A preparação para uma auditoria PCI DSS é uma etapa essencial que muitas vezes determina o resultado final da avaliação.
Principais áreas de verificação
- contas e direitos de acesso
- segmentação de rede
- registo
- políticas de segurança
O que falha com mais frequência
Os problemas mais comuns são segmentação fraca, controlo de acesso insuficiente e processos operacionais não preparados.
Importante
Uma auditoria não é uma formalidade. Ela verifica a segurança real e não apenas documentos.