PCI DSS(クレジットカード業界のセキュリティ基準)において、カード会員データ(PAN)の保存に関する要件として正しいものはどれか。

PCI DSSでは、PAN(番号)は暗号化等の保護が必要だが、CVV2(裏面の3桁コード)やPINブロックは、認証完了後に保存すること自体が禁止されている。