AIによるデータ収集プラットフォーム
日本 セキュリティ・コンプライアンス 2026年更新

PCI DSS準拠審査会社(QSA)一覧

クレジットカード情報を扱うEC事業者・決済代行会社向けに、PCI DSS認定審査を行うQSA(認定セキュリティ評価機関)を網羅。対応バージョン、業界実績、ASV資格、審査言語、ワンストップ支援の有無を比較し、最適な審査パートナーを選定できます。

収録データ項目

会社名
QSA認定状況
対応PCI DSSバージョン
ASV資格有無
審査対応言語
ワンストップ支援
業界実績
本社所在地
認定取得年
追加認定資格

データプレビュー

※ 全件データの閲覧には会員登録が必要です
会社名QSA認定状況対応PCI DSSバージョンASV資格有無
NRIセキュアテクノロジーズ認定済v4.0対応あり(QSA+ASV+P2PE+3DS+QPA+CPSA)
富士通認定済v4.0対応あり(QSA+ASV)
ユービーセキュア認定済(2023年10月)v4.0対応あり(QSA+ASV)
NTTデータ/NTTデータ先端技術認定済(国内初)v4.0対応あり(QSA+ASV+PA-QSA)
レオンテクノロジー認定済v4.0対応

残り23+のデータを
今すぐ取得できます。

※ 無料プレビューの続きから取得できます

PCI DSS準拠審査を担うQSA(認定セキュリティ評価機関)とは

QSA(Qualified Security Assessor:認定セキュリティ評価機関)は、PCI SSC(Payment Card Industry Security Standards Council)から正式に認定を受け、PCI DSSへの準拠状況を評価する権限を持つ専門機関です。クレジットカード情報を扱うEC事業者、決済代行会社、カード発行会社などは、年1回のQSA訪問審査を通じて準拠証明書(AOC)と準拠報告書(ROC)を取得する必要があります。

日本国内では現在20社以上のQSAが認定されており、NRIセキュアテクノロジーズ、富士通、ユービーセキュア、NTTデータ、レオンテクノロジー、BSIジャパンなどが主要プレイヤーとして活動しています。QSAは定期的に講習を受け、最新のPCI DSSバージョンに対応するための試験に合格し、資格を継続的に更新することが求められます。

2024年4月以降、PCI DSS v4.0への移行が本格化しており、v3.2.1からの要求事項の強化に対応したQSAを選定することが重要です。また、QSA資格に加えてASV(認定スキャニングベンダー)、P2PE QSA、3DS Assessor、PA-QSAなど複数の認定を保有する機関であれば、脆弱性スキャンや決済アプリケーション審査までワンストップで依頼でき、コスト効率と運用負荷の両面で優位性があります。

QSA選定では、費用(審査費用は年間数百万円が目安)だけでなく、自社の業界における実績、日本語での審査対応、コンサルティングから審査までの一貫支援の可否、認定取得後の運用サポート体制など、総合的な評価が求められます。日本カード情報セキュリティ協議会(JCDSC)のウェブサイトでは、国内QSAの特色・連絡先一覧が公開されており、PCI SSCの公式サイトではグローバルなQSAリストを検索できます。

よくある質問

Q.QSAとASVの違いは何ですか?

QSA(認定セキュリティ評価機関)はPCI DSSへの準拠状況を訪問審査で評価し、準拠報告書(ROC)と準拠証明書(AOC)を発行します。一方、ASV(認定スキャニングベンダー)は外部ネットワークの脆弱性スキャンを四半期ごとに実施し、PCI DSS要件11を満たすための診断サービスを提供します。多くの主要QSAは両方の認定を保有しており、ワンストップで対応できます。

Q.PCI DSS v4.0への移行期限はいつですか?

PCI DSS v4.0は2022年4月に公開され、2024年4月1日以降の準拠認定では新バージョンの適用が必須となりました。v3.2.1は2024年3月31日で廃止されており、すべての事業者はv4.0の要求事項を満たす必要があります。QSA選定時には、v4.0対応の審査実績があるか確認することが重要です。

Q.QSA審査の費用相場はどのくらいですか?

QSA審査の費用は対象システムの規模や複雑さにより大きく異なりますが、一般的に年間数百万円が目安です。初回認証取得では初期費用1,000万円以上、月額費用100万円以上かかるケースもあります。ASVスキャンは年間数十万円程度です。コンサルティング支援を含める場合、中小企業で年間数百万円、大企業では数千万円規模になることもあります。

Q.日本国内のQSAは何社ありますか?

日本国内でPCI DSS訪問審査が可能なQSAは現在20社以上あります。NRIセキュアテクノロジーズ、富士通、NTTデータ、ユービーセキュア、レオンテクノロジー、BSIジャパンなどが主要なQSAです。最新のQSAリストは日本カード情報セキュリティ協議会(JCDSC)のウェブサイトで確認できます。

Q.このデータはどのように収集されていますか?

このリストは、AIが日本カード情報セキュリティ協議会(JCDSC)、PCI SSC公式サイト、各QSA企業の公開情報をWebクロールして収集しています。QSA認定状況は随時更新されるため、最新情報はPCI SSC公式サイトまたはJCDSCのQSA一覧で確認することを推奨します。