2012-08-17 110 views
0

我从pcipolicy购买了PCI兼容安全策略和过程文档。他们的书面政策没问题。但是,文件并没有帮助我处理程序。他们只是给与https://www.pcisecuritystandards.org/Pci-Dss政策和程序

我的问题是没有人购买他们,他们有多好是相同的建议? 我有兴趣从pcipolicyportal购买文件,你有建议吗?有人写

回答

0

过程谁也没见过这个系统你,谁不知道你如何管理你的系统是不太可能超过勾选一个选项,任何其他非常有用的。此外,虽然该框可能会询问您是否有程序,但如果程序不能反映您如何运行系统,那么可能会被正在使用的QSA拒绝。

你可以考虑创建程序文件,当您去了几个月的做法 - 在每次执行任务时,记录您承担的步骤。

程序PCI不必在一个给定的格式或样式,他们只需要表现出足够的信息,该程序(例如,你是怎么做到的系统打补丁)也可以理解。

+0

你是对的。但是,购买示例文档可指导您做什么。 pcipolicyportal文档对我很有帮助 – Barny 2012-08-22 06:03:31