我们公司不存储任何信用卡细节。我们将其存储在一个已经兼容PCI的云平台中。
我们只需要从我们的公司访问云门户。我知道我们也需要符合PCI标准。
我们是否需要为我们的AD服务器/WSUS和桌面等设置DRP (灾难恢复计划)?
我们只是使用我们的基础设施登录到云解决方案。我们不存储任何卡片数据。
发布于 2015-03-11 11:23:08
您需要有一个备份计划,您不需要一个DRP计划。唯一需要的DRP计划是关于一个事件的。因此,DRP与事件反应(例如违约)有关。
然而,如果您正在做DRP,那么您的DRP计划应该确保您的DRP站点符合PCI。
https://security.stackexchange.com/questions/83539
复制相似问题