Skip to content

PCI DSS

Alcance y mantenga la conformidad con PCI DSS v4.0.1, incluidos los requisitos obligatorios desde marzo de 2025.

Evaluación de brechas v4.0.1

Incluidos los requisitos obligatorios desde marzo de 2025

Preparación de evidencias

Asesoramiento SAQ o paquete listo para el QSA

Implicación del QSA

Acompañado a lo largo de la evaluación formal

Expertos en datos de titulares de tarjetas

Especialistas en alcance y segmentación

PCI DSS compliance and audit

Qué es

PCI DSS es la norma de seguridad mundial destinada a las organizaciones que almacenan, procesan o transmiten datos de titulares de tarjetas, mantenida por el PCI Security Standards Council. La versión vigente es PCI DSS v4.0.1, que define 12 requisitos distribuidos en seis objetivos de control, donde la segmentación y la tokenización son las palancas más importantes para reducir tanto el riesgo como el coste de la evaluación.

Quién debe cumplir

Cualquier comercio, proveedor de servicios o procesador que maneje datos de tarjetas de pago: comercio electrónico, distribución, facturación SaaS y pasarelas de pago, donde el nivel de validación viene determinado por el volumen de transacciones.

Cómo ayuda IntelligenceX

Definición del alcance y mapeo de los flujos de datos de titulares de tarjetas
Evaluación de brechas frente a la v4.0.1, incluidos los requisitos de fecha diferida
Asesoramiento SAQ o paquete de evidencias listo para el QSA
Targeted Risk Analyses y evidencias de control de integridad de los scripts de comercio electrónico
Asesoramiento en segmentación de red y tokenización para reducir el alcance de la evaluación
Seguimiento de la remediación y apoyo en la cumplimentación del AOC / SAQ
Evaluación de brechasDiseño del SGSIAuditoría internaSoporte de Fase 1 y 2Orientación de remediaciónPreparación para la certificación

Preguntas frecuentes

PCI DSS v4.0.1, con todos los requisitos de fecha diferida obligatorios desde el 31 de marzo de 2025. Si su última evaluación los trataba como buenas prácticas, está desactualizado y restablecemos su línea base.

Depende de su nivel de comercio o de proveedor de servicios. Los volúmenes más bajos cumplimentan un SAQ, que guiamos; los niveles superiores requieren un Report on Compliance firmado por un QSA, que acompañamos.

Manteniendo los datos de titulares de tarjetas fuera de su entorno siempre que sea posible: externalice hacia proveedores de pago conformes, tokenice y segmente las redes para que solo una zona reducida y bien definida quede dentro del alcance. Mapeamos primero los flujos de datos, lo que lleva habitualmente a los clientes hacia un SAQ más sencillo y a una fracción del esfuerzo de evaluación.

Hable hoy mismo con un experto en seguridad

Una prueba de penetración, una auditoría o monitorización 24/7: nuestro equipo está preparado en el Reino Unido, EE. UU., la UE e India.