支付卡行业数据安全标准遵守规划指南OnThisPage简介满足PCIDSS要求附录简介《支付卡行业数据安全标准遵守规划指南》旨在帮助组织满足支付卡行业数据安全标准(PCIDSS)的要求
具体而言,本指南针对的是接受支付卡的贸易商、处理支付卡交易的金融机构以及服务提供商-即提供支付卡处理或数据存储服务的第三方公司
针对这些群体的IT解决方案必须满足所有PCIDSS要求
本指南是为了进一步强化法规遵守规划指南-它介绍了一种基于框架的方法来创建IT控制,帮助您遵守各种法规和标准
该指南还介绍了您可以用来实施一系列IT控制的Microsoft产品和技术解决方案,这些IT控制有助于满足PCIDSS要求以及履行您的组织可能担负的其他法规义务
注意如果您的组织提供的服务包括自动取款机(ATM)服务,Microsoft将提供支持ATM的软件、系统和网络适用的体系结构和安全指南
有关详细信息,请参阅MSDN网站上的Microsoft银行行业中心下载页
本指南不包含有关每个组织如何遵守PCIDSS的全面信息
有关与您的组织有关的特定遵守问题的解答,请向您的律师或审核人员咨询
本指南的简介包括以下部分:摘要
此部分提供有关PCIDSS要求以及该规划指南主要目标的广泛概述
在这一部分还会讨论IT管理人员在开始解决PCIDSS遵守要求时需要掌握的知识
本指南的目标读者
此部分介绍本指南的目标读者、指南的目的和适用范围,以及与指南限制有关的注意事项和免责声明
什么是支付卡行业数据安全标准
此部分提供PCIDSS及其要求的概述
规划PCIDSS遵守
此部分介绍使用框架满足PCIDSS要求
此方法包括:创建各种类型的IT控制、如何配合使用这些控制,以及它们为何是您的组织可以用来帮助满足PCIDSS要求和履行其他法规遵守义务的重要组件
PCIDSS审核流程
此部分概述审核人员用来评估组织是否符合P