A CardNet segrega as workloads de PCI DSS em uma Unidade Organizacional (OU) dedicada. Eles precisam de restrições preventivas (por exemplo, nenhum Internet Gateway em contas PCI, apenas Regions aprovadas) e mapeamento de controle contínuo para as melhores práticas de PCI com visibilidade centralizada. Qual é a abordagem MAIS apropriada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Colocar as contas PCI em uma OU dedicada com SCPs de escopo restrito (por exemplo, negar CreateInternetGateway e Regions não aprovadas) e implantar o pacote de conformidade “Operational Best Practices for PCI DSS” do AWS Config em toda a organização para essa OU..
Por que esta é a resposta
A abordagem mais apropriada é usar uma OU dedicada com SCPs (Service Control Policies) e o AWS Config. SCPs em uma OU dedicada permitem aplicar restrições preventivas de forma centralizada e granular, como negar a criação de Internet Gateways e limitar o uso de regiões, garantindo que as contas PCI DSS operem dentro dos limites de segurança definidos. A implantação do pacote de conformidade "Operational Best Practices for PCI DSS" do AWS Config em toda a organização para essa OU fornece visibilidade contínua e
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão