PCI DSS v4.0.1
Cumplimiento en solo lugar
Te guiamos en cada fase del cumplimiento PCI DSS: desde la evaluación de brecha (gap analysis) hasta la certificación final como Qualified Security Assessor (QSA). Nuestro enfoque práctico reduce la complejidad del estándar de 12 requisitos y 400+ controles en un plan de trabajo ejecutable que protege tus datos de tarjetas, asegura el cumplimiento y satisface los requisitos de adquirentes, marcas de pago y auditores
¿Tu empresa necesita PCI DSS?
Si procesas, almacenas o transmites datos de tarjetas de pago, PCI DSS aplica a tu empresa. Te ayudamos a evaluar tu alcance y definir el camino más eficiente hacia la certificación.
Definitivamente SÍ si
Procesas pagos con tarjeta (online o físico)
Almacenas datos de tarjetas (aunque sea temporalmente)
Eres un proveedor de servicios (gateway, procesador, host)
Eres un Datacenter que aloja clientes que procesan datos de tarjeta
Tu adquirente/banco te lo exige
Nuestros servicios PCI DSS
Gap Analysis (Evaluación de Brecha)
Evaluación inicial de tu postura actual vs. los 12 requisitos PCI DSS
Qué incluye:
- Workshops con stakeholders técnicos y de negocio
- Mapeo del Cardholder Data Environment (CDE)
- Revisión de 12 requisitos y 400+ controles
- Reporte de brechas identificadas
- Roadmap de remediación de acuerdo al enfoque priorizado de PCI
Consultoría de Implementación
Te acompañamos en cerrar las brechas identificadasl
Qué incluye:
- Plan de proyecto
- Entrega de KIT de templates de PCI DSS
- Apoyo anual en alineación a PCI de controles técnicos como:
- Cifrado de datos en tránsito/reposo
- Gestión de accesos y MFA
- Logging y monitoreo
- Gestión de vulnerabilidades
- Otros
- Asesorar en adquisición de herramientas:
- Capacitación de 4 horas al personal en PCI DSS
- Preparación de evidencias para auditoría
Certificación QSA
Evaluación oficial con Qualified Security Assessor
Qué incluye:
- Auditoría on-site y remota
- Revisión exhaustiva de los 12 requisitos
- Entrevistas con personal
- Revisión de evidencias y documentación
- Testing de controles técnicos
- Attestation of Compliance (AOC) firmado
- Reunión de cierre con recomendaciones
- Reunión de cierre con recomendaciones
- Emisión de Report on Compliance (ROC)/Self Assessment Questionnaire (SAQ)
Servicio Anual Completo / MÁS POPULAR
Todo incluido: desde gap analysis hasta certificación + mantenimiento
Incluye TODO lo anterior PLUS:
- Implementación y documentación de guías de hardening
- Escaneos ASV trimestrales
- Análisis de vulnerabilidades internos trimestrales
- Pentesting interno y externos
- Pruebas de segmentación
- Desarrollo de políticas y procedimientos a la medida (si aplica)
- Análisis de riesgos específico (TRA)
- Soporte continuo durante el año
- Monitoreo de cambios que afecten PCI
- Acompañamiento en la visita de la QSA
- Documentar controles compensatorios
- Preparación para re-certificación
Preguntas frecuentes
¿Cuánto tiempo toma certificarse?
Desde cero: 6-12 meses típicamente, sin embargo depende de la cantidad de recursos
¿Podemos usar tokenización para reducir alcance?
Sí, es la estrategia #1 para reducir CDE. Te asesoramos para cumplir con PCI en 45 días [PCI DSS Alcance Reducido] (Databye)
¿Cloud es PCI compliant?
AWS/Azure/GCP son «PCI DSS Level 1 Service Provider» pero TÚ sigues siendo responsable de TU cumplimiento.
¿Necesitamos detener operaciones durante la evaluación?
No. De hecho la evaluación se realiza en entorno productivo.