• 協議会について
  • 日本カード情報セキュリティ協議会
  • 概要・ごあいさつ
  • 登録企業一覧
  • 会則
  • 入会案内
  • 部会の活動
  • PCI DSS
  • グローバルセキュリティ基準PCI DSSとは
  • 概要
  • 認定取得のメリット
  • 認定取得について
  • 認定審査機関について
  • 導入が必要な企業
  • 企業一覧
  • PCI DSS準拠への参考資料集
  • 非保持化への参考資料
  • 非保持・PCI DSS対応の加盟店事例紹介
  • 会員専用
  • サイトスポンサー
  • お問合せ
  • pcidss

ISAおよびQSA育成講習会が2018年5月に東京で開催されます

ISAおよびQSA育成講習会 2018年5月東京開催のお知らせ
※アソシエイトQSA (AQSA)も受講できます
QSA講習の追加クラス(5/14-15)を受付中です

PCI DSS準拠の審査を担当できる、企業内の監査員=ISA (Internal Security Assessor)の育成講習会が、2018年5月に東京で開催されます。

PCI DSSの準拠認定は、審査機関(QSA)の訪問審査を受ける方法が一般的ですが、ISAの資格を取得している内部監査人がいる企業は、QSAの審査を受けずにPCI DSSの準拠が可能になります。

PCISSCの主催で行われる、この2日間の講習会を受講して、最終日のテストに合格することで、ISA資格を取得できます。
※2017年11月の開催では、23人が合格しました。おめでとうございます。


● 内部セキュリティ評価人(ISA)™ の認定
この内部セキュリティ評価人(ISA)向けのプログラムでは、企業の内部評価の実施方法と、 PCI DSS 準拠について推奨される改善対策を学習します。ISA資格者は企業に所属し、その資格によって、外部 のPCI 監査担当者との調整役として、認定セキュリティ評価機関(QSA)とのやりとりを管理することができます。

このコースには、以下のメリットがあります。

・ PCI DSS の内容を理解し、それがいかに顧客の情報や企業のビジネスを保護できるかを理解できる。
・ カードの処理およびネットワークセグメンテーションに関するプロセスを定義できる。
・ 自組織内部の専門知識を身につけ、PCI DSS準拠を評価できる。
・ ペイメントカードの情報セキュリティを強化し、準拠コストを管理することができる。


適切な対象者

加盟店やカード会社、PSP(決済代行)、サービスプロバイダーなどに所属する内部監査担当者、内部セキュリティ/リスク評価担当者として経験のある方

【 ISA 講習会 】
日時 2018年5月17日(木)・18日(金)…満席
追加クラスを検討しましたが今回は見送りました。なお秋の開催を検討中。
会場 ウェスティンホテル東京(恵比寿) ■アクセス
費用 $2,850 ※PO メンバーは$1,650

使用テキストは日本語版、講師は英語で日本語通訳が入ります。
受講する場合、この実地講習の前に基本知識を確認する事前講習(eラーニング)を受けて、確認テストに合格することが必要です。料金は上記の費用に含まれています。

● 申込み方法を含めた案内の ■日本語版 をごらんください。(PCI SSC作成)
注) この案内PDFには、4/27(金)までに申請手続きを開始すればよいと書かれていますが、この期限までに法人登記簿や印鑑登録証に日本語訳を添えて、提出を完了させる必要があります。初めて受講される方は、その作業に相応の時間がかかりますので、申込みは早く行うことをお勧めします。なお、研修料金は2017年開催よりも1,100ドル安くなっています。

詳しい情報は、■PCI SSCの英語サイト に掲載されています。

● 講習受講は、概ね次の手順で進むことになります。
@ SSCへ受講申込み
A SSC事務局からの連絡に添って、所属企業の法人登記簿と印鑑登録証およびその日本語訳を提出
B 請求書を受領して受講費用のお支払い
C 事前講習 (基礎コース・日本語版)をWEB受講して確認テストに合格
D 本番の実地講習会を受講して修了試験に合格
※費用の支払い確認や事前講習の受講を踏まえると、実地講習の1か月前には申し込むことをお勧めします。

・受講のお申込みやお支払いはすべてPCI SSCへ直接です。■こちらのフォーム から申込みができます。
※問合せは、このフォームに案内されている、SSC の isa メール宛に英語で直接にお願いします。

・申込みは英文での入力が必要です。■申込みフォームの日本語訳 を参照してください。

・受講の手順は ■こちらのガイド (日本語版)も参照してください。

※ 法人登記簿と印鑑登録証は「英語版」を要求していますが、日本の法務局は英語版を発行していません。したがって社内で責任をもって英訳し、「以上の英訳に相違ありません」などを追記して会社印を添えれば受理されます。


● QSAの育成講習会も引続き開催されます。受講の手順も、上記のISAとほぼ同じです。

【 QSA 講習会 】
日時 2018年5月21日(月)・22日(火)…満席
5月14日(月)・15日(火)を追加して受付中
会場 ISA講習会に同じ
費用 $3,550

ISAと同様に使用テキストは日本語版、講師は英語で日本語通訳が入ります。事前eラーニングの条件も同様です。


また、この講習会ではQSAの補佐として活動できる「アソシエイトQSA(AQSA)」の資格も取得できます。
講習内容や修了試験はQSAと同じです。AQSAについては■SSCの英語サイトをごらんください。

※ QSA講習にご参加の場合は、QSA企業としてSSCに登録されている必要があります。
■ QSA企業登録のガイド (英語版)


以下は2017年11月に開催されたISA講習会のようすです。

28人参加で、ぴったり満席の会場。参加申込みが当初の予定を大きく上回り、会場をプリンスパークタワーホテルから、隣の東京プリンスホテルに移して行われました。

今回用意された日本語版のテキスト。

講師はPCI SSC米国本部から来日のパウエルさん。

日本語同時通訳は3人交代で行っていました。

2日間講習の最後に75問90分の試験が行われました。正答75%以上でISA資格を取得できます。 この講習会では26人が受験して23人が合格しました。


● 更新記録
・申込みを終える目安の日を4/16(月)から4/11(水)に修正。(2018.1.9)
・申込み方法ガイドの2018年版のリンク先を更新(2018.3.5)
・申込み方法ガイドの2018年版をPDF版に更新(2018.3.15)
・アソシエイトQSAを追加(2018.3.26)
・ISA,QSAとも満席。QSAの追加クラスを開設(2018.4.3)
・ISAの追加クラスは見送り、秋の開催検討中を追加(2018.4.5)

  1. 外部のサイトへリンクします。
  • PマークとPCI DSS
  • ISMSとPCIDSS
  • 参考資料
  • 関連リンク