El entorno de datos del titular de la tarjeta (CDE) está limitado a los segmentos de red que almacenan, procesan y transmiten datos del titular de la tarjeta. Los componentes de su sistema dentro del alcance están más allá de este CDE, ya que los sistemas que brindan seguridad u otros servicios están sujetos a validación, es decir, autenticación, administración de actualizaciones / parches, orquestación, antivirus, registro, FIM.
Esto significa que su solución SIEM debe ser validada. El sistema debe hacer al menos lo siguiente:
- Capture los registros apropiados
- Los registros deben revisarse diariamente
- El sistema debe generar alertas
- La supervisión de integridad de archivos debe estar implementada para proteger la integridad de los registros
- Las políticas de rotación / retención de registros deben estar en su lugar y ser aplicadas
- Los usuarios del sistema deben ser administrados y monitoreados adecuadamente
- El sistema debe mantenerse actualizado
O usted o el proveedor de servicios en la nube deben probar todo lo anterior o su proveedor de servicios en la nube puede proporcionar pruebas para demostrar que lo anterior ya ha sido validado, es decir, proporcionando una Declaración de cumplimiento del alcance del servicio proporcionado.