Una respuesta para avanzar
¿PCI DSS es obligatorio en México?
PCI DSS aparece expresamente en la regulación aplicable a instituciones de crédito para determinados servicios de banca electrónica. Para los comercios, el requerimiento suele llegar a través del adquirente, agregador, procesador, pasarela, marca de pago, contrato o entidad que solicita el cumplimiento.
Por qué importa
La Resolución publicada en el Diario Oficial de la Federación el 27 de noviembre de 2018 incorporó referencias a certificaciones de seguridad de la industria de tarjetas, incluida PCI DSS, en el artículo 316 Bis 10, fracción V. Esa disposición se dirige a instituciones de crédito y no crea, por sí sola, una obligación legal directa y general para todos los comercios mexicanos. La aplicación y el método de validación dependen del entorno real y del solicitante.
Qué necesitas confirmar
- Quién solicita PCI DSS y con qué fundamento contractual
- Forma real de aceptar pagos y proveedores involucrados
- Documento y método de validación requeridos
Tu siguiente paso
Identifica cómo llega PCI DSS a tu empresaFuente y vigencia
Diario Oficial de la Federación, Resolución del 27 de noviembre de 2018, artículo 316 Bis 10, fracción V · Resolución oficial
Revisión editorial: 2026-07-31
Este contenido es informativo y no constituye asesoría legal. La ruta y el método de validación dependen de la operación y de la entidad solicitante.