首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Pci-Dss政策和程序

Pci-Dss政策和程序
EN

Stack Overflow用户
提问于 2012-08-17 17:06:40
回答 1查看 430关注 0票数 0

我已经从pcipolicy购买了符合PCI标准的安全策略和程序文档。他们的书面政策是ok.However,文件在程序上对我没有帮助。他们只是给出了与https://www.pcisecuritystandards.org/相同的建议

我的问题是,有人买过它们吗?它们有多好?我有兴趣从pcipolicyportal购买文件,你有什么建议吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-08-20 18:23:44

由从未见过您拥有的系统并且不知道您如何管理您的系统的人编写的过程不太可能对任何事情都非常有用,除非打勾。此外,尽管该框可能会询问您是否有程序,但如果这些程序没有反映您是如何运行系统的,那么该程序很可能会被有经验的QSA拒绝。

您可以考虑一种在几个月内创建过程文档的方法-每次执行任务时,记录您执行的步骤。

PCI的程序不一定要采用给定的格式或风格,它们只需要显示足够的信息,以便能够理解该程序(例如,如何进行系统修补)。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/12002887

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档