¿Qué es PCI DSS?
PCI DSS v4.0 (Payment Card Industry Data Security Standard). Comercios, proveedores de servicios, procesadores de pagos y cualquier organización que almacene, procese o transmita datos de titulares de tarjetas: comercio electrónico, plataformas de pago, fintech, hostelería, sanidad con cobro con tarjeta en el establecimiento.
Quién debe cumplir
- Comercios electrónicos que aceptan pagos con tarjeta en línea
- Plataformas SaaS con flujos de pago integrados (a menudo en el alcance de nivel 4 o de proveedor de servicios)
- Proveedores de servicios de pago, ISV, facilitadores de pagos
- Hostelería y comercio minorista con terminales de tarjeta en el establecimiento
- Proveedores sanitarios con cobro con tarjeta en el establecimiento
Principales controles de PCI DSS que cubre Dazr
Qué buscan los auditores
Los evaluadores de PCI DSS toman muestras de evidencias de los 12 requisitos durante el periodo de auditoría: que los análisis ASV trimestrales se hicieron de verdad, que las pruebas de penetración anuales tuvieron lugar, que la segmentación es demostrablemente eficaz, que se realizaron las revisiones de acceso y que se siguió la gestión de cambios. Dazr es el sistema de registro.
Cómo te ayuda Dazr con PCI DSS
Dazr Compliance es una plataforma de gestión del cumplimiento alojada en la UE (software GRC) para organizaciones europeas de cualquier tamaño, desde un equipo de cinco personas hasta la gran empresa. PCI DSS es uno de sus once marcos, incluido en Enterprise, 499 € al mes. En la práctica, eso significa:
- Mantener actualizados el alcance del CDE y el diagrama de flujo de datos, con los sistemas del CDE en el inventario de activos
- Hacer seguimiento de los análisis ASV trimestrales y las pruebas de penetración anuales como controles recurrentes con evidencias del proveedor
- Mantener a los proveedores de servicios externos en el registro de proveedores, con la matriz de responsabilidades enlazada como evidencia
- Realizar las revisiones de acceso con la cadencia debida, según el alcance de roles y componentes del CDE
- Entregar al QSA una vista de solo lectura para el muestreo del RoC, o un rastro de auditoría en un único PDF
Volver a la visión general de Dazr Compliance › | Regístrate gratis ›