ด้วยงานที่เราสร้างช่วงนี้ คือ Customer Data Integration Platform (CDI) มันมีอันต้องให้ไปแตะไปต้อง card data และก็คือ audit เข้าจร้า ใดใดที่เราได้ไปแตะ card data แล้วนั้น เราต้องทำการพาตัวเองเข้า process control ค่ะ นั่นคือ PCI DSS PCI DSS : Payment Card Industry Data Security Standard
เป็นมาตรฐานความปลอดภัยที่กำหนดขึ้นโดย 5 ค่าย (Visa, MasterCard, American Express, Discover และ JCB) โดยการตรวจสอบมาตรฐานนี้จะมีขึ้นทุกๆ ปีโดยผู้ตรวจประเมินอิสระ (Qualified Security Assessor หรือ QSA)