Alcance de las PCI DSS con respecto a CVV

0

Según PCI SSC, puede conservar un CVV y otros datos confidenciales de autenticación hasta que se haya producido la autorización. En otras palabras, la restricción en el almacenamiento de datos confidenciales de autenticación se aplica al almacenamiento de procesamiento / autenticación posterior.

¿Están las máquinas en las que se almacena el CVV hasta la autorización en el alcance?

    
pregunta Kuro 25.07.2016 - 20:48
fuente

1 respuesta

2

Sí, las máquinas almacenan, procesan o transmiten información del titular de la tarjeta (CHD) y / o datos confidenciales de autenticación (SAD), por lo que están dentro del alcance.

    
respondido por el John Downey 25.07.2016 - 23:24
fuente

Lea otras preguntas en las etiquetas