SAQ Eligibility Is Not a Scoping Tool for Your ROC: PCI SSC FAQ 1331 Explained
Can you use SAQ eligibility criteria to decide which PCI DSS requirements apply in a Report on Compliance? PCI SSC FAQ 1331 says no, unless your acquirer has approved it. Here is what that means.
