Forberedelsen til en PCI DSS-audit er et nøgletrin, som ofte afgør det endelige resultat af vurderingen.
Vigtigste kontrolområder
- konti og adgangsrettigheder
- netværkssegmentering
- logning
- sikkerhedspolitikker
Hvad der oftest fejler
De mest almindelige problemer er svag segmentering, dårlig adgangskontrol og uforberedte driftsprocesser.
Vigtigt
En audit er ikke en formalitet. Den kontrollerer reel sikkerhed, ikke kun dokumenter.