Нам нужно готовиться к сертификации по PCI DSS, так как мы начинаем обрабатывать данные банковских карт. В требованиях много пунктов по сетевой безопасности и управлению уязвимостями. Какие этапы подготовки самые трудоёмкие и где компании чаще всего спотыкаются?