i-Prot

Frameworks · PCI DSS 4.0

PCI DSS: protegé los datos de tarjetas y validá tu cumplimiento.

Te preparamos y acompañamos en el cumplimiento de PCI DSS 4.0 — con controles sobre los datos de tarjetas y la validación (ROC o SAQ) lista.

diagrama · frameworks · pci dss 4.0

A quién aplica

PCI DSS aplica a toda organización que almacene, procese o transmita datos de tarjetas de pago: comercios, procesadores, fintech y proveedores de servicios.

Qué exige el framework

PCI DSS 4.0 define 12 requisitos sobre el entorno de datos de tarjetas (CDE). El cumplimiento se valida con un ROC (por un QSA) o un SAQ, según el nivel del comercio.

Alcance (CDE)

Delimitar dónde viven los datos de tarjetas.

12 requisitos

Controles sobre red, datos, accesos y monitoreo.

Segmentación

Reducir el alcance aislando el CDE.

Validación (ROC/SAQ)

ROC por un QSA o autoevaluación SAQ según el nivel.

Riesgos de no actuar

  • Multas y penalidades de las marcas por incumplimiento.
  • Un alcance (CDE) mal definido que dispara el esfuerzo.
  • Exposición de datos de tarjetas y fraude asociado.
  • Perder la capacidad de operar pagos con clientes.

La propuesta de i-Prot

Definimos y reducimos el alcance (CDE), implementamos los 12 requisitos y preparamos la validación (ROC o SAQ). Integrado al ciclo CGF, con foco en un cumplimiento sostenible, no puntual.

Cómo trabajamos con este framework

Alcance (CDE)

Identificación y reducción del entorno de datos.

Análisis de brechas

Estado frente a los 12 requisitos.

Implementación

Controles, segmentación y procedimientos.

Evidencia y validación

Preparación del ROC o SAQ.

Sostenimiento

Cumplimiento continuo y revalidación.

Entregables

  • Definición del alcance (CDE)
  • Diagrama de flujo de datos de tarjeta
  • Análisis de brechas frente a PCI DSS 4.0
  • Controles implementados
  • Escaneos y pruebas
  • Plan de remediación
  • Evidencias (ROC / SAQ)
  • Informe de cumplimiento

Cómo se conecta con CGF

CGF usa PCI DSS como fuente de requisitos. Este framework cubre principalmente las etapas Evaluar, Diseñar, Implementar y Operar y medir del ciclo.

Ver la metodología CGF →

Complyze y PCI DSS

Complyze mapea los 12 requisitos, su evidencia y el estado de cumplimiento, y mantiene visible el avance hacia la validación.

Preguntas frecuentes

¿Necesitás cumplir PCI DSS?

Contanos cómo manejás los datos de tarjetas y definimos el alcance.

Al enviar aceptás nuestra política de privacidad.

Al enviar aceptás la política de privacidad y el tratamiento de tus datos para ser contactado.