文档变更记录 日期版本描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 3.0 根据 PCI DSS 3.0 版要求与测试程序调整内容并

Size: px
Start display at page:

Download "文档变更记录 日期版本描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 3.0 根据 PCI DSS 3.0 版要求与测试程序调整内容并"

Transcription

1 支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 C-VT 和遵从性证明书 使用基于网络的虚拟支付终端的商户 未以电子方式存储持卡人数据 3.0 版

2 文档变更记录 日期版本描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 3.0 根据 PCI DSS 3.0 版要求与测试程序调整内容并纳入了其他应对方案 PCI DSS SAQ C-VT,3.0 版 PCI 安全标准委员会版权所有保留所有权利 第 ii 页

3 目录 文档变更记录... ii 开始之前...iii PCI DSS 自我评估实施步骤... iii 了解自我评估调查问卷... iv... iv 完成自我评估调查问卷... iv 某些特定要求的不适用性指南... v 法律规定的例外情况... v 第 1 节 : 评估信息... 1 第 2 节 : 自我评估调查问卷 C-VT... 4 构建和维护安全网络和系统... 4 要求 1: 安装和维护防火墙配置以保护数据... 4 要求 2: 不要使用供应商提供的默认系统密码和其他安全参数... 6 保护持卡人数据... 9 要求 3: 保护存储的持卡人数据... 9 要求 4: 加密持卡人数据在开放式公共网络中的传输 维护漏洞管理计划 要求 5: 为所有系统提供恶意软件防护并定期更新杀毒软件或程序 要求 6: 开发并维护安全的系统和应用程序 实施强效访问控制措施 要求 7: 按业务知情需要限制对持卡人数据的访问 要求 9: 限制对持卡人数据的物理访问 维护信息安全政策 要求 12: 维护针对所有工作人员的信息安全政策 附录 A: 针对共享托管服务提供商的 PCI DSS 附加要求 附录 B: 补偿性控制工作表 附录 C: 不适用性说明 第 3 节 : 认证和证明书详情...20 PCI DSS SAQ C-VT,3.0 版 PCI 安全标准委员会版权所有保留所有权利 第 ii 页

4 开始之前 SAQ C-VT 已针对仅通过连接互联网的个人计算机上的独立虚拟支付终端处理持卡人数据的商户的适用要求进行完善 虚拟支付终端通过网络浏览器访问收单机构 处理商或第三方服务提供商网站授权支付卡交易, 在此种方式下, 商户通过安全连接的网络浏览器手动输入支付卡数据 与物理终端不同, 虚拟支付终端不会直接从支付卡中读取数据 由于支付卡交易信息手动输入的, 因此虚拟支付终端一般用于替代商户环境中交易量较小的物理终端 SAQ C-VT 商户仅通过虚拟支付终端处理持卡人数据, 并且不在任何计算机系统上存储持卡人数据 这些虚拟终端需要连接互联网, 访问托管虚拟终端支付处理功能的第三方 第三方可以存储 处理和 / 或传输持卡人数据以授权和 / 或处理商户的虚拟终端支付交易的处理商 收单机构或其它第三方服务提供商 此 SAQ 方式仅适用于通过键盘每次向基于互联网的虚拟终端解决方案中手动输入单笔交易的商户 SAQ C-VT 可能为实体 ( 实卡 ) 或邮件 / 电话订购 ( 无实卡 ) 的商户 对于此支付渠道,SAQ C-VT 商户确认 : 您的企业仅通过基于互联网的网络浏览器访问虚拟支付终端来实现支付处理 您企业的虚拟支付终端解决方案由经 PCI DSS 认证的第三方服务提供商提供和托管 您的企业通过在单个地址中隔离的计算机访问符合 PCI DSS 的虚拟支付终端解决方案, 并且不连接环境中的其它地址或系统 ( 这一点可通过防火墙或网络分段将计算机与其他系统隔离来实现 ); 您企业的计算机未安装存储持卡人数据的软件 ( 例如, 未安装批量处理或存储并转发的软件 ); 您企业的计算机未安装用于捕获或存储持卡人数据的任何附加硬件设备 ( 例如, 未安装附加卡读取器 ); 您的企业不以其他电子方式通过任何渠道接收或传输持卡人数据 ( 例如, 通过内部网络或互联网 ); 您的企业只会保留纸质报告或收据的纸质副本, 且不通过电子方式接收此类文件 ; 并且 您的企业不以电子格式存储持卡人数据 此 SAQ 不适用于电子商务渠道 此简要版 SAQ 包含了适用于特定类型的小商户环境的问题, 如以上合格标准中所定义的 如果某些适用于您所在环境的 PCI DSS 要求未包含在本 SAQ 中, 可能表示本 SAQ 不适用于您所在环境 此外, 您必须遵从所有适用的 PCI DSS 要求以符合 PCI DSS 要求 PCI DSS 自我评估实施步骤 1. 识别适用于您所在环境的 SAQ 有关详情, 请参见 PCI SSC 网站上的自我评估调查问卷说明和指南文档 2. 确认您所在环境的范围适当且满足您所使用的 SAQ 的适用条件 ( 参见遵从性证明书的第 2g 部分 ) 3. 评估您的环境否达到相应的 PCI DSS 要求 4. 实施此文档的所有章节 : 第 1 节 (AOC 的第 1 2 部分 ) 评估信息和实施概要 第 2 节 PCI DSS 自我评估调查问卷 (SAQ C-VT) PCI DSS SAQ C-VT,3.0 版 PCI 安全标准委员会版权所有保留所有权利 第 iii 页

5 第 3 节 (AOC 的第 3 4 部分 ) 认证和证明书详情以及针对未遵从要求的行动计划 ( 如果适用 ) 5. 向收单机构 支付品牌或其他申请机构提交 SAQ 遵从性证明书以及其他任何要求的文档 ( 例如 ASV 扫描报告 ) 了解自我评估调查问卷 此自我评估调查问卷中 PCI DSS 问题 列所包含的问题基于 PCI DSS 中的要求 为帮助完成评估流程, 已提供了有关 PCI DSS 要求指导和如何完成自我评估调查问卷的其他资源 下面概述了其中的一些资源 : 文档内容 : PCI DSS (PCI 数据安全标准要求和安全评估程序 ) 有关范围界定的指导有关所有 PCI DSS 要求的目的的指导测试程序详情有关补偿性控制的指导 SAQ 说明和指南文档 所有 SAQ 及其适用标准的相关信息 如何确定哪项 SAQ 适用于您所在组织 PCI DSS 和 PA-DSS 术语 缩略词和首字母缩略词词汇表 PCI DSS 和自我评估调查问卷中所使用的术语的说明和定义 上述资源和一些其他资源可在 PCI SSC 网站 ( 上找到 建议组织在开始评估之前先浏览 PCI DSS 和其他支持文档 列中包含的说明基于 PCI DSS 中的测试程序, 提供了有关认证已满足要求所必须执行的测试活动类型的高级说明 有关针对各项要求的测试程序的完整详情, 请参见 PCI DSS 完成自我评估调查问卷 对于每个问题, 可以选择一个回复选项来表明您所在公司针对该要求的状态 对于每个问题, 只能选择一个回复 下表说明了各项回复的含义 : 回复此回复的适用情况 :, 已填写 CCW ( 补偿性控制工作表 ) 已执行, 且已按照相关说明满足该要求的所有元素 已执行, 且已采用补偿性控制满足该要求 如果选择此列中的回复, 则必须在 SAQ 附录 B 中填写补偿性控制工作表 (CCW) 要了解如何使用补偿性控制和填写该工作表, 请参见 PCI DSS 否 该要求的部分或所有元素尚未满足或正处于实施状态, 或者需要进一步测试才能确定否满足 PCI DSS SAQ C-VT,3.0 版 PCI 安全标准委员会版权所有保留所有权利 第 iv 页

6 N/A ( 不适用 ) 该要求不适用于相关组织所在环境 ( 有关示例, 参见下面的某些特定要求的不适用性指南 ) 如果选择此列中的回复, 则必须在 SAQ 附录 C 中提供支持说明 某些特定要求的不适用性指南 由于许多完成 SAQ C-VT 的组织需要认证其对于每项 PCI DSS 要求的遵从性, 因此一些具有特定业务模式的组织可能会发现某些要求不适用 举例来说, 如果一家公司在任何方面都不使用无线技术, 则无需认证对于特定于管理无线技术的 PCI DSS 章节的遵从性 ( 例如, 要求 和 4.1.1) 如果您认为任何要求不适用于您所在环境, 请针对该特定要求选择 N/A 选项, 然后在附录 C 为所有 N/A 条目填写 不适用性说明 法律规定的例外情况 如果您所在组织因受到相关法律限制约束而无法满足要求, 请针对该要求选择 否 列, 然后在第 3 部分填写相关证明书 PCI DSS SAQ C-VT,3.0 版 PCI 安全标准委员会版权所有保留所有权利 第 v 页

7 第 1 节 : 评估信息 提交说明 商户必须填写此文档, 以声明其按照支付卡行业数据安全标准要求和安全评估程序 (PCI DSS) 所做的自我评估的结果 填写所有章节 : 商户应负责确保相关方 ( 如果有 ) 填写所有章节 联系收单机构 ( 商户银行 ) 或支付品牌以确定报告和提交程序 第 1 部分商户和合格安全性评估商信息 第 1a 部分商户组织信息 公司名称 : DBA( 经营别称 ): 联系人姓名 : 职务 : ISA 姓名 ( 如果有 ): 职务 : 电话 : 电子邮件地址 : 公司地址 : 城市 : 州 / 省 : 国家 / 地区 : 邮编 : 网址 : 第 1b 部分合格安全性评估商公司信息 ( 如果有 ) 公司名称 : QSA 主要联系人姓名 : 职务 : 电话 : 电子邮件地址 : 公司地址 : 城市 : 州 / 省 : 国家 / 地区 : 邮编 : 网址 : 第 2 部分实施概要 第 2a 部分商户业务类型 ( 选中所有合适选项 ) 零售商 通信 百货和超市 石油 电子商务 邮件 / 电话订购 (MOTO) 其他 ( 请指明 ): 您所在企业提供哪些类型的支付渠道? 邮件 / 电话订购 (MOTO) 电子商务实卡交易 ( 面对面 ) 此 SAQ 覆盖哪些支付渠道? 邮件 / 电话订购 (MOTO) 电子商务实卡交易 ( 面对面 ) 注 : 如果您所在组织的支付渠道或流程未涵盖在此 SAQ 范围内, 请咨询您的收单机构或支付品牌了解如何验 PCI DSS SAQ C-VT,3.0 版 第 1 节 : 评估信息 PCI 安全标准委员会版权所有保留所有权利 第 1 页

8 证其他渠道 第 2b 部分支付卡业务说明 您所在企业如何存储 处理和 / 或传输持卡人数据, 以及支持的容量多少? 第 2c 部分地点 列出 PCI DSS 审核中包含的场所类型和所在地点概要 ( 例如, 零售店 公司办公室 数据中心 呼叫中心等等 ) 场所类型场所所在地点 ( 城市 国家 / 地区 ) 第 2d 部分支付应用程序 该组织否使用一款或多款支付应用程序? 否 提供有关您所在组织使用的支付应用程序的下列信息 : 支付应用程序名称 版本号 应用程序供应商 该应用程序否 获得 PA-DSS 认证? PA-DSS 认证失效日期 ( 如果有 ) 否 否 否 第 2e 部分环境说明 提供有关此评估所涵盖的环境的高级说明 例如 : 对持卡人数据环境 (CDE) 的输入和输出连接 该 CDE 中的关键系统组件 ( 例如 POS 设备 数据库 网络服务器等 ) 以及其他任何必要的支付组件 ( 如果有 ) 您所在企业否使用网络分段来影响 PCI DSS 环境范围? ( 有关网络分段的指南, 请参见 PCI DSS 的 网络分段 章节 ) 否 PCI DSS SAQ C-VT,3.0 版 第 1 节 : 评估信息 PCI 安全标准委员会版权所有保留所有权利 第 2 页

9 第 2f 部分第三方服务提供商 您所在公司否与任何第三方服务提供商 ( 例如, 网关 支付处理商 支付服务提供商 (PSP) 网络托管公司 航班订票代理商 忠诚计划代理商等 ) 共享持卡人数据? 否 如果的话 : 服务提供商名称 : 所提供服务的说明 : 注 : 要求 12.8 适用于上述列表中的所有条目 第 2g 部分完成 SAQ C-VT 的适用性 商户证明符合填写本简要版自我评估调查问卷的适用条件, 因为对于此支付渠道 : 商户仅通过基于互联网的网络浏览器访问虚拟支付终端来实现支付处理 ; 商户的虚拟支付终端解决方案由经 PCI DSS 认证的第三方服务提供商提供和托管 ; 通过在单个地址中隔离的计算机访问符合 PCI DSS 的虚拟支付终端解决方案, 并且不连接环境中的其它地址或系统 ; 商户的计算机未安装存储持卡人数据的软件 ( 例如, 未安装批量处理或存储并转发的软件 ); 商户的计算机未安装用于捕获或存储持卡人数据的任何附加硬件设备 ( 例如, 未安装附加卡读取器 ); 商户不以其他电子方式通过任何渠道接收或传输持卡人数据 ( 例如, 通过内部网络或互联网 ); 商户不以电子格式存储持卡人数据 ; 并且 如果商户存储持卡人数据, 仅可以纸质报告或纸质收据副本的形式存储此类数据, 并不以电子方式接收数据 PCI DSS SAQ C-VT,3.0 版 第 1 节 : 评估信息 PCI 安全标准委员会版权所有保留所有权利 第 3 页

10 第 2 节 : 自我评估调查问卷 C-VT 注 : 以下问题的编号与 PCI DSS 要求和安全评估程序文档中说明的 PCI DSS 要求和测试程序顺序相符 自我评估实施日期 : 构建和维护安全网络和系统 要求 1: 安装和维护防火墙配置以保护数据 PCI DSS 问题 回复 ( 为每个问题选中一个回复 ), 已填 写 CCW 否 N/A 1.2 防火墙和路由器配置否按照下述要求限制了不可信网络和持卡人数据环境中任何系统间的连接 : 注 : 不可信网络 指受审核实体所属网络之外的任何网络, 和 / 或不受该实体控制或管理的任何网络 (a) 输入和输出流量否限制在持卡人数据环境所需的范围? 审核防火墙和路由器配置标准 检查防火墙和路由器配置 (b) 否明确拒绝 ( 例如, 使用明确的 拒绝所有 或在允许声明后含蓄地表达拒绝之意 ) 其他所有输入和输出流量? 审核防火墙和路由器配置标准 检查防火墙和路由器配置 否在所有无线网络和持卡人数据环境间安装了外围防火墙, 并将这些防火墙配置为了拒绝流量或 ( 如果出于业务目的而需要流量 ) 仅允许无线环境和持卡人数据环境间的授权流量? 审核防火墙和路由器配置标准 检查防火墙和路由器配置 1.3 否按照下述要求禁止了互联网与持卡人数据环境中任何系统组件之间的直接公共访问 : 否禁止任何直接的输入和输出连接在互联网和持卡人数据环境之间产生流量? 从持卡人数据环境输出到互联网的流量否具有明确授权? 检查防火墙和路由器配置 检查防火墙和路由器配置 PCI 安全标准委员会版权所有保留所有权利 第 4 页

11 PCI DSS 问题 回复 ( 为每个问题选中一个回复 ), 已填 写 CCW 否 N/A 否已实施状态检查 ( 也称为动态数据包过滤 ), 即只有已建立的连接才能进入该网络? 检查防火墙和路由器配置 1.4 (a) 否在位于该网络外连接到互联网且可用于访问该网络的任意移动设备和 / 或员工自有设备 ( 例如, 员工使用的笔记本电脑 ) 上安装和激活了个人防火墙软件? 审核相关政策和配置标准 检查移动设备和 / 或员工自有设备 (b) 个人防火墙软件否配置为了特定配置设置 积极运行且无法由移动设备用户和 / 或员工自有设备用户更改? 审核相关政策和配置标准 检查移动设备和 / 或员工自有设备 PCI 安全标准委员会版权所有保留所有权利 第 5 页

12 要求 2: 不要使用供应商提供的默认系统密码和其他安全参数 PCI DSS 问题 2.1 (a) 否始终于在该网络中安装系统之前更改供应商提供的默认值? 此要求适用于所有默认密码, 包括但不限于操作系统 提供安全服务的软件 应用程序和系统帐户 销售点 (POS) 终端 简单网络管理协议 (SNMP) 社区字符串等使用的默认密码 (b) 否已于在该网络中安装系统之前删除或禁用不必要的默认帐户? 对于连接到持卡人数据环境或传输持卡人数据的无线环境, 否按照下述要求在安装时更改了所有无线供应商提供的默认值 : (a) 否在安装以及知道密钥的任何人离职或更换岗位时更改了默认的加密密钥? (b) 否在安装时更改了无线设备上的默认 SNMP 社区字符串? 审核相关政策和程序 检查供应商文档 查看系统配置和帐户设置 审核相关政策和程序 审核供应商文档 检查系统配置和帐户设置 审核相关政策和程序 审核供应商文档 审核相关政策和程序 审核供应商文档 检查系统配置 回复 ( 为每个问题选中一个回复 ), 已填 写 CCW 否 N/A (c) 否在安装时更改了访问点的默认密码 / 口令? 审核相关政策和程序 检查系统配置 PCI 安全标准委员会版权所有保留所有权利 第 6 页

13 PCI DSS 问题 (d) 否已更新无线设备的固件来支持通过无线网络进行的验证和传输的强效加密? (e) 否已更改其他与安全有关的无线供应商默认值 ( 如果适用 )? (a) 否仅启用了系统功能所需的必要服务 协议 守护进程等 ( 并非执行设备特定功能所直接需要的服务和协议已禁用 )? (b) 否已根据书面配置标准判断所有已启用的不安全服务 守护进程或协议否合理? 否已针对任何被视为不安全的必要服务 协议或守护进程记录和执行了附加安全功能? 例如, 采用 SSH S-FTP SSL 或 IPSec VPN 等安全技术保护 NetBIOS 文件共享 Telnet FTP 等不安全的服务 (a) 系统管理员和 / 或负责配置系统组件的工作人员否了解适用于这些系统组件的常用安全参数设置? 审核相关政策和程序 审核供应商文档 检查系统配置 审核相关政策和程序 审核供应商文档 检查系统配置 审核配置标准 检查系统配置 审核配置标准 检查配置设置 对比已启用的服务等和理由记录否相符 审核配置标准 检查配置设置 回复 ( 为每个问题选中一个回复 ), 已填 写 CCW 否 N/A (b) 常用系统安全参数设置否包含在系统配置标准中? 审核系统配置标准 (c) 适用于系统组件的安全参数设置否适当? 检查系统组件 检查安全参数设置 对比设置和系统配置标准否相符 PCI 安全标准委员会版权所有保留所有权利 第 7 页

14 PCI DSS 问题 (a) 否删除了所有非必要功能, 例如脚本 驱动程序 特性 子系统 文件系统和不必要的网络服务器? 检查适用于系统组件的安全参数 回复 ( 为每个问题选中一个回复 ), 已填 写 CCW 否 N/A (b) 已启用的功能否已记录, 且否支持安全配置? 审核相关文档 (c) 系统组件否只适用具有文档记录的功能? 审核相关文档 2.3 否按照下述要求对非控制台管理访问进行了加密 : 对于基于 web 的管理和其他非控制台管理访问, 可采用 SSH VPN 或 SSL/TLS 等技术 检查适用于系统组件的安全参数 检查适用于系统组件的安全参数 (a) 否已对所有非控制台管理访问应用强效加密法, 且在要求提供管理员密码前已调用强效加密法? 检查系统组件 检查系统配置 (b) (c) (d) 系统服务和参数文件否已配置为阻止使用 Telnet 和其他不安全的远程登录命令? 否已采用强效加密法对管理员进入基于 web 的管理界面的访问权进行加密? 否已按照行业最优方法和 / 或供应商建议对所使用的技术实施强效加密? 查看管理员登录 检查系统组件 检查服务和文件 检查系统组件 查看管理员登录 检查系统组件 审核供应商文档 PCI 安全标准委员会版权所有保留所有权利 第 8 页

15 保护持卡人数据 要求 3: 保护存储的持卡人数据 PCI DSS 问题 回复 ( 为每个问题选中一个回复 ), 已填 写 CCW 否 N/A 3.2 (c) 完成授权流程后, 否删除了敏感验证数据或使其不可恢复? 审核相关政策和程序 检查系统配置 检查删除流程 (d) 否所有系统均已遵循以下有关授权后不存储敏感验证数据 ( 即使已经加密 ) 的要求 : 授权后不存储卡验证代码或值 ( 印在支付卡正面或背面的三位或四位数值 )? 检查数据来源, 其中包括 : 输入的交易数据 所有日志 存档文件 跟踪文件 数据库架构 数据库内容 授权后不存储个人识别码 (PIN) 或经加密的 PIN 数据块? 检查数据来源, 其中包括 : 输入的交易数据所有日志存档文件跟踪文件数据库架构数据库内容 3.3 PAN 否在显示时被掩盖 ( 只有前六位和后四位数字可以显示 ), 以便仅有正当业务需要者才能看到完整的 PAN? 注 : 该要求不能取代现行更严格的有关持卡人数据显示的要求, 例如法律或支付卡品牌对销售点 (POS) 收据的要求 审核相关政策和程序 审核需要能够查看完整 PAN 的角色 检查系统配置 查看 PAN 的显示 PCI 安全标准委员会版权所有保留所有权利 第 9 页

16 要求 4: 加密持卡人数据在开放式公共网络中的传输 PCI DSS 问题 4.1 (a) 否使用了强效加密方法和安全协议 ( 例如, SSL/TLS SSH 或 IPSEC) 来保护经由公开 公共网络传输的敏感持卡人数据? 在 PCI DSS 的范围内, 公开 公共的网络包括但不限于, 互联网 无线技术 ( 包括 和蓝牙 ) 蜂窝技术 ( 例如, 全球移动通信系统 (GSM) 码分多址 (CDMA)) 以及通用分组无线业务 (GPRS) 审核书面标准 审核相关政策和程序 审核传输或接收 CHD 的所有地点 检查系统配置 回复 ( 为每个问题选中一个回复 ), 已填 写 CCW 否 N/A (b) 否只接受可信密钥和 / 或证书? 查看输入和输出传输 检查密钥和证书 (c) 实施的安全协议否仅使用安全配置且不支持非安全版本或配置? (d) 否已根据所使用的加密方法实施了适当的加密强度 ( 查看供应商建议 / 最优方法 )? (e) 对于 SSL/TLS 的实施 : 否在传输或接收持卡人数据时始终启用了 SSL/TLS? 检查系统配置 审核供应商文档 检查系统配置 检查系统配置 例如, 对于基于浏览器的实施 : HTTPS 作为浏览器统一记录定位器 (URL) 协议, 且 仅当 HTTPS 作为 URL 的一部分时才需要持卡人数据 传输持卡人数据或连接到持卡人数据环境的无线网络否使用了行业最优方法 ( 例如,IEEE i) 来对验证和传输实施强效加密? 注 : 禁止将 WEP 用作安全控制 4.2 (b) 否已制定政策来规定不会通过终端用户通讯技术传送不受保护的 PAN? 审核书面标准 审核无线网络 检查系统配置设置 审核相关政策和程序 PCI 安全标准委员会版权所有保留所有权利 第 10 页

17 维护漏洞管理计划 要求 5: 为所有系统提供恶意软件防护并定期更新杀毒软件或程序 PCI DSS 问题 回复 ( 为每个问题选中一个回复 ), 已填 写 CCW 否 N/A 5.1 否在经常受恶意软件影响的所有系统中部署了杀毒软件? 检查系统配置 杀毒程序否能够检测 删除并阻止所有已知类型的恶意软件 ( 例如, 病毒 特洛伊木马 蠕虫病毒 间谍软件 广告软件和 rootkit 内核型病毒 )? 否执行了定期评估以确定并评估不断进化的恶意软件威胁, 从而确认之前认为通常不受恶意软件影响的系统否仍然如此? 审核供应商文档 检查系统配置 5.2 否按照下述要求保留了所有杀毒机制 : (a) 否及时更新了所有杀毒软件和相关定义? 检查政策和程序 检查杀毒配置 ( 包括主体安装 ) 检查系统组件 (b) 否已启用且正执行自动更新和定期扫描? 检查杀毒配置 ( 包括主体安装 ) 检查系统组件 (c) 否所有杀毒机制均可生成检查日志且按照 PCI DSS 要求 10.7 保留日志? 5.3 否所有杀毒机制均 : 积极运行? 无法被用户禁用或修改? 注 : 只有存在合理的技术需要且根据具体情况经管理人员批准时, 才能暂时禁用杀毒解决方案 如果出于特定目的需要禁用杀毒保护, 必须获得正式授权 杀毒保护禁用期间, 可能还需要实施其他安全措施 检查杀毒配置 审核日志保留流程 检查杀毒配置 检查系统组件 查看流程 PCI 安全标准委员会版权所有保留所有权利 第 11 页

18 要求 6: 开发并维护安全的系统和应用程序 PCI DSS 问题 回复 ( 为每个问题选中一个回复 ), 已填 写 CCW 否 N/A 6.1 否制定了包括以下方面的安全漏洞识别流程 : 审核相关政策和程序 使用可信外源获取安全漏洞信息? 为安全漏洞指定风险等级, 包括对所有 高 风险和 重要 漏洞的识别? 查看流程 注 : 风险等级应以行业最优方法和潜在影响考虑为依据 例如, 漏洞分级标准可能包括对 CVSS 基础得分的考虑和 / 或供应商的分类, 及 / 或相关系统的类型 根据组织的环境和风险评估策略不同, 评估漏洞和指定风险等级的方法也不尽相同 风险等级至少应标识出所有被视为对环境具有 高风险 的漏洞 除风险等级外, 如果安全漏洞即将对环境造成威胁 影响关键系统且 / 或如果不解决可能会造成潜在危害, 则可被视为 重要 关键系统可能包括安全系统 面向公众的设备和系统 数据库以及其他存储 处理或传输持卡人数据的系统 6.2 (a) 否已安装供应商提供的适用安全补丁, 以确保所有系统组件和软件均杜绝已知漏洞? 审核相关政策和程序 (c) 否在发布后一个月内安装了关键的安全补丁? 审核相关政策和程序 注 : 应按照要求 6.1 中规定的风险分级流程标识关键安全补丁 检查系统组件 对比安装的安全补丁列表和最新的供应商补丁列表否相符 实施强效访问控制措施 要求 7: 按业务知情需要限制对持卡人数据的访问 PCI DSS 问题 回复 ( 为每个问题选中一个回复 ), 已填 写 CCW 否 N/A PCI 安全标准委员会版权所有保留所有权利 第 12 页

19 PCI DSS 问题 7.1 否如下所述只有具有相应工作需要的个人才能访问系统组件和持卡人数据 : 否按照下述要求对特权用户 ID 的访问权限进行了限制 : 限制为执行工作所需的最小权限? 只分配给明确需要此类特权访问的角色? 检查书面访问控制政策 与管理人员面谈 审核特权用户 ID 回复 ( 为每个问题选中一个回复 ), 已填 写 CCW 否 N/A 否基于个人的工作分类和职能分配了访问权限? 检查书面访问控制政策 与管理人员面谈 审核用户 ID PCI 安全标准委员会版权所有保留所有权利 第 13 页

20 要求 9: 限制对持卡人数据的物理访问 PCI DSS 问题 回复 ( 为每个问题选中一个回复 ), 已填 写 CCW 否 N/A 9.5 否已采取措施来保护所有媒介实体安全 ( 包括但不限于计算机 可移动电子媒介 纸质收据 纸质报告和传真 )? 审核用于保护媒介实体安全的政策和程序 在要求 9 中, 媒介 指所有包含持卡人数据的纸质和电子媒介 9.6 (a) 否严格控制任何媒介的内部或外部分发? 审核针对媒介分发的政策和程序 (d) 相关控制否包含以下方面 : 否已对媒介进行分类以便确定数据的敏感性? 审核针对媒介分类的政策和程序 与安全人员面谈 媒介否通过可靠的快递公司或可准确跟踪的其他投递方法发出? 转移媒介时 ( 尤其将媒介分发给个人时 ) 否经过管理层的批准? 检查媒介分发跟踪日志和文档 检查媒介分发跟踪日志和文档 9.7 否严格控制对媒介的存储和获取? 审核相关政策和程序 9.8 (a) 否销毁了因业务或法律原因而不再需要的所有媒介? 审核媒介定期销毁政策和程序 (c) 否按照下述要求销毁媒介 : (a) 硬拷贝材料否已被粉碎 焚烧或打浆以确保无法重建持卡人数据? 审核媒介定期销毁政策和程序 查看流程 (b) 否已确保待销毁材料所用存储容器的安全性以免他人访问相关内容? 审核媒介定期销毁政策和程序 检查存储容器的安全性 PCI 安全标准委员会版权所有保留所有权利 第 14 页

21 维护信息安全政策 要求 12: 维护针对所有工作人员的信息安全政策 注 : 在要求 12 中, 工作人员 指 常驻 实体经营场所或能够以其他方式访问该公司的持卡人数据环境现场的全职和兼职员工 临时工和工作人员 承包商和顾问 PCI DSS 问题 回复 ( 为每个问题选中一个回复 ), 已填 写 CCW 否 N/A 12.1 否已建立 公布 维护并向所有相关人员宣传安全政策? 审核相关信息安全政策 否至少每年审核一次安全政策, 并在环境发生变更时进 审核相关信息安全政策 行更新? 与负责人面谈 12.3 否已制定关键技术的使用政策, 以规定这些技术的正确用法并包含以下方面 : 注 : 关键技术包括但不限于, 远程访问和无线技术 笔记本电脑 平板电脑 可移动电子媒介以及电子邮件和互联网的使用 被授权方明确允许使用这些技术? 审核使用政策 与负责人面谈 一份列出所有此类设备和具有访问权的工作人员的列表? 审核使用政策 与负责人面谈 可接受的技术使用方式? 审核使用政策 与负责人面谈 12.4 安全政策和程序否明确规定所有工作人员的信息安全责任? 审核信息安全政策和程序 抽样选取部分负责人员进行面谈 12.5 (b) 否已将下列信息安全管理职责正式分配给个人或团队 : 建立 记录并分发安全事故响应和逐级上报程序, 以确保及时有效地处理所有情况? 审核信息安全政策和程序 PCI 安全标准委员会版权所有保留所有权利 第 15 页

22 PCI DSS 问题 回复 ( 为每个问题选中一个回复 ), 已填 写 CCW 否 N/A 12.6 (a) 否已实施正式的安全意识计划, 以使所有工作人员意识到持卡人数据安全的重要性? 审核安全意识计划 12.8 否已按照下述要求实施并维护政策和程序以管理共享持卡人数据或可影响持卡人数据安全的服务提供商 : 已保留一份服务提供商名单? 审核相关政策和程序 查看流程 审核服务提供商名单 否维护书面协议, 其中确认服务提供商负责其处理或者代表客户以其他方式存储 处理或传输的持卡人数据的安全性以及对客户持卡人数据环境安全性的影响程度? 查看书面协议 审核相关政策和程序 注 : 确认 的确切措辞取决于双方协议 所提供服务的详情以及分配给每一方的责任 确认 不一定要包含与本要求完全相同的措辞 否已建立雇用服务提供商的流程 ( 包括雇用前的相应尽 职调查 )? 否已维护相应计划来至少每年监控一次服务提供商的 PCI DSS 遵从性状态? 否已维护有关分别由各服务提供商和实体管理的 PCI DSS 要求的信息? 查看流程 审核政策 程序和支持文档 查看流程 审核政策 程序和支持文档 查看流程 审核政策 程序和支持文档 (a) 否已建立在出现系统漏洞时实施的事故响应计划? 审核事故响应计划 审核事故响应计划程序 PCI 安全标准委员会版权所有保留所有权利 第 16 页

23 附录 A: 针对共享托管服务提供商的 PCI DSS 附加要求 此附录不用于商户评估 PCI 安全标准委员会版权所有保留所有权利 第 17 页

24 附录 B: 补偿性控制工作表 使用本工作表为任何选中, 已填写 CCW 的要求定义补偿性控制 注 : 只有已采取风险分析并具有合理的技术限制或书面业务限制的公司才能考虑使用补偿性控制来实现遵从性 有关补偿性控制和如何填写本工作表的信息, 请参见 PCI DSS 的附录 B C 和 D 要求编号和定义 : 所需信息 解释 1. 限制列出导致无法遵守最初要求的限制 2. 目的定义最初控制的目的 ; 确定通过补偿性控制实现的目的 3. 已确定的风险确定由于缺少最初控制而导致的任何其他风险 4. 补偿性控制的定义定义补偿性控制并解释其如何实现最初控制的目的并解决增加的风险 ( 若有 ) 5. 补偿性控制的验证定义如何验证并测试补偿性控制 6. 维护规定流程和控制措施以维护补偿性控制 PCI 安全标准委员会版权所有保留所有权利 第 18 页

25 附录 C: 不适用性说明 如果在此调查问卷中选中了 N/A ( 不适用 ) 列, 请使用本工作表说明相关要求为何不适用于您所在组织 要求 理由要求不适用 3.4 持卡人数据从未以电子方式存储 PCI 安全标准委员会版权所有保留所有权利 第 19 页

26 第 3 节 : 认证和证明书详情 第 3 部分 PCI DSS 认证 基于 ( 填写日期 ) 填写的 SAQ C-VT 中的结果, 第 3b-3d 部分中指明的签署者 ( 如果适用 ) 声明本文档第 2 部 分中指明的实体到 ( 日期 ) 的以下遵从性状态 :( 选中一个选项 ): 遵从 : 已填写 PCI DSS SAQ 的所有章节且已针对所有问题提供积极回复, 从而获得了总体遵从评分 ; 因此 ( 商户公司名称 ) 已证明其完全遵从 PCI DSS 未遵从 : 未填写 PCI DSS SAQ 的部分章节或未针对所有问题提供积极回复, 从而获得了总体未遵从评分, 因此 ( 商户公司名称 ) 未证明其完全遵从 PCI DSS 遵从目标日期 : 如果某实体提交的本表单具有未遵从状态, 则可能需要填写本文档第 4 部分中的行动计划 在填写第 4 部分之前, 请先咨询您的收单机构或支付品牌 遵从但包含法律规定的例外情况 : 由于受到阻止满足相关要求的法律限制, 因此一项或多项要求选为了 否 此选项要求收单机构或支付品牌进行附加审核 如果选中此选项, 请填写以下内容 : 相关要求 有关法律限制如何阻止满足相关要求的详情 第 3a 部分确认状态签署者确认 : ( 选中所有合适选项 ) 已根据本文中的说明填写第 (SAQ 版本 ) 版 PCI DSS 自我评估调查问卷 C-VT 上述引用的 SAQ 和本证明书中的所有信息在一切重要方面均完全代表本次评估的结果 已向相应的支付应用程序供应商确认自己的支付系统未在验证后存储敏感的验证数据 已阅读 PCI DSS 且了解必须始终遵从适用于所在环境的 PCI DSS 了解如果所在环境发生变化则必须重新声明所在环境, 并实施任何适用的 PCI DSS 附加要求 PCI DSS SAQ C-VT,3.0 版 第 3 节 : 认证和证明书详情 PCI 安全标准委员会版权所有保留所有权利 第 20 页

27 第 3a 部分确认状态 ( 续 ) 未在本次评估所审核的 ANY 系统中发现交易授权后仍存储完整跟踪数据 1 CAV2 CVC2 CID CVV2 2 3 数据或 PIN 数据的迹象 ASV 扫描正由 PCI SSC 认证的授权扫描服务商 (ASV 名称 ) 完成 第 3b 部分商户证明书 商户执行官签名 日期 : 商户执行官姓名 : 职务 : 第 3c 部分 QSA 确认 ( 如果适用 ) 如果 QSA 参与了或帮助完成本次评估, 请说明其执行的角色 : QSA 签名 日期 : QSA 姓名 : QSA 公司 : 第 3d 部分 ISA 确认 ( 如果适用 ) 如果 ISA 参与了或帮助完成本次评估, 请说明其执行的角色 : ISA 签名 日期 : ISA 姓名 : 职务 : 1 实卡交易中用于授权的磁条编译数据或芯片上的类似数据 实体不得在交易授权后保留完整跟踪数据 唯一可保留的跟踪数据部分 为主帐号 (PAN) 失效日期和持卡人姓名 2 用于验证非实卡交易而印于支付卡签名条或正面的三位或四位数值 3 持卡人在实卡交易中输入的个人识别码, 和 / 或交易消息中包含的加密 PIN 数据块 PCI DSS SAQ C-VT,3.0 版 第 3 节 : 认证和证明书详情 PCI 安全标准委员会版权所有保留所有权利 第 21 页

28 第 4 部分针对未遵从要求的行动计划 针对每项要求的 PCI DSS 要求遵从性 选择合适的回复 如果您针对任一要求回复了 否, 则需要提供您所在公司预计遵从该要求的日期, 并简要说明为满足该要求所采取的行动 在填写第 4 部分之前, 请先咨询您的收单机构或支付品牌 PCI DSS 要求 要求说明 遵从 PCI DSS 要求 ( 选择一个选项 ) 否 补救日期和行动 ( 如果针对任一要求选择了 否 ) 1 安装并维护防火墙配置以保护持卡人数据 2 不要使用供应商提供的默认系统密 码和其他安全参数 3 保护存储的持卡人数据 4 5 加密持卡人数据在开放式公共网络中的传输 为所有系统提供恶意软件防护并定期更新杀毒软件或程序 6 开发并维护安全的系统和应用程序 7 按业务知情需要限制对持卡人数据的访问 9 限制对持卡人数据的物理访问 12 维护针对所有工作人员的信息安全政策 PCI DSS SAQ C-VT,3.0 版 第 3 节 : 认证和证明书详情 PCI 安全标准委员会版权所有保留所有权利 第 22 页

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 2014 年 2 月 3.0

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 2014 年 2 月 3.0 支付卡行业 (PCI) 数据安全标准自我评估调查问卷 C-VT 和遵从性证明书 使用基于 Web 的虚拟支付终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI

More information

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 2014 年 2 月 3.0

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 2014 年 2 月 3.0 支付卡行业 (PCI) 数据安全标准自我评估调查问卷 B 和遵从性证明书 仅使用压印机或独立拨出终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS

More information

支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 C-VT 和遵从性证明书 使用基于 Web 的虚拟支付终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 修订版 年 1 月

支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 C-VT 和遵从性证明书 使用基于 Web 的虚拟支付终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 修订版 年 1 月 支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 C-VT 和遵从性证明书 使用基于 Web 的虚拟支付终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 修订版 1.1 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10

More information

支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 B 和遵从性证明书 仅使用压印机或独立拨出终端的商户 无电子持卡人数据存储 2018 年 6 月

支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 B 和遵从性证明书 仅使用压印机或独立拨出终端的商户 无电子持卡人数据存储 2018 年 6 月 支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 B 和遵从性证明书 仅使用压印机或独立拨出终端的商户 无电子持卡人数据存储 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容

More information

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 N/A 1.0 未使用 N/A 2.0 未使用 2014 年 2 月 3.0 针对仅通过与支付处理商建立 IP 连接的独立 PTS 批准的交 互点设备处理持卡人数据的商户适用要求的新 SAQ 根据新的 PCI DSS 3.0 版要求与测

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 N/A 1.0 未使用 N/A 2.0 未使用 2014 年 2 月 3.0 针对仅通过与支付处理商建立 IP 连接的独立 PTS 批准的交 互点设备处理持卡人数据的商户适用要求的新 SAQ 根据新的 PCI DSS 3.0 版要求与测 支付卡行业 (PCI) 数据安全标准自我评估调查问卷 B-IP 和遵从性证明书 使用独立 IP 连接 PTS 交互点 (POI) 终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 N/A 1.0 未使用 N/A 2.0 未使用 2014 年 2 月 3.0 针对仅通过与支付处理商建立 IP 连接的独立 PTS 批准的交

More information

支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 D 和遵从性证明书 其他所有符合 SAQ 适用条件的商户 适用于 PCI DSS 3.2 版修订版 年 1 月

支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 D 和遵从性证明书 其他所有符合 SAQ 适用条件的商户 适用于 PCI DSS 3.2 版修订版 年 1 月 支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 D 和遵从性证明书 其他所有符合 SAQ 适用条件的商户 适用于 PCI DSS 3.2 版修订版 1.1 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI

More information

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的 微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 2014 年 2 月 3.

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的 微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 2014 年 2 月 3. 支付卡行业 (PCI) 数据安全标准服务提供商的自我评估调查问卷 D 和遵从性证明书 符合 SAQ 适用条件的服务提供商 适用于 PCI DSS 3.2 版 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的 微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0

More information

二零一零至一一年施政报告 - 施政纲领

二零一零至一一年施政报告 - 施政纲领 二 零 一 零 至 一 一 年 施 政 报 告 施 政 纲 领 总 序 自 金 融 海 啸 爆 发 以 来, 我 们 时 时 刻 刻 密 切 注 视 世 界 经 济 的 变 化, 并 实 行 稳 金 融 撑 企 业 保 就 业 的 策 略 我 们 在 去 年 的 施 政 报 告 及 今 年 的 财 政 预 算 案, 提 出 发 展 六 项 优 势 产 业 及 其 他 有 效 措 施, 以 稳 固 经

More information

untitled

untitled (PCI DSS) PCI DSS 2011 6 06/11/SSC_PCI DSS 2011 SGS CSTC All Rights Reserved PCI DSS PCI DSS PCI DSS SGS I. PCI DSS PCI DSS PCI DSS PCI DSS (CIO) (CISO) (CFO) PCI DSS (QSA) PCI DSS PCI (PCI SSC) PCI (American

More information

PCI DSS. 版中的 PCI DSS 优先方法 PCI DSS 遵从性是持续的过程 补救 评估 报告 免责声明 要实现 PCI DSS 遵从性, 组织必须满足所有的 PCI DSS 要求, 不管满足要求的顺序如何, 或者寻求遵从性的组织是否遵照 PCI DSS 优先方法 本文档不修改或删减 PC

PCI DSS. 版中的 PCI DSS 优先方法 PCI DSS 遵从性是持续的过程 补救 评估 报告 免责声明 要实现 PCI DSS 遵从性, 组织必须满足所有的 PCI DSS 要求, 不管满足要求的顺序如何, 或者寻求遵从性的组织是否遵照 PCI DSS 优先方法 本文档不修改或删减 PC PCI DSS. 版中的 PCI DSS 优先方法 寻求 PCI DSS 遵从性的优先方法 支付卡行业数据安全标准 (PCI DSS) 提供了 1 条详细的要求结构, 旨在确保商户和其他组织存储 处理和 / 或传输的持卡人数据的安全性 鉴于该标准的综合性, 该标准提供了大量的安全性信息, 以致于有些负责持卡人数据安全的人员可能不知道持续的遵从旅程应该从何入手 为此, PCI 安全标准委员会提供如下优先方法,

More information

简介 此支付和信息安全术语词汇表是对 安全支付指南 ( 小型商户支付保护资源的一部分 ) 的补充 旨在以易于理解的语言说明相关的支付卡行业 (PCI) 和信息安全术语 标有星号 (*) 的术语定义基于或源于支付卡行业 (PCI) 数据安全标准 (DSS) 和支付应用程序数据安全标准 (PA-DSS)

简介 此支付和信息安全术语词汇表是对 安全支付指南 ( 小型商户支付保护资源的一部分 ) 的补充 旨在以易于理解的语言说明相关的支付卡行业 (PCI) 和信息安全术语 标有星号 (*) 的术语定义基于或源于支付卡行业 (PCI) 数据安全标准 (DSS) 和支付应用程序数据安全标准 (PA-DSS) 支付卡行业小型商户任务组 小型商户支付保护资源 支付词汇表和信息安全术语 1.0 版 2016 年 7 月 简介 此支付和信息安全术语词汇表是对 安全支付指南 ( 小型商户支付保护资源的一部分 ) 的补充 旨在以易于理解的语言说明相关的支付卡行业 (PCI) 和信息安全术语 标有星号 (*) 的术语定义基于或源于支付卡行业 (PCI) 数据安全标准 (DSS) 和支付应用程序数据安全标准 (PA-DSS):

More information

目录 引言和 PCI 数据安全标准概述...3 PCI DSS 适用性信息...4 PCI DSS 要求合规性的评估范围...5 网络分段... 5 无线... 5 第三方 / 外包... 6 业务场所和系统组件抽样... 6 补偿性控制... 7 合规性报告的说明与内容...8 报告内容和格式..

目录 引言和 PCI 数据安全标准概述...3 PCI DSS 适用性信息...4 PCI DSS 要求合规性的评估范围...5 网络分段... 5 无线... 5 第三方 / 外包... 6 业务场所和系统组件抽样... 6 补偿性控制... 7 合规性报告的说明与内容...8 报告内容和格式.. 支付卡行业 (PCI) 数据安全标准 要求和安全评估程序 版本 1.2 目录 引言和 PCI 数据安全标准概述...3 PCI DSS 适用性信息...4 PCI DSS 要求合规性的评估范围...5 网络分段... 5 无线... 5 第三方 / 外包... 6 业务场所和系统组件抽样... 6 补偿性控制... 7 合规性报告的说明与内容...8 报告内容和格式... 8 未清项的再验证...

More information

文档变更记录 日期版本描述页码 将 PCI DSS 1.2 版改称 PCI DSS 要求和安全评估程序, 以避免文档之间的重复, 并对 PCI DSS 2008 年 10 月 1.2 安全审核程序 1.1 版做了综合和具体变更 如需完整信息, 请参阅 PCI DSS 1.1 版到 1.2 版的 PC

文档变更记录 日期版本描述页码 将 PCI DSS 1.2 版改称 PCI DSS 要求和安全评估程序, 以避免文档之间的重复, 并对 PCI DSS 2008 年 10 月 1.2 安全审核程序 1.1 版做了综合和具体变更 如需完整信息, 请参阅 PCI DSS 1.1 版到 1.2 版的 PC 支付卡行业 (PCI) 数据安全标准 要求和安全评估程序 3.2 版 2016 年 4 月 文档变更记录 日期版本描述页码 将 PCI DSS 1.2 版改称 PCI DSS 要求和安全评估程序, 以避免文档之间的重复, 并对 PCI DSS 2008 年 10 月 1.2 安全审核程序 1.1 版做了综合和具体变更 如需完整信息, 请参阅 PCI DSS 1.1 版到 1.2 版的 PCI 数据安全标准变更汇总

More information

国防常识

国防常识 ...1...14...14...18...19...26...28...30...31 97...40...40...41...42 ()...43...43...44...44...45...46 I ...47...47...48...49...49...52...53...54...54...55...57...58...59...61...62...62...64...66...68...69...72

More information

Microsoft Word - edu-re~1.doc

Microsoft Word - edu-re~1.doc 前 言 學 習, 可 以 為 個 創 造 未 來 ; 教 育, 能 夠 為 社 會 開 拓 明 對 個 而 言, 教 育 可 以 幫 助 每 個 發 展 潛 能 建 構 知 識 及 提 升 個 素 質 ; 它 賦 予 每 個 掌 握 前 途 和 開 拓 未 來 的 能 力 對 社 會 而 言, 教 育 不 單 可 以 培 育 才, 而 且 具 有 ㆒ 個 更 深 層 的 意 義, 它 給 予 社 會

More information

Microsoft Word - 發布版---規範_全文_.doc

Microsoft Word - 發布版---規範_全文_.doc 建 築 物 無 障 礙 設 施 設 計 規 範 內 政 部 97 年 4 年 10 日 台 內 營 字 第 0970802190 號 令 訂 定, 自 97 年 7 月 1 日 生 效 內 政 部 97 年 12 年 19 日 台 內 營 字 第 0970809360 號 令 修 正 內 政 部 101 年 11 年 16 日 台 內 營 字 第 1010810415 號 令 修 正 目 錄 第 一

More information

概 述 随 着 中 国 高 等 教 育 数 量 扩 张 目 标 的 逐 步 实 现, 提 高 教 育 质 量 的 重 要 性 日 益 凸 显 发 布 高 校 毕 业 生 就 业 质 量 年 度 报 告, 是 高 等 学 校 建 立 健 全 就 业 状 况 反 馈 机 制 引 导 高 校 优 化 招

概 述 随 着 中 国 高 等 教 育 数 量 扩 张 目 标 的 逐 步 实 现, 提 高 教 育 质 量 的 重 要 性 日 益 凸 显 发 布 高 校 毕 业 生 就 业 质 量 年 度 报 告, 是 高 等 学 校 建 立 健 全 就 业 状 况 反 馈 机 制 引 导 高 校 优 化 招 I 概 述 随 着 中 国 高 等 教 育 数 量 扩 张 目 标 的 逐 步 实 现, 提 高 教 育 质 量 的 重 要 性 日 益 凸 显 发 布 高 校 毕 业 生 就 业 质 量 年 度 报 告, 是 高 等 学 校 建 立 健 全 就 业 状 况 反 馈 机 制 引 导 高 校 优 化 招 生 和 专 业 结 构 改 进 人 才 培 养 模 式 及 时 回 应 社 会 关 切 的 一 项

More information

鱼类丰产养殖技术(二).doc

鱼类丰产养殖技术(二).doc ...1...1...4...15...18...19...24...26...31...35...39...48...57...60...62...66...68...72 I ...73...88...91...92... 100... 104... 144... 146... 146... 147... 148... 148... 148... 149... 149... 150... 151...

More information

疾病诊治实务(一)

疾病诊治实务(一) ...1...4...5...8...13...14...15...18...18...19...22...25...26...27...29...30...32...35 I ...38...42...43...45...48...51...53...56...59...60...60...61...63...65...67...69...72...74...77...80...82...84 II

More information

名人养生.doc

名人养生.doc I...1...3...4...6... 11...14...18...22...26...29...31...38...45...49...56...57...59...61...67 ...72...73...75...77...80...83...85...91...92...93...95...96...97... 103... 107... 109... 110... 112... 118...

More information

<4D6963726F736F667420576F7264202D2040B9C5B871A661B0CFABC8AE61C2A7AB55ACE3A8735FA7F5ABD8BFB3B9C5B871A661B0CFABC8AE61C2A7AB55ACE3A8732E646F63>

<4D6963726F736F667420576F7264202D2040B9C5B871A661B0CFABC8AE61C2A7AB55ACE3A8735FA7F5ABD8BFB3B9C5B871A661B0CFABC8AE61C2A7AB55ACE3A8732E646F63> 嘉 義 地 區 客 家 禮 俗 研 究 第 一 章 前 言 嘉 義 地 區 的 客 家 族 群 約 略 可 分 為 福 佬 客 詔 安 客 與 北 部 客 等 三 種 類 別, 其 分 佈 區 域 以 海 線 地 區 平 原 地 形 沿 山 地 區 為 主 有 相 當 多 的 北 部 客 家 人, 是 二 次 大 戰 末 期 和 戰 後 初 期 才 移 民 嘉 義, 是 什 麼 因 素 令 許 多

More information

05301930

05301930 國 立 中 正 大 學 法 學 系 碩 士 論 文 河 川 砂 石 法 規 範 之 探 討 - 以 採 取 土 石 及 挖 掘 河 川 認 定 基 準 為 主 指 導 教 授 : 盧 映 潔 博 士 研 究 生 : 王 瑞 德 中 華 民 國 一 百 零 一 年 五 月 目 錄 第 一 章 緒 論... 1 第 一 節 研 究 動 機... 1 第 二 節 研 究 目 的... 3 第 三 節 研

More information

中老年保健必读(十).doc

中老年保健必读(十).doc ...1...2...3...4...5...6...8...9... 11 - -...13...15...17...18...20...22...23...25...26...28 I II...30...32...34...35...38...40...42...44...46...47...48...50...52...53 X...55...56...57...58...60...61...63...65

More information

23 29 15.6% 23 29 26.2% 3 25 2 15 1 5 1,542 12,336 14,53 16,165 18,934 22,698 25,125 25 2 15 1 5 5,557 7,48 8,877 11, 13,732 17,283 22,485 23 24 25 26

23 29 15.6% 23 29 26.2% 3 25 2 15 1 5 1,542 12,336 14,53 16,165 18,934 22,698 25,125 25 2 15 1 5 5,557 7,48 8,877 11, 13,732 17,283 22,485 23 24 25 26 4, 197823 2916.3%29 335, 23 29.5% 23 29 16.3% 14 35 33,535 14 135 13 125 1,292 1,3 1,38 1,314 1,321 1,328 1,335 3 25 2 15 1 5 1. 1.1 13,582 15,988 1.4 18,322 11.6 11.9 21,192 24,953 3,67 9. 8.7 12 1 8

More information

海淀区、房山区(四)

海淀区、房山区(四) ...1...1...2...7...8...9... 11... 15... 17... 17... 18... 19... 20... 21... 23... 25... 28... 31... 32 I ... 35... 36... 37... 39... 42... 43... 48... 53... 54... 58... 63... 64... 65... 66... 68... 71...

More information

穨ecr1_c.PDF

穨ecr1_c.PDF i ii iii iv 1 2 3 4 5 5555522 6664422 77722 6 7 8 9 10 11 22266 12833 1894 12 13 14 15 16 17 18 19 20 21 22 23 24 25 8.14 2.15 2.18 26 27 28 29 30 31 2.16 2.18 5.23 32 33 34 35 36 37 38 39 40 41 42 43

More information

穨2005_-c.PDF

穨2005_-c.PDF 2005 10 1 1 1 2 2 3 5 4 6 2 7 3 11 4 1 13 2 13 3 14 4 14 5 15 6 16 7 16 8 17 9 18 10 18 2005 10 1 1. 1.1 2 1.2 / / 1.3 69(2) 70(2) 1.4 1.5 1.6 2005 10 1 2. 2.1 2.2 485 20(8) (a) (i) (ii) (iii) (iv) 571

More information

北京理工大学.doc

北京理工大学.doc ( )...1...6...8...10...20...22...24...28...30...32...40 I ...53...55...61 ( )...62...71...74 ( )...77...81...84...86...88...89...91...92...96...99... 110...111... 112 II ... 113... 114... 115... 116...

More information

尲㐵.⸮⸮⸮⸮⸮

尲㐵.⸮⸮⸮⸮⸮ I...1...2...3...4...5...6...8...9...10... 11...12...13...14...15...16...17...18...19...20...21...22...23...24...26 II...27...28...28...29...30...31...32...34...35...36...37...38...39...39...40...41...43...43...44...45...46...47...48...48...49...50

More information

东城区(下)

东城区(下) ...1...1...2...3...9...9... 12... 12... 17... 17... 18... 19... 20... 29... 31... 37... 41... 70... 73 I ... 74... 78... 78... 79... 80... 85... 86... 88... 90... 90... 90... 92... 93... 95... 95... 96...

More information

果树高产栽培技术(一).doc

果树高产栽培技术(一).doc ( ) ...1...1...3...10... 11...12...15...17...18...19...20...22...23...24...26...27...28...30...31...32 I ...36...38...40...41...42...44...45...47...48...49...50...51...52...53...55...58...59...60...61...62...66...67

More information

物质结构_二_.doc

物质结构_二_.doc I...1...3...6...8 --... 11 --...12 --...13 --...15 --...16 --...18 --...19 --...20 --...22 --...24 --...25 --...26 --...28 --...30 --...32 --...34 --...35 --...37 --...38...40 II...41...44...46...47...48...49...51...52...55...58

More information

第一節 研究動機與目的

第一節 研究動機與目的 中 國 文 化 大 學 中 國 文 學 研 究 所 碩 士 論 文 華 嚴 一 真 法 界 思 想 研 究 指 導 教 授 : 王 俊 彥 研 究 生 : 許 瑞 菁 中 華 民 國 98 年 12 月 自 序 在 佛 教 經 典 中 最 初 接 觸 的 是 佛 說 無 量 壽 經, 此 經 乃 大 方 廣 佛 華 嚴 經 的 精 華 版 綱 要 版 為 了 瞭 解 經 義, 深 知 宇 宙 運

More information

水力发电(九)

水力发电(九) ...1...17...20...26...27...30...33...34...36...37...44...47...49...58...77...79...90...96...107 I ...114...115...132...134...137...138...139...140...142...142...144...146...146...146...148...148...149...149...150...151...151...152

More information

中国古代文学家(八).doc

中国古代文学家(八).doc ...1...5...26...27...43...44...48...50...52...54...55...57...60...61...62...63...65...67...68 I ...69...70...71...75...77...78...82...84...95...98...99... 101... 103... 107... 108... 109... 110...111...

More information

景观植物(一)

景观植物(一) ...1...5...6...8... 11...13...15...18...21...23...26...29...43...51 5...53...58...62...63...65 I ...67...70...72...74...76...77...78...80...81...84...85...87...88...90...92...94...97... 109... 113... 115...

More information

Microsoft Word - 目录.doc

Microsoft Word - 目录.doc 教 学 管 理 文 件 汇 编 目 录 教 育 法 规 和 指 导 性 文 件 1. 中 华 人 民 共 和 国 高 等 教 育 法 1 2. 中 华 人 民 共 和 国 教 师 法 8 3. 普 通 高 等 学 校 学 生 管 理 规 定 12 4. 高 等 学 校 学 生 行 为 准 则 18 5. 中 华 人 民 共 和 国 学 位 条 例 19 6. 高 等 学 校 教 学 管 理 要 点

More information

园林植物卷(三).doc

园林植物卷(三).doc I II III IV 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 84k 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65

More information

厨房小知识_一_

厨房小知识_一_ ... 1... 1... 2... 3... 3... 5... 6... 7... 7... 8... 10...11... 12... 13... 15... 17... 18... 19... 19... 20... 23... 24... 24 ... 26... 26... 29... 30... 31... 32... 33... 34... 37... 38... 40... 41...

More information

中南财经大学(七).doc

中南财经大学(七).doc ...1...16...20...22...31...32...34...37...38...40...44...46...54...58...59...60...61 I ...62...63...70...77...79...81...84...90...93...95...95...97... 100... 102... 104... 105... 106... 107... 109... 113

More information

1................................... 1................................... 2......................................... 3......................................... 4.............................. 5.........................................

More information

赵飞燕外传、四美艳史演义

赵飞燕外传、四美艳史演义 \ I... 1...1...8... 9... 9...9...11...13...16...19...22...25...28...33...36...39...42 II...46...48...51...55...58...62... 67...67...70...73...76...79...83...86...89...92...96...99... 102... 105... 108...

More information

厨房小知识(五)

厨房小知识(五) I...1...2...3...4...5...6 ()...7 ()...9...10...10... 11...12...13...14...15...15...16...18...19...20...20...21...21 II...24...27...28...29...29...31...32...33...34...35...36...38...38...39...40...40...41...42...42...43...44...44...47...48...50...50

More information

最新监察执法全书(十八).doc

最新监察执法全书(十八).doc .............. I ..................................................... II .......................................... III ... 2003......... IV ,

More information

园林植物卷(十二).doc

园林植物卷(十二).doc ... 1... 4... 8... 8... 9... 9...11... 13... 15... 20... 23... 30... 31... 36... 39... 40... 43 I ... 47... 52... 57... 60 1... 65 2... 71 (3)... 78... 81... 87... 89... 91... 94... 95... 97 ( )... 100...

More information

华东师范大学.doc

华东师范大学.doc ...1...3...4...5...6...7 ( )...9 ( )...10...16...19...21...22...23...27...27...31...31 I II...33...34 ( )...36 () ( )...44 () ( ) ( )...49 ( )...54...56...60 ( )...64...70...81...89 2004...95...97...99...

More information

國立中山大學學位論文典藏

國立中山大學學位論文典藏 I...1...1...4...4...6...6...13...24...29...44...44...45...46...47...48...50...50...56...60...64...68...73...73...85...92...99...105...113...121...127 ...127...131...135...142...145...148 II III IV 1 2

More information

乳业竞争_一_

乳业竞争_一_ ...1...7...10... 11...14...17...18...19...21...23...25...26...28 50...30...31 48...31 3000...34...35...37 I ...40...44...45...48...50...51...55...56...58...58...60 ()...62 ()...66...71...72...72...73...76...77

More information

最新执法工作手册(十).doc

最新执法工作手册(十).doc ......................................... I ......... 2003....................................... II III............................................................ IV..............................................................

More information

untitled

untitled ...1 1...1...3...5...6...8...8...15...16...19 21...21...24...25...26...29...30...33...36...38...41...41 ( )...41...42...48...48...57...57...63...67...67...67...67...71...74 I ...76...76...79...81...82...82...83...83...83...84...84...85...85...85

More information

最新执法工作手册(十六)

最新执法工作手册(十六) ............................................. I ................................... II ........................... 2001......... III IV......................................... ........................

More information

中国政法大学(六).doc

中国政法大学(六).doc ...1...6...8 2004... 11...15 2003...16...20...29...32...34...38...39...42...43...44...48 I ...53...58...61...63...71...75...77...79...83...91...94...95...98... 100... 102... 102... 105... 106... 107...

More information

胎儿健康成长.doc

胎儿健康成长.doc ...1...2...5...6...7...8...9... 11...13...15...16...17...19...22...22...23...24...25 I II...26...27...30...31...32...33...36...38...38...39...40...43...44...46...46...47...48...50...52...54...55...59 ...62

More information

1. 本文首段的主要作用是 A. 指出 異蛇 的藥用功效 說明 永之人爭奔走焉 的原因 B. 突出 異蛇 的毒性 為下文 幾死者數矣 作鋪墊 C. 交代以蛇賦稅的背景 引起下文蔣氏有關捕蛇的敘述 2. 本文首段從三方面突出蛇的 異 下列哪一項不屬其中之一 A. 顏色之異 B. 動作之異 C. 毒性之

1. 本文首段的主要作用是 A. 指出 異蛇 的藥用功效 說明 永之人爭奔走焉 的原因 B. 突出 異蛇 的毒性 為下文 幾死者數矣 作鋪墊 C. 交代以蛇賦稅的背景 引起下文蔣氏有關捕蛇的敘述 2. 本文首段從三方面突出蛇的 異 下列哪一項不屬其中之一 A. 顏色之異 B. 動作之異 C. 毒性之 1. 本文首段的主要作用是 A. 指出 異蛇 的藥用功效 說明 永之人爭奔走焉 的原因 B. 突出 異蛇 的毒性 為下文 幾死者數矣 作鋪墊 C. 交代以蛇賦稅的背景 引起下文蔣氏有關捕蛇的敘述 2. 本文首段從三方面突出蛇的 異 下列哪一項不屬其中之一 A. 顏色之異 B. 動作之異 C. 毒性之異 3. 太醫以王命聚之 中的 以 字與下列哪一項的 以 意思相同 A. 以齧人 B. 而吾以捕蛇獨存

More information

bnbqw.PDF

bnbqw.PDF 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 ( ( 1 2 16 1608 100004 1 ( 2003 2002 6 30 12 31 7 2,768,544 3,140,926 8 29,054,561 40,313,774 9 11,815,996 10,566,353 11 10,007,641 9,052,657 12 4,344,697

More information

nb.PDF

nb.PDF 3 4 5 7 8 9..10..15..16..19..52 -3,402,247-699,783-1,611,620 1,790,627 : - - -7,493 - -1,687 2,863 1,176 2,863 - -148,617 - - 12,131 51,325 - -12,131-2,165 14-2,157 8-3,393,968-794,198-1,620,094 1,781,367

More information

第三章

第三章 第 三 章 :2017 年 行 政 長 官 產 生 辦 法 - 可 考 慮 的 議 題 行 政 長 官 的 憲 制 及 法 律 地 位 3.01 基 本 法 第 四 十 三 條 規 定 : 香 港 特 別 行 政 區 行 政 長 官 是 香 港 特 別 行 政 區 的 首 長, 代 表 香 港 特 別 行 政 區 香 港 特 別 行 政 區 行 政 長 官 依 照 本 法 的 規 定 對 中 央 人

More information

untitled

untitled 1993 79 2010 9 80 180,000 (a) (b) 81 20031,230 2009 10,610 43 2003 2009 1,200 1,000 924 1,061 800 717 600 530 440 400 333 200 123 0 2003 2004 2005 2006 2007 2008 2009 500 2003 15,238 2009 31,4532003 2009

More information

Microsoft Word - 08 单元一儿童文学理论

Microsoft Word - 08 单元一儿童文学理论 单 元 ( 一 ) 儿 童 文 学 理 论 内 容 提 要 : 本 单 元 共 分 成 三 个 小 课 目, 即 儿 童 文 学 的 基 本 理 论 儿 童 文 学 创 作 和 儿 童 文 学 的 鉴 赏 与 阅 读 指 导 儿 童 文 学 的 基 本 理 论 内 容 包 括 儿 童 文 学 的 基 本 含 义 儿 童 文 学 读 者 儿 童 文 学 与 儿 童 年 龄 特 征 和 儿 童 文 学

More information

南華大學數位論文

南華大學數位論文 南 華 大 學 哲 學 與 生 命 教 育 學 系 碩 士 論 文 呂 氏 春 秋 音 樂 思 想 研 究 研 究 生 : 何 貞 宜 指 導 教 授 : 陳 章 錫 博 士 中 華 民 國 一 百 零 一 年 六 月 六 日 誌 謝 論 文 得 以 完 成, 最 重 要 的, 是 要 感 謝 我 的 指 導 教 授 陳 章 錫 博 士, 老 師 總 是 不 辭 辛 勞 仔 細 閱 讀 我 的 拙

More information

Microsoft Word - 3.3.1 - 一年級散文教案.doc

Microsoft Word - 3.3.1 - 一年級散文教案.doc 光 明 英 來 學 校 ( 中 國 文 學 之 旅 --- 散 文 小 說 教 學 ) 一 年 級 : 成 語 ( 主 題 : 勤 學 ) 節 數 : 六 教 節 ( 每 課 題 一 教 節 ) 課 題 : 守 株 待 兔 半 途 而 廢 愚 公 移 山 鐵 杵 磨 針 孟 母 三 遷 教 學 目 的 : 1. 透 過 活 動, 學 生 能 說 出 成 語 背 後 的 含 意 2. 學 生 能 指

More information

第32回独立行政法人評価委員会日本貿易保険部会 資料1-1 平成22年度財務諸表等

第32回独立行政法人評価委員会日本貿易保険部会 資料1-1 平成22年度財務諸表等 1 12,403 2,892 264,553 19,517 238,008 10,132 989 36 9,869 2,218 250 122 ( 126 108 1,563 278 159 260 478 35,563 1,073 74 190,283 104,352 140,658 20,349 16,733 21,607 (21,607) 58,689 303,699 339,262 339,262

More information

項 訴 求 在 考 慮 到 整 體 的 財 政 承 擔 以 及 資 源 分 配 的 公 平 性 下, 政 府 採 取 了 較 簡 單 直 接 的 一 次 性 減 稅 和 增 加 免 稅 額 方 式, 以 回 應 中 產 家 庭 的 不 同 訴 求 ( 三 ) 取 消 外 傭 徵 費 6. 行 政 長

項 訴 求 在 考 慮 到 整 體 的 財 政 承 擔 以 及 資 源 分 配 的 公 平 性 下, 政 府 採 取 了 較 簡 單 直 接 的 一 次 性 減 稅 和 增 加 免 稅 額 方 式, 以 回 應 中 產 家 庭 的 不 同 訴 求 ( 三 ) 取 消 外 傭 徵 費 6. 行 政 長 2013 年 1 月 23 日 的 立 法 會 會 議 葛 珮 帆 議 員 就 幫 助 中 產 動 議 的 議 案 ( 經 單 仲 偕 議 員 及 莫 乃 光 議 員 修 正 ) 進 度 報 告 在 2013 年 1 月 23 日 的 立 法 會 會 議 上, 由 葛 珮 帆 議 員 就 幫 助 中 產 動 議 的 議 案, 經 單 仲 偕 議 員 及 莫 乃 光 議 員 修 正 後 獲 得 通 過

More information

(f) (g) (h) (ii) (iii) (a) (b) (c) (d) 208

(f) (g) (h) (ii) (iii) (a) (b) (c) (d) 208 (a) (b) (c) (d) (e) 207 (f) (g) (h) (ii) (iii) (a) (b) (c) (d) 208 17.29 17.29 13.16A(1) 13.18 (a) (b) 13.16A (b) 12 (a) 209 13.19 (a) 13.16A 12 13.18(1) 13.18(4) 155 17.43(1) (4) (b) 13.19 17.43 17.29

More information

AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据 请参见持卡人数据和敏感验证数据 帐

AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据 请参见持卡人数据和敏感验证数据 帐 支付卡行业 (PCI) 数据安全标准 (DSS) 和支付应用程序数据安全标准 (PA-DSS) 术语 缩写词和首字母缩略词词汇表 3.2 版 AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据

More information

术语 AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据 请参见持卡人数据和敏感验证数

术语 AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据 请参见持卡人数据和敏感验证数 支付卡行业 (PCI) 数据安全标准 (DSS) 和支付应用程序数据安全标准 (PA-DSS) 术语 缩写词和首字母缩略词词汇表 3.0 版 术语 AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据

More information

bnb.PDF

bnb.PDF 1 2 3 4 5 2002 9 51,800 15 ( ) ( ) ( ) 2800 3500 50 12 50 18 2002 10 9 450,469 14,693,996,395 74.60 14,693,996,395 73,874,854 87,600,207 0.44 87,600,207 55,055,233 87,361,757 0.44 87,361,757-28,261,732

More information

简介 本文档为 到 的变更汇总 表 1 是对 中所包含变更的概要 表 2 是对 中重大变更的汇总 表 1: 变更 变更其他指南 定义说明要求的目的 确保该 标准 中简洁的措辞传达出要求的预期目的 解释 定义和 / 或说明, 用以加深理解, 或就某一特定主题提供更多信息或指南 相关变更用以确保该 标准

简介 本文档为 到 的变更汇总 表 1 是对 中所包含变更的概要 表 2 是对 中重大变更的汇总 表 1: 变更 变更其他指南 定义说明要求的目的 确保该 标准 中简洁的措辞传达出要求的预期目的 解释 定义和 / 或说明, 用以加深理解, 或就某一特定主题提供更多信息或指南 相关变更用以确保该 标准 支付卡行业 (PCI) 数据安全标准 到 3.0 的 变更汇总 2013 年 11 月 简介 本文档为 到 的变更汇总 表 1 是对 中所包含变更的概要 表 2 是对 中重大变更的汇总 表 1: 变更 变更其他指南 定义说明要求的目的 确保该 标准 中简洁的措辞传达出要求的预期目的 解释 定义和 / 或说明, 用以加深理解, 或就某一特定主题提供更多信息或指南 相关变更用以确保该 标准 与市场中出现的新威胁和各种变化保持同步

More information

支付卡行业小型商户任务组 支付系统类型和保护方法 支付系统类型 为保护您的企业免遭支付数据盗窃, 您首先要了解如何在商店或店铺收取支付款项 使用哪种设备? 与哪家银行和技术供应商合作? 如何整合各方面工作? 使用这些现实图片资料来明确您所使用的支付系统类型 与系统相关的风险类型以及可用于保护系统的安

支付卡行业小型商户任务组 支付系统类型和保护方法 支付系统类型 为保护您的企业免遭支付数据盗窃, 您首先要了解如何在商店或店铺收取支付款项 使用哪种设备? 与哪家银行和技术供应商合作? 如何整合各方面工作? 使用这些现实图片资料来明确您所使用的支付系统类型 与系统相关的风险类型以及可用于保护系统的安 小型商户支付保护资源常见支付系统 1.0 版 2016 年 7 月 支付卡行业小型商户任务组 支付卡行业小型商户任务组 支付系统类型和保护方法 支付系统类型 为保护您的企业免遭支付数据盗窃, 您首先要了解如何在商店或店铺收取支付款项 使用哪种设备? 与哪家银行和技术供应商合作? 如何整合各方面工作? 使用这些现实图片资料来明确您所使用的支付系统类型 与系统相关的风险类型以及可用于保护系统的安全步骤

More information

马太亨利完整圣经注释—雅歌

马太亨利完整圣经注释—雅歌 第 1 页 目 录 雅 歌 简 介... 2 雅 歌 第 一 章... 2 雅 歌 第 二 章... 10 雅 歌 第 三 章... 16 雅 歌 第 四 章... 20 雅 歌 第 五 章... 25 雅 歌 第 六 章... 32 雅 歌 第 七 章... 36 雅 歌 第 八 章... 39 第 2 页 雅 歌 简 介 我 们 坚 信 圣 经 都 是 神 所 默 示 的 ( 提 摩 太 后 书

More information

二零零六年一月二十三日會議

二零零六年一月二十三日會議 附 件 B 有 关 政 策 局 推 行 或 正 在 策 划 的 纾 缓 及 预 防 贫 穷 措 施 下 文 载 述 有 关 政 策 局 / 部 门 为 加 强 纾 缓 及 预 防 贫 穷 的 工 作, 以 及 为 配 合 委 员 会 工 作, 在 过 去 十 一 个 月 公 布 及 正 在 策 划 的 新 政 策 和 措 施 生 福 利 及 食 物 局 (i) 综 合 儿 童 发 展 服 务 2.

More information

(1) (2) (3) 1. (1) 2

(1) (2) (3) 1. (1) 2 0386 71.32% 14A 1 (1) (2) (3) 1. (1) 2 (a) (b) (i) (ii) (iii) 3 (iv) (a) (b) (c) (d) 6% 4 2013 3 26 [2013]624 10 5 2013 6 28 [2013]1246 2015 3 [2015]351 0.2 6 [2015]748 180C 7 * * 8 14A (2) 417,800,000

More information

(Microsoft Word - 1012-2\256\325\260\310\267|\304\263\254\366\277\375.doc)

(Microsoft Word - 1012-2\256\325\260\310\267|\304\263\254\366\277\375.doc) 國 立 屏 北 高 級 中 學 101 學 年 度 第 2 學 期 第 2 次 校 務 會 議 紀 錄 壹 會 議 名 稱 :101 學 年 度 第 2 學 期 第 2 次 校 務 會 議 貳 時 間 :102 年 6 月 28 日 ( 星 期 五 ) 下 午 13 時 10 分 參 地 點 : 本 校 圖 書 館 四 樓 視 聽 會 議 室 肆 出 列 席 人 員 : 詳 如 簽 到 簿 伍 主

More information

(i) (ii) (iii) (iv) 380,000 [ ] , , % % % 5.5% 6.5%

(i) (ii) (iii) (iv) 380,000 [ ] , , % % % 5.5% 6.5% [] [] [] [] [] [] [] 1961 40 2,000 1990 [] (i) (ii) 38 (i) (ii) (iii) (iv) 380,000 [ ] 201017,763 201422,457 20152020 7.1% 2010 2020 2010 2015 6.2% 20152020 2010 2015 20152020 7.1% 5.5% 6.5% 2010 2011

More information

厨房小知识(四)

厨房小知识(四) I...1...2...3...4...4...5...6...6...7...9...10... 11...12...12...13...14...15...16...17...18...18...19...22...22 II...23...24...25...26...27...27...28...29...29...30...31...31?...32...32...33?...33...34...34...35...36...36...37...37...38...38...40

More information

妇女更年期保健.doc

妇女更年期保健.doc ...1...2...3...5...6...7 40...8... 11...13...14...16...17...19...20...21...26...29...30...32 I ...34...35...37...41...46...50...51...52...53...54...55...58...64...65 X...67...68...70...70...74...76...78...79

More information

小儿传染病防治(上)

小儿传染病防治(上) ...1...2...3...5...7...7...9... 11...13...14...15...16...32...34...34...36...37...39 I ...39...40...41...42...43...48...50...54...56...57...59...59...60...61...63...65...66...66...68...68...70...70 II

More information

<4D6963726F736F667420576F7264202D2031303430333234B875B9B5A448ADFBBADEB27AA740B77EA4E2A5555FA95EAED6A641ADD75F2E646F63>

<4D6963726F736F667420576F7264202D2031303430333234B875B9B5A448ADFBBADEB27AA740B77EA4E2A5555FA95EAED6A641ADD75F2E646F63> 聘 僱 人 員 管 理 作 業 參 考 手 冊 行 政 院 人 事 行 政 總 處 編 印 中 華 民 國 104 年 3 月 序 人 事 是 政 通 人 和 的 關 鍵 是 百 事 俱 興 的 基 礎, 也 是 追 求 卓 越 的 張 本 唯 有 人 事 健 全, 業 務 才 能 順 利 推 動, 政 府 施 政 自 然 績 效 斐 然 本 總 處 做 為 行 政 院 人 事 政 策 幕 僚 機

More information

女性青春期保健(下).doc

女性青春期保健(下).doc ...1...4...10... 11...13...14...15...17...18...19...20...21...22...23...24...26...27...30...31 I ...32...33...36...37...38...40...41...43...44...45...46...47...50...51...51...53...54...55...56...58...59

More information

避孕知识(下).doc

避孕知识(下).doc ...1...3...6...13...13...14...15...16...17...17...18...19...19...20...20...23...24...24...25 I ...25...26...26...27...28...28...29...30...30...31...32...34...35 11...36...37...38...40...42...43...44...44...46

More information

孕妇饮食调养(下).doc

孕妇饮食调养(下).doc ...1...2...5...9 7...9...14...15...16...18...22...23...24...25...27...29...31...32...34 I ...35...36...37...39...40...40...42...44...46...48...51...52...53...53...54...55...56...56...58...61...64 II ...65...66...67...68...69...70...71...72...73...74...75...76...77...80...83...85...87...88

More information

禽畜饲料配制技术(一).doc

禽畜饲料配制技术(一).doc ( ) ...1...1...4...5...6...7...8...9...10... 11...13...14...17...18...21...23...24...26 I ...28 70...30...33...35...36...37...39...40...41...49...50...52...53...54...56...58...59...60...67...68...70...71

More information

中老年保健必读(十一).doc

中老年保健必读(十一).doc ...1...2...4...6...8...9...10...12...14...15...17...18...20...22...23...25...27...29 I ...30...32...35...38...40...42...43...45...46...48...52...55...56...59...62...63...66...67...69...71...74 II ...76...78...79...81...84...86...87...88...89...90...91...93...96...99...

More information

i

i i ii iii iv v vi 1 2 3 4 5 (b) (a) (b) (c) = 100% (a) 6 7 (b) (a) (b) (c) = 100% (a) 2 456 329 13% 12 120 7.1 0.06% 8 9 10 11 12 13 14 15 16 17 18 19 20 (a) (b) (c) 21 22 23 24 25 26 27 28 29 30 31 =

More information

怎样使孩子更加聪明健康(七).doc

怎样使孩子更加聪明健康(七).doc ...1...2...2...4...5 7 8...6...7...9 1 3... 11...12...14...15...16...17...18...19...20...21...22 I II...23...24...26 1 3...27...29...31...31...33...33...35...35...37...39...41...43...44...45 3 4...47...48...49...51...52

More information

i

i i ii iii iv v vi 1 g j 2 3 4 ==== ==== ==== 5 ==== ======= 6 ==== ======= 7 ==== ==== ==== 8 [(d) = (a) (b)] [(e) = (c) (b)] 9 ===== ===== ===== ===== ===== ===== 10 11 12 13 14 15 16 17 ===== [ ] 18 19

More information

Practical Guide For Employment Of Foreign Domestic Helpers

Practical Guide For Employment Of Foreign Domestic Helpers 僱 用 外 籍 家 庭 傭 工 實 用 指 南 外 籍 家 庭 傭 工 及 其 僱 主 須 知 目 錄 前 言 第 1 章 開 始 僱 傭 關 係 時 須 注 意 的 事 項 第 2 章 發 還 傭 工 申 請 證 件 的 費 用 第 3 章 支 付 及 扣 除 工 資 第 4 章 休 息 日 法 定 假 日 及 有 薪 年 假 第 5 章 醫 療 和 疾 病 津 貼 第 6 章 生 育 保 障 第

More information

女性美容保健(四).doc

女性美容保健(四).doc ...1...4...6...8...9...10... 11...12...13...15...18...20...21...22...26...33...39...43 I II...47...52...53...59...60...63...65...68...69...71...73 1.5 ml...78...79...85...88...90...94...95...97...98...

More information

學 習 內 容 元 素 一 直 透 過 中 小 學 校 課 程 相 關 課 題 培 養, 如 : 小 學 常 識 科 人 文 學 科 和 科 學 科 等 這 些 從 沒 有 因 為 德 育 及 國 民 教 育 科 課 程 指 引 在 2012 年 擱 置 而 有 任 何 改 變 4. 教 育 局 持

學 習 內 容 元 素 一 直 透 過 中 小 學 校 課 程 相 關 課 題 培 養, 如 : 小 學 常 識 科 人 文 學 科 和 科 學 科 等 這 些 從 沒 有 因 為 德 育 及 國 民 教 育 科 課 程 指 引 在 2012 年 擱 置 而 有 任 何 改 變 4. 教 育 局 持 立 法 會 CB(4)1287/14-15(01) 2015 年 7 月 15 日 會 議 討 論 文 件 立 法 會 教 育 事 務 委 員 會 在 學 校 推 行 德 育 及 公 民 教 育 前 言 本 文 件 旨 在 就 學 校 教 育 中 推 行 德 育 及 公 民 教 育 的 進 展 ( 包 括 基 本 法 教 育 及 推 廣 對 一 國 兩 制 的 認 識 ), 匯 報 德 育 及 公

More information

untitled

untitled 45 43 71 48 50 177 45 19 43 19 CEO 178 50 16 8 8011 1159 1191 2358 509 8276 907 3708601() 179 1181 10698305 756 71 1246 1315 48 180 509 28 39 41 41 28 39 181 41 41 182 36 8315 3708 1499 5.28 15 C3 5.34

More information

FEELING COMFORTABLE ABOUT SEX

FEELING COMFORTABLE ABOUT SEX 轻 松 性 谈 只 要 你 轻 松 自 然 的 面 对 自 己 的 性 生 活, 就 能 轻 松 自 然 的 与 人 谈 性 " 1. 自 幼 开 始 用 直 接 而 尊 重 的 态 度 来 解 释 男 孩 子 割 包 皮 和 女 孩 子 的 生 殖 器 官 是 什 么 回 事 让 儿 女 明 白 上 帝 所 创 造 的 身 体 是 可 爱 的. 当 幼 儿 开 始 对 自 己 的 身 体 产 生

More information

新婚夫妇必读(九).doc

新婚夫妇必读(九).doc ...1...3...4...5...9...9...10...12...14 3...19...20...22...27...28...30...31...35...37 I 13...39...44...48...49...50...51...54...55...58...60...62...63...66...67...68...70...71 TOP10...73...77...79...80

More information

婴幼儿护理(四).doc

婴幼儿护理(四).doc I...1 &...6...10 5...15...18...21...25...27...29...33...37...38...39 9...40...48...53...57...57 3...58 II...60...61...62...67...70...71...71...72...75...79...80...81...85...86...87...88 20...89...93...94...96...98...99

More information

390 1975 23 664 25 117 1986 Km % % % I 3.61 23.1 387.8 15.4 35.8 A 2.21 14.1 300.1 11.9 33.44 B 1.40 9.0 87.7 3.5 2.36 II 6.11

More information

* r p . 4 6 12 3 5 7 8 9bk bm btbsbrbqbp bo bn bl [ ] [ ] [ ] [ ] [SET] 1 2 3 4 5 6 7. cmcl ck 8 9 0 bk bl bm bn bo 1 2 1 2+ - bp bq 8 2 4 6 br r bs p bt ck cl cm 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

說 明 會 內 容 全 民 健 保 暨 施 行 細 則 修 正 之 承 保 重 點 與 案 例 說 明 二 代 健 保 實 施 後 就 醫 權 益 更 有 保 障 補 充 保 險 費 知 識 自 我 檢 測 及 討 論 附 錄 全 民 健 康 保 險 保 險 費 負 擔 金 額 表 ( 四 )- 職

說 明 會 內 容 全 民 健 保 暨 施 行 細 則 修 正 之 承 保 重 點 與 案 例 說 明 二 代 健 保 實 施 後 就 醫 權 益 更 有 保 障 補 充 保 險 費 知 識 自 我 檢 測 及 討 論 附 錄 全 民 健 康 保 險 保 險 費 負 擔 金 額 表 ( 四 )- 職 第 二 三 類 投 保 單 位 二 代 健 保 實 務 說 明 會 行 政 院 衛 生 署 全 民 健 康 保 險 局 南 區 業 務 組 說 明 會 內 容 全 民 健 保 暨 施 行 細 則 修 正 之 承 保 重 點 與 案 例 說 明 二 代 健 保 實 施 後 就 醫 權 益 更 有 保 障 補 充 保 險 費 知 識 自 我 檢 測 及 討 論 附 錄 全 民 健 康 保 險 保 險 費

More information