Filtros
Nivel
Artículos (116)
Básico14 min lecturaInternacional · Sector pagos

PCI DSS 4.0

Payment Card Industry Data Security Standard — Seguridad para el procesamiento de tarjetas de pago

¿Qué es PCI DSS?

PCI DSS es el estándar de seguridad establecido por el PCI Security Standards Council, fundado por American Express, Discover, JCB, Mastercard y Visa. Aplica a cualquier organización que almacene, procese o transmita datos de titulares de tarjetas de pago (CHD — Cardholder Data).

La versión PCI DSS v4.0.1 (2024) es la vigente, con 12 requisitos organizados en 6 objetivos. La v3.2.1 retiró soporte en marzo de 2024.

Los 12 Requisitos de PCI DSS

1

Instalar y mantener firewalls

Construir y mantener una red segura

2

No usar contraseñas de fábrica

Construir y mantener una red segura

3

Proteger datos almacenados del titular

Proteger datos del titular de la tarjeta

4

Cifrar la transmisión de CHD

Proteger datos del titular de la tarjeta

5

Usar y actualizar antivirus/antimalware

Mantener un programa de gestión de vulnerabilidades

6

Desarrollar y mantener sistemas seguros

Mantener un programa de gestión de vulnerabilidades

7

Restringir el acceso a CHD (need-to-know)

Implementar medidas de control de acceso

8

Identificar y autenticar el acceso a sistemas

Implementar medidas de control de acceso

9

Restringir el acceso físico a CHD

Implementar medidas de control de acceso

10

Monitorizar y rastrear accesos a CHD

Monitorizar y probar redes regularmente

11

Probar regularmente sistemas y procesos de seguridad

Monitorizar y probar redes regularmente

12

Mantener una política de seguridad de la información

Mantener una política de seguridad

Niveles de Comerciante y Validación

NivelTransacciones/añoValidación requeridaEscaneo ASV
Nivel 1> 6 millonesAuditoría QSA anual (ROC)Trimestral
Nivel 21–6 millonesSAQ anual o auditoría QSATrimestral
Nivel 320.000–1 millónSAQ anualTrimestral
Nivel 4< 20.000 (online) o < 1MSAQ anualRecomendado

SAQ = Self-Assessment Questionnaire | QSA = Qualified Security Assessor | ASV = Approved Scanning Vendor | ROC = Report on Compliance

Siguiente Paso

Conoce el NIST CSF 2.0, el marco de ciberseguridad más adoptado a nivel mundial

NIST CSF 2.0 →