PCIP3.0 試験問題 11
要件 11.3 - 2015 年 6 月 30 日までは、侵入テストの方法論を実装することがベスト プラクティスです。
PCIP3.0 試験問題 12
モバイル デバイス (電話やタブレットなど) を介した支払いカード処理に関与する事業体は、次の方法でカード所有者データのセキュリティに対するリスクを軽減できます。
PCIP3.0 試験問題 13
補償コントロールの「以上」を評価する場合、既存の PCI DSS 要件は、別の領域では必要であるが、レビュー中の品目では必須ではない場合、補償コントロールとして考慮されてもよい (MAY)
PCIP3.0 試験問題 14
P2PE の前提条件は次のとおりです。
PCIP3.0 試験問題 15
2 要素認証の使用は、担当者およびすべての第三者によるネットワーク外部からのリモート ネットワーク アクセスに対する PCI DSS v3 の要件ではありません。
