PABP 1.4 против PA-DSS - Нужно ли обновляться? - PullRequest
2 голосов
/ 17 ноября 2009

Наши приложения сертифицированы и включены в список сертифицированных приложений, совместимых с PABP. Мы были сертифицированы по последнему PABP 1.4. Теперь PA-DSS - новый ребенок на блоке. Это автоматическое обновление до PA-DSS с PABP 1.4 или мы должны пройти повторный аудит?

1 Ответ

2 голосов
/ 19 ноября 2009

Я полагаю, что это сделка типа "наследие исключения", которая позволит вам оставаться под PABP, пока вы не выпустили новую версию. Хотя вам нужно будет попросить одитора быть уверенным.

Как правило, если вы только что завершили сертификацию, вам не нужно ничего делать до следующего года. В этот момент PA-DSS, вероятно, будет применяться, если вы выпустили новую версию программного обеспечения.

Приложение, над которым я интенсивно работаю, не выпускало основной или вспомогательной версии в течение года. Поскольку мы только исправили его, мы смогли сохранить нашу текущую сертификацию PABP без повторного аудита. Возможно, с этим возникли особые обстоятельства, поэтому не рассчитывайте, что это будет правдой, если одитор не скажет вам, что они отправят новый ROC для вас.

...