Orientación sin cargar documentos

¿Te solicitaron un “certificado PCI DSS”?

“Certificado” suele usarse como una forma general de pedir evidencia de cumplimiento. Según el caso, podrían solicitarte un SAQ, un AOC, un reporte ASV u otra validación. El reconocimiento Entavira no es un certificado oficial de PCI SSC ni sustituye esos documentos.

¿Quién solicitó el cumplimiento?

Contexto mexicano

PCI DSS en México: una exigencia que llega por el ecosistema de pagos

PCI DSS forma parte del ecosistema operativo de marcas de tarjeta, bancos, adquirentes, agregadores, procesadores, pasarelas y comercios que aceptan pagos con tarjeta.

La resolución publicada en el Diario Oficial de la Federación el 27 de noviembre de 2018 incorporó una referencia a las certificaciones de seguridad de la industria de tarjetas, incluida PCI DSS, en el artículo 316 Bis 10, fracción V, para determinados servicios de banca electrónica de instituciones de crédito.

La disposición se dirige a instituciones de crédito. No significa que exista, por ese solo artículo, una obligación legal directa y general para todos los comercios mexicanos. Para ellos, el requerimiento suele llegar mediante el adquirente, agregador, procesador, pasarela, marketplace, contrato, marca de pago, IATA u otra entidad solicitante.

Resolución que modifica las Disposiciones de carácter general aplicables a las instituciones de crédito, DOF, 27 de noviembre de 2018, artículo 316 Bis 10, fracción V.Identifica cómo llega PCI DSS a tu empresa
¿Te solicitaron PCI DSS? | Entavira