View a markdown version of this page

AWS CloudHSM PCI-PIN preguntas frecuentes sobre el cumplimiento - AWS CloudHSM

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS CloudHSM PCI-PIN preguntas frecuentes sobre el cumplimiento

PCI PIN proporciona requisitos de seguridad y estándares de evaluación para la transmisión, el procesamiento y la administración de datos de número de identificación personal (PIN). Esta información se emplea en transacciones en cajeros automáticos y terminales de punto de venta (POS).

La PCI-PIN certificación de conformidad (AOC) y el resumen de responsabilidad están disponibles para los clientes a través de AWS Artifact, un portal de autoservicio para acceder bajo demanda a los informes de conformidad de AWS. Para obtener más información, inicie sesión en AWS Artifact desde la consola de administración de AWS, o consulte Introducción a AWS Artifact.

Preguntas frecuentes

P: ¿Qué son la certificación de conformidad y el resumen de responsabilidad?

La certificación de conformidad (AOC) la elabora un evaluador de PIN cualificado (QPA) que certifica el cumplimiento de los controles aplicables de la norma. AWS CloudHSM PCI-PIN La matriz resumida de responsabilidades describe los controles, que son las responsabilidades respectivas de los clientes y de sus clientes. AWS CloudHSM

P: ¿Cómo puedo obtener la AWS CloudHSM certificación de conformidad?

La PCI-PIN certificación de conformidad (AOC) está disponible para los clientes a través de AWS Artifact, un portal de autoservicio para acceder bajo demanda a los informes de conformidad de AWS. Para obtener más información, inicie sesión en AWS Artifact desde la consola de administración de AWS, o consulte Introducción a AWS Artifact.

P: ¿Cómo puedo saber de qué controles PCI-PIN soy responsable?

Para obtener información detallada, consulte el «Resumen de responsabilidad del PIN de AWS CloudHSM PCI» del Paquete de conformidad con los PIN de PCI de AWS, disponible para los clientes a través de AWS Artifact, un portal de autoservicio para acceder bajo demanda a los informes de conformidad de AWS. Para obtener más información, inicie sesión en AWS Artifact desde la consola de administración de AWS, o consulte Introducción a AWS Artifact.

P: Como AWS CloudHSM cliente, ¿puedo confiar en la PCI-PIN certificación de conformidad (AOC)?

Los clientes deben gestionar su propio cumplimiento. PCI-PIN Debe pasar por un proceso de PCI-PIN certificación formal a través de un asesor de PIN cualificado (QPA) para comprobar que su carga de trabajo de pagos satisface todos los requisitos. PCI-PIN controls/requirements Sin embargo, para los controles de los que es responsable AWS, su QPA puede confiar en la AWS CloudHSM certificación de conformidad (AOC) sin necesidad de realizar más pruebas.

P: ¿Es AWS CloudHSM responsable de PCI-PIN los requisitos relacionados con el ciclo de vida de la administración de claves?

AWS CloudHSM es responsable del ciclo de vida de los dispositivos físicos de los HSM. Los clientes son responsables de los requisitos clave del ciclo de vida de la administración establecidos en la PCI-PIN norma.

P: ¿Qué AWS CloudHSM controles PCI-PIN cumplen con los requisitos?

El AOC resume los AWS CloudHSM controles que evalúa la QPA. El resumen de PCI-PIN responsabilidad está disponible para los clientes a través de AWS Artifact, un portal de autoservicio para acceder bajo demanda a los informes de conformidad de AWS.

P: ¿ AWS CloudHSM Admite funciones de pago como la traducción de códigos PIN y el DUKPT?

No, AWS CloudHSM proporciona HSM de uso general. Con el tiempo, es posible que proporcionemos funciones de pago. Si bien el servicio no realiza funciones de pago directamente, la certificación de conformidad con el PIN AWS CloudHSM PCI permite a los clientes cumplir su propia normativa con la PCI para los servicios que utilizan. AWS CloudHSM Si desea usar los servicios de criptografía de pagos de AWS para su carga de trabajo, consulte el blog “Traslade el procesamiento de pagos a la nube con la criptografía de pagos de AWS”.