Опубликован перечень minor-изменений в стандарте PCI DSS от версии 1.2 к версии 1.2.1
Изменения, вошедшие в стандарт PCI DSS (в англоязычной версии):
1. Добавлено предложение: «PCI DSS requirements are applicable if a Primary Account Number (PAN) is stored, processed, or transmitted. If a PAN is not stored, processed, or transmitted, PCI DSS requirements do not apply» (требования PCI DSS применяются, только в случае хранения, обработки или пересылки номеров платежных карт, в противном случае требования не применимы) которое было исключено при переходе на версию 1.2 стандарта
(
2. В графе «процедура тестирования» пунктов 6.3.7.а и 6.3.7.b исправлено «then» на «than»
(1.2: …reviewed by individuals other then the originating code author…, 1.2.1: …reviewed by individuals other than the originating code author…)
(
3. Удалено серое заполнение колонок пункта 6.5.b
(
4. Предложение «Use this worksheet to define compensating controls for any requirement where „YES“ was checked and compensating controls were mentioned in the „Special“ column» (Данная таблица используется для определения компенсационных мер для пунктов в графе «Special» которых отмечено выполнение требования посредством реализации компенсационных мер) изменено на «Use this worksheet to define compensating controls for any requirement noted as „in place“ via compensating controls» (Данная таблица используется для определения компенсационных мер для пунктов, отмеченных в графе «выполняется» как требования покрываемые компенсационными мерами)
(
Изменения, вошедшие в стандарт PA-DSS (в англоязычной версии):
1. Содержание раздела «Scope of
2. Исправлена опечатка в наименовании организации OWASP (было «QWASP»)
(
3. Изменен список Payment Application Functionality в соответствии с
Изменения, вошедшие в стандарт
1.В разделе «To which Applications does
2.Дополнены разделы «Related Publications» и «Release Agreement and Delivery of Report» (4 и
3.В разделе «Scope of
4.Дополнен раздел «Fees» (
5.В таблице раздела «Overview of
6.Изменена терминология, так теперь схема «
Введены понятия «minor update», «major update» и «no update» (страницы 21, 22, 37)
7.Предложение «Not acceptable for new deployments» заменено на «Acceptable only for
8.В разделе «
9.В разделе «Renewing Expired Applications» во втором пункте добавлено предложение «This provides assurance to those already using the payment application that the application is compliant» (Это обеспечивает гарантии соответствия приложения стандарту, для тех, кто уже использует их) (
10.Изменения в разделах «Payment Applications undergoing PABP Reviews During Transition» и «
— If a payment application is evaluated against PABP Version 1.4 and submitted prior to October 15, 2008, and there are quality issues with the report, an exception will be made. That application can continue its review according to PABP Version 1.4 until the quality issues are resolved. Exceptions of this type will be permitted until April 15, 2009.
— Reviewed per the Payment Application Best Practices (PABP), Versions 1.3 or 1.4
— Reviewed per the Payment Application Data Security Standard (
(страницы 24, 25)
11.Уточнен список полей в «Payment Application Identifier» в разделе «
— Payment Application Type (тип приложения)
— Target Market, if applicable (целевые потребители, если применимо)
— Reference Number (номер)
—
— Description Provided by Vendor (описание от вендора)
— Components Included in Review (рассматриваемые компоненты)
(страницы 28, 32)
12.Переименован и дополнен раздел «Notification Following a Security Breach or Compromise» в «Notification Following a Security Breach, Compromise, or Known Vulnerability» (
Изменен язык изложения в разделе «Legal Terms and Conditions» в соответствии с
Комментарии
| Марат Вышегородцев17.08.2009 11:00:02 Андрей, я не думаю, что в этом есть необходимость. Да и частично переведено уже в самом посте :) |
| Марат Вышегородцев17.08.2009 14:10:20 Андрей, если вы имели ввиду обновится ли версия перевода стандарта от Информзащиты, то да, обновленная версия перевода уже готовится. |
| Андрей19.08.2009 14:19:52 Спасибо, именно это и имелось ввиду. |

Локализованный перевод minor-изменений в стандарте PCI DSS от версии 1.2 к версии 1.2.1 готовится?