Мы пользуемся их услугами в качестве внешнего аудитора, который проводит аудит PCI с 2014 года - они помогли нам со всеми аспектами, связанными или не прямо, но косвенно связанными (например, QSA). Они также предоставляют регулярные отчеты о мониторинге, в которых мы можем видеть, соответствуют ли наши средства контроля стандартам, установленным различными агентствами/регуляторными органами, такими как GDPR и т. д., что было приятно, потому что это дало мне душевное спокойствие, зная, что мои системы соответствуют требованиям. Их модель ценообразования иногда кажется несправедливой, когда вы говорите о небольших организациях, таких как наша, которым требуется лишь время от времени консультироваться с ними по сравнению с более крупными компаниями, которым требуются более частые сроки взаимодействия из-за слишком большого количества заданий / проектов в год. Я бы сказал, что это можно улучшить, чтобы клиентам было проще, не внося изменений в структуру и процессы выставления счетов. Сейчас наша основная задача заключается в проведении внешнего аудита на соответствие нескольким нормативным актам, в том числе нормативным актам HIPPA о конфиденциальности данных.