Aplicación alojada en AWS, ¿qué puedo marcar del PCI SAQ?

Alcance
El primer orden del día es identificar su alcance. Cuanto menor es el alcance, más fácil es el camino hacia el cumplimiento. El descubrimiento del alcance puede ser complicado. Le sugiero que conserve un Asesor de seguridad calificado (QSA) para ayudarlo en este proyecto.

Canal de pago
Cada negocio tiene su forma única de aceptar pagos con tarjeta. La forma en que la entidad comercial acepta el pago con tarjeta determina qué SAQ debe presentar. Refiriéndose a su pregunta, SAQ D puede no ser el mejor camino para que su entidad logre el cumplimiento.

AWS y tu
AWS cumple muchos de los requisitos de PCI, pero no todos. Para completar un SAQ, debe cumplir con todos los requisitos. Algunos requisitos están cubiertos naturalmente por el proveedor de alojamiento. Cualquier requisito no cubierto por el proveedor de alojamiento queda bajo la responsabilidad del propietario del negocio a cumplir.

Conclusión
Los tres puntos anteriores serán un buen comienzo para trazar una hoja de ruta para el cumplimiento de PCI. Correr para marcar el documento SAQ D como irrelevante no es un esfuerzo de cumplimiento de PCI.

Para averiguar cuáles son las responsabilidades cubiertas por AWS,

  1. Inicie sesión en su consola de AWS.
  2. En Servicios , busque Informes de cumplimiento
  3. En la lista de Artefactos, descargue ” Declaración de conformidad de PCI DSS (AOC) y Resumen de responsabilidad – Actual

Tenga en cuenta que no todos los servicios en AWS están cubiertos por el AOC.

More Interesting

Cómo iniciar sesión en una instancia de AWS ec2 creada por un script de terraform

¿Cuál es el mejor software de confirmación y recordatorio de citas basado en la nube?

¿Es la computación en la nube MobileMe de Apple?

Cómo aprovisionar servidores en la nube (por ejemplo, Amazon, EC2) sin Puppet Enterprise

¿Qué es el almacenamiento en la nube? ¿Cuál es la diferencia entre el servidor web y el almacenamiento en la nube?

¿Cuáles son las similitudes / diferencias entre un arquitecto de nube y un arquitecto de infraestructura?

¿Cómo afectará la inteligencia artificial y la computación en la nube al centro de datos?

¿Hay algún vertedero para AWS SA?

¿Cuál es el mejor proveedor de IaaS para Dubai? ¿Local o en un país cercano?

¿Cuál es la diferencia entre contenedorización (Docker) y virtualización (VMWare, VirtualBox, Xen)?

¿Cómo debo elegir qué tipo de VPS (servidor privado virtual) necesito para una tienda electrónica?

¿Hay algún proveedor de Cloud que le permita desconectar un nuevo servidor instantáneamente (idealmente menos de 10 segundos, pero menos de 30 también es aceptable)?

¿Qué es AWS y cómo puedo usarlo para mi sitio web? ¿Cuánto puede ayudar AWS a mi sitio web?

¿Podría Emerald Cloud Labs / Transcriptic hacer para las nuevas empresas de biotecnología lo que Amazon Web Services ha hecho para las nuevas empresas de software?

¿Para qué tipo de aplicación se utilizará el servicio gratuito Amazon AWS de 12 meses?