Skip to main content
Blog
Blog

Cumplimiento PCI 4.0.1: Webinar de Guía Práctica de Implementación

Nos asociamos con VikingCloud, la mayor firma global de cumplimiento PCI QSA y seguridad, en 2 webinars que te dan el contexto completo e información para implementar PCI DSS 4.0.1. Con especial atención a los requisitos 6.4.3 y 11.6.1.

Jun 26, 2025 Actualizado Jul 19, 2026 2 min read
webinar-image-cover
Tabla de Contenidos

TL;DR

  • Webinar de PCI DSS 4.0.1 con VikingCloud: cside se asoció con VikingCloud, la mayor firma global de QSA y seguridad para cumplimiento PCI, en dos webinars sobre cómo implementar PCI DSS 4.0.1, con especial atención a los requisitos 6.4.3 y 11.6.1.
  • Conclusión clave: Las sesiones subrayan que 6.4.3 y 11.6.1 ya son exigibles y aplican incluso a los comercios SAQ A, y que cumplir no es lo mismo que estar seguro.

Nos asociamos con Viking,Cloud, la mayor firma global de cumplimiento PCI QSA y seguridad, en 2 webinars que te dan el contexto completo e información para implementar PCI DSS 4.0.1. Con especial atención a los requisitos 6.4.3 y 11.6.1.

¿No se muestra el formulario? - haz clic aquí

Algunos temas que tratamos:

PCI DSS 4.0.1 ya es exigible

Muchas organizaciones van con retraso en la adopción de estos cambios, especialmente los requisitos 6.4.3 y 11.6.1, que entraron en vigor a principios de 2025.

Los comerciantes SAQ A no están exentos de riesgos reales

Aunque SAQ A evita la mayoría de los requisitos técnicos, los ataques del lado del cliente pueden seguir afectando a las páginas de pago, especialmente a través de iframes, redirecciones o scripts de terceros.

6.4.3 y 11.6.1 aplican incluso si eres SAQ A

Muchas configuraciones SAQ A cargan scripts de terceros en los navegadores de los usuarios. Estos scripts pueden ser manipulados, por lo que la monitorización es esencial, a pesar de la categorización "ligera" de SAQ.

Cumplimiento ≠ Seguridad

Puedes ser técnicamente conforme y seguir siendo vulnerable. La detección proactiva de amenazas importa más que los enfoques de marcar casillas.

Las herramientas por sí solas no te salvarán

Las organizaciones necesitan una combinación de tecnología + procesos + personas para implementar PCI 4.0.1 correctamente.

Algunas preguntas que respondimos:

"Somos un proveedor de servicios de Nivel 1 que ofrece interfaces de usuario en JavaScript. ¿Cómo podemos protegernos contra problemas en el lado del comerciante, que no controlamos?"

¿Podríamos haber sufrido un ataque del lado del cliente sin saberlo? ¿Y si la brecha ocurrió hace meses y desde entonces hemos realizado cambios?"

"Soy consultor de riesgos. ¿Debería plantear esto con el equipo de TI y la alta dirección?"

"Uso Stripe. ¿Estoy seguro?"

Diapositiva del webinar con preguntas del público sobre PCI DSS 4.0.1 y seguridad del lado del cliente para comerciantes SAQ A
Una diapositiva del webinar
Segunda diapositiva del webinar que continúa las preguntas del público sobre el riesgo de ataques del lado del cliente para comerciantes SAQ A y proveedores de servicios
Una segunda diapositiva del webinar
Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

Monitoriza y protege tus scripts de terceros

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Empieza gratis o prueba Business con una versión de prueba de 14 días.

Interfaz del panel de cside que muestra la monitorización de scripts y el análisis de seguridad
Related Articles
Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Reserva una demo personalizada para ver:

Cómo cumplir los requisitos 6.4.3 y 11.6.1 de PCI DSS en 1 día
Por qué los scripts de terceros son un riesgo de seguridad para ti y tus visitantes
Cómo monitorizar fugas de privacidad y consentimiento (RGPD, CCPA) en cada tercero
Cómo frenar el abuso de registros, el uso compartido de cuentas y el fraude de contracargos con device intelligence
Cómo detectar y controlar agentes de IA y bots que llegan a tu sitio en tiempo real

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco