PCI DSS 差距分析覆盖什么
该分析将持卡人数据范围、数据流、访问、配置和现有证据与适用要求进行对照,也会把 ISO 27001 或 PCI DSS 控制与日志、流程、备份、供应商及实际可用证据联系起来。
ISO 27001 与 PCI DSS
Unix Consulting 帮助组织明确合规差距、整理技术证据并规划整改。
该分析将持卡人数据范围、数据流、访问、配置和现有证据与适用要求进行对照,也会把 ISO 27001 或 PCI DSS 控制与日志、流程、备份、供应商及实际可用证据联系起来。
交付要求与证据矩阵、技术或文件差距、优先级以及适合当前数据范围的整改计划,不替代正式认证审计。
不完全相同。访问、日志和漏洞等主题可能重叠,但范围、要求和预期证据并不相同。
可以。这通常正是起点:区分已有内容、需要记录的内容和需要技术整改的内容。