Glossary · IT Procurement
Payment Card Industry Data Security Standard
Standar keamanan global yang wajib dipenuhi oleh setiap entitas yang menyimpan, memproses, atau mentransmisikan data kartu pembayaran (Visa, Mastercard, JCB, dll). Dikelola oleh PCI Security Standards Council (PCI SSC), versi terkini: PCI DSS v4.0 (berlaku penuh per April 2025). Level compliance ditentukan volume transaksi: Level 1 (>6 juta transaksi/tahun) wajib audit QSA (Qualified Security Assessor) tahunan; Level 2–4 bisa Self-Assessment Questionnaire (SAQ). Relevansi ke sewa laptop: laptop yang digunakan oleh staff yang mengakses card data (payment processing, fraud analyst, acquirer operations) masuk dalam CDE (Cardholder Data Environment) scope PCI DSS. Laptop dalam scope CDE harus memenuhi kontrol tambahan: full disk encryption, endpoint security, network segmentation, dan audit log. Vendor sewa laptop untuk klien perbankan/fintech payment perlu memastikan unit yang dikirim kompatibel dengan semua kontrol CDE tersebut.
PCI-DSS (Payment Card Industry Data Security Standard) sering muncul dalam proses pengadaan IT B2B: Standar keamanan global yang wajib dipenuhi oleh setiap entitas yang menyimpan, memproses, atau mentransmisikan data. Bagi perusahaan yang sedang mengevaluasi opsi sewa perangkat, pemahaman yang solid tentang PCI-DSS berdampak langsung pada kriteria seleksi vendor, hasil negosiasi kontrak, dan total cost of ownership jangka panjang. Arental bekerja sama dengan tim procurement, IT manager, dan finance director di seluruh Indonesia untuk memastikan setiap kontrak mencerminkan standar industri terkait istilah seperti PCI-DSS.
Istilah Terkait
Tim Arental dapat bantu evaluasi vendor, hitung TCO, atau review kontrak sewa. Konsultasi awal gratis tanpa komitmen.
Atau telepon langsung: +62 821-4777-2100