# PCI DSS 4.0.1: Framåtdaterade kontroller och bevis för backup

> PCI DSS 4.0.1:s framåtdaterade krav är nu obligatoriska. Här är vad varje QSA vill se gällande kontroller för backup, återställning och integritet, och vad revisorer oftast anmärker på.

Source: https://loopbackup.com/sv/blog/pci-dss-4-0-1-future-dated-controls-backup
Publisher: Loop Backup
Content language: sv

---

## Kort överblick

PCI DSS 4.0.1 ersatte 4.0 i juni 2024. Övergångsperioden från 3.2.1 löpte ut i mars 2024, och de **framåtdaterade kraven** blev obligatoriska den **31 mars 2025**. Varje bedömning från det datumet och framåt görs mot den fullständiga uppsättningen regler.

Den vanligaste orsaken till en misslyckad bedömning under 2026 är inte de nya autentiserings- eller skriptreglerna, utan **otillräckliga bevis för backup och återställning**.

## Vad 4.0.1 kräver för backuper

Flera krav berör backup och återställning direkt:

- **Krav 9.4**, säker hantering av media och offline-lagring av backuper
- **Krav 12.10**, incidenthanteringsplan som inkluderar återställningsprocedurer
- **Krav 6.5**, bevis på förändringshantering som täcker backupkonfigurationer
- **Krav 10**, revisionsloggar för backupåtkomst, sparade i minst 12 månader (3 månader omedelbart tillgängliga)

Den nya "Customised Approach" tillåter dig att föreslå alternativa kontroller, men ribban för **objektiva bevis** är hög: dokumenterade återställningstester, logglagring och kedja av förvaring.

## Vad revisorer oftast anmärker på

1. Ingen dokumenterad återställningstest under de senaste 12 månaderna
2. Backupadministratörskonton delas mellan operatörer
3. Ingen separation mellan produktionsuppgifter och backuppuppgifter
4. Backuper lagras inom samma "blast radius" som produktionen
5. Ingen integritetskontroll på återställd data

## Hur [Loop Backup](/) hjälper

[Loop Backup](/cloud-backup-for-business) levereras med oföränderliga backuper, revisionsloggar per operatör, rollbaserad administratörsåtkomst och en-klicksrapporter för återställningstester som tillfredsställer QSAs. Se [Why a separate backup access matters](/why-separate-backup-access).

## Sammanfattningsvis

PCI DSS 4.0.1 är inte längre "på gång", den bedöms idag. Om ditt senaste dokumenterade återställningstest är över ett år gammalt, är du redan icke-kompatibel.
