Как я могу настроить PCI-совместимую среду разработки - PullRequest
4 голосов
/ 28 мая 2010

Нам нужно быть PCI-совместимым для обработки некоторых кредитных карт, которые мы делаем. Как люди делают это в других магазинах?

Как вы защищаете свой SVN?

Как вы защищаете свой сервер сборки?

Как код переносится с разработчиков на продукт?

Ответы [ 2 ]

6 голосов
/ 05 января 2011

Не отвлекайте от другого ответа, но другое, что вы делаете, это ограничивает область соответствия , отгораживая системы, которые видят или касаются данных карт от остальной части вашей ИТ-инфраструктуры. Не должно быть необходимости, чтобы ваш SVN-сервер или сервер сборки соответствовал требованиям PCI, если у него нет возможности увидеть данные держателя карты (конечно, вы должны показать, что это на самом деле политика, а не случайность того, как сеть настроена)

2 голосов
/ 28 мая 2010

Это все процесс соответствия PCI.

Взгляните на: http://www.keross.com/pci-dss-requirements-version-1.2.html

Как правило, вы нанимаете внешнюю охранную компанию, которая поможет вам в этом процессе.

- редактировать:

Эта ссылка не существует в течение 3 лет, как я и просил, я погуглил "Соответствие PCI DSS", чтобы получить: https://www.pcisecuritystandards.org/security_standards/index.php

...