【发布时间】:2016-01-26 08:09:04
【问题描述】:
我正试图弄清楚如何为一家只有一个所有者/架构师/开发人员/管理员/QA/等的初创企业正确填写 PCI SAC D 合规性表格 - 他们都是我一个人。
这是一个用于销售特定无形服务的网络应用。不会存储卡信息。 SAC D 的原因 - 我更愿意在我的服务器端做一些验证逻辑,并有一个与 UI 的其余部分相匹配的总审查和确认页面。
托管环境将是 AWS Beanstalk + RDS。
当我阅读它时,常识告诉我要忽略诸如“面试人员”或“审核政策和程序”之类的陈述,但我希望大型企业的头脑通常不是由常识驱动,而是由规则驱动。
- 我几乎无法想象采访自己和记录我的问题和我所说的话的正式过程,尤其是这样做的好处。
- 要求 8 中的大多数问题也毫无意义。
- 假设事情不止一名员工的问题毫无意义。
这些可以跳过(N/A-ed)还是我应该正式做练习并产生一些有趣的废话?
谢谢!
【问题讨论】:
标签: pci-dss