【发布时间】:2012-07-06 08:43:03
【问题描述】:
我正在查看商家帐户,据我了解,存储送货地址对于 PCI 合规性来说是可以的,这是真的吗?此外,似乎 Recurly 的 API 需要 SAQ C 或 SAQ D,我查看了一些示例问题:
- 配置标准是否包括对防火墙的要求 每个互联网连接以及任何非军事区 (DMZ) 和 内部网络区域?
- 是否有正式的流程来批准和测试所有外部网络连接以及对防火墙和路由器配置的更改?
我的意思是,我认为大多数人都不会。 PCI合规性是否仅适用于成熟的公司?我相信很多人都想要无缝结账,而且肯定有一些服务可以避免 PCI 合规性,那么为什么要获得商家帐户呢?值得付出额外的努力吗?我的意思是,看到这些示例问题已经很麻烦了。
【问题讨论】:
标签: pci-dss