View a markdown version of this page

AWS CloudHSM PCI-PIN Domande frequenti sulla conformità - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS CloudHSM PCI-PIN Domande frequenti sulla conformità

Il PCI PIN fornisce requisiti di sicurezza e standard di valutazione per la trasmissione, l'elaborazione e la gestione dei dati relativi al numero di identificazione personale (PIN), informazioni utilizzate per le transazioni presso gli sportelli automatici e i terminali POS.

L' PCI-PIN Attestazione di conformità (AOC) e il riepilogo delle responsabilità sono disponibili per i clienti tramite AWS Artifact, un portale self-service per l'accesso su richiesta ai report di conformità di AWS. Per ulteriori informazioni, accedi ad AWS Artifact dalla Console di gestione AWS o scopri di più su Inizia ad usare AWS Artifact.

FAQs

D: Cos'è l'attestato di conformità e il riepilogo della responsabilità?

L'attestato di conformità (AOC) è prodotto da un Qualified PIN Assessor (QPA) che attesta la conformità ai controlli applicabili previsti dallo AWS CloudHSM standard. PCI-PIN La matrice riassuntiva delle responsabilità descrive i controlli, ossia le rispettive responsabilità dei clienti e dei relativi clienti. AWS CloudHSM

D: Come posso ottenere l' AWS CloudHSM attestato di conformità?

L' PCI-PIN Attestation of Compliance (AOC) è disponibile per i clienti tramite AWS Artifact, un portale self-service per l'accesso su richiesta ai report di conformità AWS. Per ulteriori informazioni, accedi ad AWS Artifact dalla Console di gestione AWS o scopri di più su Inizia ad usare AWS Artifact.

D: Come posso sapere di quali controlli PCI PIN sono responsabile?

Per informazioni dettagliate, consulta il "Riepilogo della responsabilità del AWS CloudHSM PCI PIN» nel pacchetto AWS PCI PIN Compliance Package, disponibile per i clienti tramite AWS Artifact, un portale self-service per l'accesso su richiesta ai report di conformità di AWS. Per ulteriori informazioni, accedi ad AWS Artifact dalla Console di gestione AWS o scopri di più su Inizia ad usare AWS Artifact.

D: In qualità di AWS CloudHSM cliente, posso fare affidamento sull' PCI-PIN attestazione di conformità (AOC)?

I clienti devono gestire la propria conformità. PCI-PIN È necessario eseguire una procedura di PCI-PIN attestazione formale tramite un Qualified PIN Assessor (QPA) per verificare che il carico di lavoro relativo ai pagamenti soddisfi tutti i requisiti. PCI-PIN controls/requirements Tuttavia, per i controlli di cui è responsabile AWS, il tuo QPA può fare affidamento sull' AWS CloudHSM Attestation of Compliance (AOC) senza ulteriori test.

D: È AWS CloudHSM responsabile dei PCI-PIN requisiti relativi al ciclo di vita della gestione delle chiavi?

AWS CloudHSM è responsabile del ciclo di vita dei dispositivi fisici degli HSM. I clienti sono responsabili dei principali requisiti del ciclo di vita della gestione previsti dallo standard. PCI-PIN

D: Quali AWS CloudHSM controlli sono PCI-PIN conformi?

L'AOC riassume i AWS CloudHSM controlli valutati dal QPA. Il riepilogo delle PCI-PIN responsabilità è disponibile per i clienti tramite AWS Artifact, un portale self-service per l'accesso su richiesta ai report di conformità di AWS.

D: AWS CloudHSM Supporta funzioni di pagamento come la traduzione del PIN e DUKPT?

No, AWS CloudHSM fornisce moduli di protezione HSM generici. Nel tempo potremmo fornire funzioni di pagamento. Sebbene il servizio non esegua direttamente le funzioni di pagamento, l'attestazione di conformità AWS CloudHSM PCI PIN consente ai clienti di ottenere la propria conformità PCI per i servizi che utilizzano. AWS CloudHSM Se sei interessato a utilizzare i servizi di crittografia di AWS Payment per il tuo carico di lavoro, consulta il blog "Move Payment Processing to the Cloud with AWS Payment Cryptography".