Frameworks · PCI DSS 4.0
PCI DSS: protegé los datos de tarjetas y validá tu cumplimiento.
Te preparamos y acompañamos en el cumplimiento de PCI DSS 4.0 — con controles sobre los datos de tarjetas y la validación (ROC o SAQ) lista.
A quién aplica
PCI DSS aplica a toda organización que almacene, procese o transmita datos de tarjetas de pago: comercios, procesadores, fintech y proveedores de servicios.
Qué exige el framework
PCI DSS 4.0 define 12 requisitos sobre el entorno de datos de tarjetas (CDE). El cumplimiento se valida con un ROC (por un QSA) o un SAQ, según el nivel del comercio.
Alcance (CDE)
12 requisitos
Segmentación
Validación (ROC/SAQ)
Riesgos de no actuar
- Multas y penalidades de las marcas por incumplimiento.
- Un alcance (CDE) mal definido que dispara el esfuerzo.
- Exposición de datos de tarjetas y fraude asociado.
- Perder la capacidad de operar pagos con clientes.
La propuesta de i-Prot
Definimos y reducimos el alcance (CDE), implementamos los 12 requisitos y preparamos la validación (ROC o SAQ). Integrado al ciclo CGF, con foco en un cumplimiento sostenible, no puntual.
Cómo trabajamos con este framework
Alcance (CDE)
Análisis de brechas
Implementación
Evidencia y validación
Sostenimiento
Entregables
- Definición del alcance (CDE)
- Diagrama de flujo de datos de tarjeta
- Análisis de brechas frente a PCI DSS 4.0
- Controles implementados
- Escaneos y pruebas
- Plan de remediación
- Evidencias (ROC / SAQ)
- Informe de cumplimiento
Cómo se conecta con CGF
CGF usa PCI DSS como fuente de requisitos. Este framework cubre principalmente las etapas Evaluar, Diseñar, Implementar y Operar y medir del ciclo.
Ver la metodología CGF →
Complyze y PCI DSS
Complyze mapea los 12 requisitos, su evidencia y el estado de cumplimiento, y mantiene visible el avance hacia la validación.
Preguntas frecuentes
¿Necesitás cumplir PCI DSS?
Contanos cómo manejás los datos de tarjetas y definimos el alcance.
Al enviar aceptás nuestra política de privacidad.