La preparazione a un audit PCI DSS è una fase chiave che spesso determina il risultato finale della verifica.
Aree principali da controllare
- account e diritti di accesso
- segmentazione della rete
- logging
- politiche di sicurezza
Cosa fallisce più spesso
I problemi più comuni sono segmentazione debole, cattivo controllo degli accessi e processi operativi non preparati.
Importante
Un audit non è una formalità. Verifica la sicurezza reale, non solo i documenti.