A service provider processes cardholder data for multiple merchants. Under PCI DSS, what document must the service provider supply to each merchant to clarify shared compliance responsibilities?
-
A
A network diagram showing cardholder data flows
-
B
A responsibility matrix (shared responsibility matrix)
-
C
A penetration test report for the service provider's environment
-
D
A signed merchant agreement acknowledging PCI DSS requirements