Aujourd'hui, AWS Audit Manager annonce la prise en charge de la norme de sécurité des données de l'industrie des cartes de paiement v4.0 (PCI DSS v4.0) pour la collecte automatisée de preuves. Ce nouveau cadre standard peut être exploité par les clients qui stockent, traitent ou transmettent des données de titulaire de carte ou des données d'authentification sensibles pour les aider à se préparer aux audits à l'aide d'un ensemble prédéfini de contrôles et de sources de preuves automatisées.
En utilisant ce cadre, les clients peuvent commencer à automatiser la collecte de preuves sur leurs ressources AWS afin de se conformer aux dernières exigences PCI DSS. Alors que les clients se préparent au retrait de PCI v3.2.1 le 31 mars 2024 par le Conseil des normes de sécurité PCI, le nouveau cadre standard PCI v4.0 dans AWS Audit Manager fournira automatiquement aux clients des mappages prédéfinis vers les sources de données AWS pour générer les preuves. ils doivent démontrer leur conformité à cette nouvelle norme.
Vous pouvez lire l’article original (en Angais) sur le blogaws.amazon.com