CardNet, PCI DSS iş yüklerini özel bir Organizasyonel Birim'e (OU) ayırıyor. Önleyici kısıtlamalara (örneğin, PCI hesaplarında Internet Gateway olmaması, yalnızca onaylanmış Bölgeler) ve merkezi görünürlükle PCI en iyi uygulamalarına sürekli kontrol eşlemesine ihtiyaç duyuyorlar. EN uygun yaklaşım nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: PCI hesaplarını, sıkı kapsamlı SCP'lere (örneğin, CreateInternetGateway'i ve onaylanmamış Bölgeleri reddetme) sahip özel bir OU'ya yerleştirin ve AWS Config “Operational Best Practices for PCI DSS” uygunluk paketini bu OU'ya kuruluş genelinde dağıtın..
Neden bu cevap
Bu yaklaşım, PCI DSS iş yükleri için hem önleyici kontrolleri hem de sürekli uyumluluk izlemeyi en iyi şekilde sağlar. PCI hesaplarını özel bir OU'ya yerleştirmek ve bu OU'ya sıkı kapsamlı SCP'ler uygulamak (örneğin, Internet Gateway oluşturmayı veya onaylanmamış Bölgeleri reddetmek), istenmeyen yapılandırmaları kuruluş düzeyinde proaktif olarak engeller. AWS Config "Operational Best Practices for PCI DSS" uyumluluk paketini bu OU'ya dağıtmak, PCI DSS gereksinimlerine karşı sürekli denetim ve raporlama sağlayarak tespit edici kontrolleri ve görünürlüğü artırır. Diğer seçenekler şunlardır: Yalnızca AWS Security Hub PCI standardını etkinleştirmek, yalnızca tespit edici kontroller sağlar ve uyumsuz değişiklikleri proaktif olarak engellemez. AWS Control Tower'ın varsayılan koruyucu önlemleri, özelleştirme olmadan tüm PCI DSS gereksinimlerini karşılamayabilir ve belirli kısıtlamalar için ek yapılandırma gerektirebilir. Tüm PCI ve PCI dışı iş yüklerini tek bir hesapta tutmak ve IAM izin sınırları kullanmak, PCI kapsamını daraltmayı zorlaştırır ve hata riskini artırır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez