Warum die AOC eines PCI-DSS-konformen Drittanbieters nicht ausreicht
Die Aussage, dass ein Drittanbieter „PCI-konform“ ist, ist keine endgültige Feststellung, sondern der Ausgangspunkt für weitere Überprüfungen.
Beiträge von:
Die Aussage, dass ein Drittanbieter „PCI-konform“ ist, ist keine endgültige Feststellung, sondern der Ausgangspunkt für weitere Überprüfungen.
Der PCI Security Standards Council hat die Version 2.0 des Secure Software Standards und des dazugehörigen Programmleitfadens veröffentlicht und damit die wichtigste Überarbeitung seit der Einführung des Rahmenwerks im Jahr 2019 vorgenommen. Mit dieser Aktualisierung wird die Bewertung und Validierung von Zahlungssoftware grundlegend neu gestaltet. Es werden neue Begriffe, ein erweiterter Anwendungsbereich und gestraffte Prozesse eingeführt, die sich auf Anbieter, Prüfer und Kunden im gesamten Ökosystem des Zahlungsverkehrs auswirken.