCI Compliance dan harus diselesaikan oleh bank anggota sebelum pendaftaran penyedia layanan disetujui. Semua dokumen PCI Compliance harus diserahkan ke Mastercard.
Untuk dicatatkan sebagai Penyedia Layanan Compliant, penyedia layanan harus terdaftar dan disetujui sebagai MSP dan harus telah berhasil menyelesaikan penilaian onsite tahunan yang dilakukan oleh bersertifikat QSA PCI SSC.
Jika Anda memiliki pertanyaan, silahkan hubungi tim Service Provider di member_service_provider@mastercard.com.