CyberTRIZPEDIA

Critical ICT incident reporting

Control
PCI_DSS-CTRL-002
Regulation
PCI DSS
Category
operational
Priority
critical
Frequency
continuous
Type
technical

What this control requires

All major ICT incidents impacting payment services, customer data or availability must be classified within 4 hours and reported under DORA timelines including initial, intermediate and final reports.

Other PCI DSS controls