28 сентября совет PCI выложил обновлённую, вторую, версию стандарта безопасного жизненного цикла разработки и вспомогательные документы:
PCI Secure Software Lifecycle Standard v2.0
Summary of Changes from PCI Secure Software Lifecycle Standard v1.1 to v2.0
PCI Secure Software Lifecycle Program Guide (for use with v2.x)
PCI Secure Software Lifecycle Report on Validation (ROV) template v2.0
PCI Secure Software Lifecycle Attestation of Validation (AOV) template (for use with v2.x)
PCI Software Security Framework – Assessor Qualification Requirements (2026)
Акцент во второй версии был сделан на:
1. Синхронизацию со второй версией стандарта безопасного ПО, например в части использования терминов чувствительные активы активы, данные, функциональность, ресурсы.
2. Требования по использованию цифровых инструментов, включая IDE и ИИ.
Post #4434
1.22K



