除了 AWS 发布的所有常见问题解答、文档和声明之外,任何 1 级商家或服务提供商是否真正实现了 AWS 的 PCI 合规性?我们正在评估将我们的一些服务转移到 EC2/VPC,但我们的审计员说,当他们的其他客户试图实现合规性并不得不转而使用 Rackspace 时,AWS 并没有合作。他们遇到的问题是,
- AWS 没有提供在 AWS 自己的 PCI 审计中评估的控制的逐项列表,这使得审计员无法标记 AWS 涵盖哪些项目以及哪些项目是客户的责任
- AWS 没有说明如何评估管理程序以及执行了哪些测试以确保租户隔离