PCI DSS V3.2.1 - AWSAudit Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

PCI DSS V3.2.1

AWS Audit Manager menyediakan kerangka standar bawaan yang mendukung Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS) v3.2.1.

catatan

Untuk informasi tentang PCI DSS v4 dan kerangka kerja Audit Manager yang mendukungnya, lihat. PCI DSS V4.0

Apa itu PCI DSS?

PCI DSS adalah standar keamanan informasi eksklusif. Ini dikelola oleh Dewan Standar Keamanan PCI, yang didirikan oleh American Express, Discover Financial Services, JCB International, MasterCard Worldwide, dan Visa Inc. PCI DSS berlaku untuk entitas yang menyimpan, memproses, atau mengirimkan data pemegang kartu (CHD) atau data otentikasi sensitif (SAD). Ini termasuk, tetapi tidak terbatas pada, pedagang, prosesor, pengakuisisi, penerbit, dan penyedia layanan. PCI DSS diamanatkan oleh merek kartu dan dikelola oleh Dewan Standar Keamanan Industri Kartu Pembayaran.

AWS disertifikasi sebagai Penyedia Layanan PCI DSS Level 1, yang merupakan tingkat penilaian tertinggi yang tersedia. Penilaian kepatuhan dilakukan oleh Coalfire Systems Inc., sebuah Qualified Security Assessor (QSA) independen. Ringkasan Pengesahan Kepatuhan (AOC) dan Tanggung Jawab PCI DSS tersedia untuk Anda melalui. AWS Artifact Ini adalah portal swalayan untuk akses sesuai permintaan ke laporan AWS kepatuhan. AWS Artifact Masuk ke Konsol AWS Manajemen, atau pelajari lebih lanjut di Memulai AWS Artifact.

Anda dapat mengunduh standar PCI DSS dari Perpustakaan Dokumen Dewan Standar Keamanan PCI.

Menggunakan kerangka kerja ini untuk mendukung persiapan audit Anda

Anda dapat menggunakan kerangka kerja PCI DSS V3.2.1 untuk membantu Anda mempersiapkan audit. Kerangka kerja ini mencakup kumpulan kontrol bawaan dengan deskripsi dan prosedur pengujian. Kontrol ini dikelompokkan ke dalam set kontrol sesuai dengan persyaratan PCI DSS. Anda juga dapat menyesuaikan kerangka kerja ini dan kontrolnya untuk mendukung audit internal dengan persyaratan khusus.

Dengan menggunakan kerangka kerja sebagai titik awal, Anda dapat membuat penilaian Audit Manager dan mulai mengumpulkan bukti yang relevan untuk audit Anda. Setelah Anda membuat penilaian, Audit Manager mulai menilai AWS sumber daya Anda. Ini dilakukan berdasarkan kontrol yang didefinisikan dalam kerangka kerja PCI DSS V3.2.1. Saat tiba waktunya untuk audit, Anda—atau delegasi pilihan Anda—dapat meninjau bukti yang dikumpulkan oleh Audit Manager. Anda juga dapat menelusuri folder bukti dalam penilaian Anda dan memilih bukti mana yang ingin Anda sertakan dalam laporan penilaian Anda. Atau, jika Anda mengaktifkan pencari bukti, Anda dapat mencari bukti spesifik dan mengekspornya dalam format CSV, atau membuat laporan penilaian dari hasil penelusuran Anda. Either way, Anda dapat menggunakan laporan penilaian ini untuk menunjukkan bahwa kontrol Anda berfungsi sebagaimana dimaksud.

Rincian kerangka kerja adalah sebagai berikut:

Nama kerangka kerja di AWS Audit Manager Jumlah kontrol otomatis Jumlah kontrol manual Jumlah set kontrol

Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS) v3.2.1

168 116 15
Tip

Untuk meninjau AWS Config aturan yang digunakan sebagai pemetaan sumber data dalam kerangka standar ini, unduh file AuditManager_ ConfigDataSourceMappings _PCI-DSS-v3.2.1.zip.

Kontrol dalam AWS Audit Manager kerangka kerja ini tidak dimaksudkan untuk memverifikasi apakah sistem Anda sesuai dengan standar PCI DSS. Selain itu, mereka tidak dapat menjamin bahwa Anda akan lulus audit PCI DSS. AWS Audit Manager tidak secara otomatis memeriksa kontrol prosedural yang memerlukan pengumpulan bukti manual.

Anda dapat menemukan kerangka kerja ini di bawah tab Kerangka standar pada pustaka kerangka kerja di Audit Manager.

Langkah selanjutnya

Untuk petunjuk tentang cara membuat penilaian menggunakan kerangka kerja ini, lihatMembuat penilaian di AWS Audit Manager.

Untuk petunjuk tentang cara menyesuaikan kerangka kerja ini untuk mendukung persyaratan spesifik Anda, lihatMembuat salinan yang dapat diedit dari kerangka kerja yang ada di AWS Audit Manager.

Sumber daya tambahan