Una respuesta para avanzar

¿PCI DSS es obligatorio en México?

PCI DSS aparece expresamente en la regulación aplicable a instituciones de crédito para determinados servicios de banca electrónica. Para los comercios, el requerimiento suele llegar a través del adquirente, agregador, procesador, pasarela, marca de pago, contrato o entidad que solicita el cumplimiento.

Por qué importa

La Resolución publicada en el Diario Oficial de la Federación el 27 de noviembre de 2018 incorporó referencias a certificaciones de seguridad de la industria de tarjetas, incluida PCI DSS, en el artículo 316 Bis 10, fracción V. Esa disposición se dirige a instituciones de crédito y no crea, por sí sola, una obligación legal directa y general para todos los comercios mexicanos. La aplicación y el método de validación dependen del entorno real y del solicitante.

Qué necesitas confirmar

Fuente y vigencia

Diario Oficial de la Federación, Resolución del 27 de noviembre de 2018, artículo 316 Bis 10, fracción V · Resolución oficial

Revisión editorial: 2026-07-31

¿PCI DSS es obligatorio en México? | Entavira