Para garantizar la efectividad y eficacia de los controles de PCI DSS a lo largo del tiempo, algunos de los controles del estándar requieren una ejecución periódica (recurrente). Esta recurrencia ha sido establecida por el PCI SSC en el estándar PCI DSS v4.0: Para algunos de estos controles, la entidad puede definir su periodicidad con […]

diciembre 20, 2023

De acuerdo con las Preguntas Técnicas de Uso Frecuente de PCI PIN (PCI PTS PIN Security Requirements − Technical FAQs for use with Version 3), a partir del 1 de enero de 2024 el proceso de carga de claves en dispositivos HSM empleando componentes en texto claro cambia de forma significativa. Aquí te explicamos esos […]

diciembre 14, 2023

¿Cuántas veces hemos necesitado los controles de PCI DSS v4.0 organizados en un archivo de Microsoft Excel? Seguramente muchas. Lamentablemente, el PCI SSC solamente publica el estándar en versión PDF, lo cual limita enormemente la dinámica en la gestión de los controles en el día a día de la operación. Por ello, en PCI Hispano […]

diciembre 12, 2023

🩹 Consejos del QSA #2:

En la versión 4.0 de PCI DSS req. 6.3.3, los parches «altos» y «críticos» se deben instalar dentro del primer mes posterior a su publicación. En PCI DSS v3.2.1 (req. 6.2) solo se requería la instalación de los parches «críticos» dentro del mes después de su publicación.
diciembre 5, 2023