i-Prot

Frameworks · PCI DSS 4.0

PCI DSS: protegé los datos de tarjetas y validá tu cumplimiento.

Te preparamos y acompañamos en el cumplimiento de PCI DSS 4.0 — con controles sobre los datos de tarjetas y la validación (ROC o SAQ) lista.

A quien aplica

A quién aplica

PCI DSS aplica a toda organización que almacene, procese o transmita datos de tarjetas de pago: comercios, procesadores, fintech y proveedores de servicios.

Que exige

Qué exige el framework

PCI DSS 4.0 define 12 requisitos sobre el entorno de datos de tarjetas (CDE). El cumplimiento se valida con un ROC (por un QSA) o un SAQ, según el nivel del comercio.

Alcance (CDE)

Delimitar dónde viven los datos de tarjetas.

12 requisitos

Controles sobre red, datos, accesos y monitoreo.

Segmentación

Reducir el alcance aislando el CDE.

Validación (ROC/SAQ)

ROC por un QSA o autoevaluación SAQ según el nivel.

Riesgos

Riesgos de no actuar

  • Multas y penalidades de las marcas por incumplimiento.
  • Un alcance (CDE) mal definido que dispara el esfuerzo.
  • Exposición de datos de tarjetas y fraude asociado.
  • Perder la capacidad de operar pagos con clientes.

Propuesta

La propuesta de i-Prot

Definimos y reducimos el alcance (CDE), implementamos los 12 requisitos y preparamos la validación (ROC o SAQ). Integrado al ciclo CGF, con foco en un cumplimiento sostenible, no puntual.

Como trabajamos

Cómo trabajamos con este framework

Alcance (CDE)

Identificación y reducción del entorno de datos.

Análisis de brechas

Estado frente a los 12 requisitos.

Implementación

Controles, segmentación y procedimientos.

Evidencia y validación

Preparación del ROC o SAQ.

Sostenimiento

Cumplimiento continuo y revalidación.

Entregables

Entregables

CGF

Cómo se conecta con CGF

CGF usa PCI DSS como fuente de requisitos. Este framework cubre principalmente las etapas Evaluar, Diseñar, Implementar y Operar y medir del ciclo.

Ver la metodología CGF →

Complyze

Complyze y PCI DSS

Complyze mapea los 12 requisitos, su evidencia y el estado de cumplimiento, y mantiene visible el avance hacia la validación.

FAQ

Preguntas frecuentes

¿Necesito un QSA? +

Depende del nivel: los niveles altos requieren un ROC emitido por un QSA; otros pueden usar un SAQ. Te ayudamos a determinarlo.

¿Cómo se reduce el alcance? +

Con segmentación de red y minimizando dónde se almacenan o procesan datos de tarjetas: menos alcance, menos esfuerzo.

¿Qué cambió en 4.0? +

PCI DSS 4.0 introduce mayor flexibilidad (enfoque personalizado) y refuerza autenticación y monitoreo, entre otros puntos.

¿Es un esfuerzo único? +

No. El cumplimiento es continuo y se revalida periódicamente; lo dejamos sostenible, no como un pico puntual.

Formulario

¿Necesitás cumplir PCI DSS?

Contanos cómo manejás los datos de tarjetas y definimos el alcance.

Al enviar aceptás nuestra política de privacidad.

Conocé tu nivel de exposición y definí el próximo paso.

Una sesión de diagnóstico inicial para mapear riesgos, prioridades y próximas acciones.

Solicitar diagnóstico inicial