Skip to main content

Preguntas y respuestas con un QSA: cómo aprobar los requisitos 6.4.3 y 11.6.1 (PCI DSS)

Obtén respuestas directas de QSA y de un ingeniero de seguridad web sobre cómo aprobar los requisitos de seguridad del lado del cliente de PCI DSS sin conjeturas ni sobreingeniería. Junto con MegaplanIT desglosamos lo que esperan los auditores, dónde se atascan los equipos y cómo implementar una solución que resista tu evaluación.

Presentado por:

Marc Jackson
Marc Jackson QSA, responsable de cumplimiento MegaplanIT
Michael Ciunci
Michael Ciunci QSA, consultor de seguridad MegaplanIT
Simon Wijckmans
Simon Wijckmans CEO y fundador cside

Lo que aprenderás

Por qué PCI DSS añadió requisitos de seguridad del lado del cliente (y qué cambió en 2025)
Qué buscan realmente los QSA en la evidencia de 6.4.3 y 11.6.1
Cómo determinar tu alcance de PCI (SAQ A, A-EP, D, etc.) y qué significa para ti
Cómo los agentes de IA suponen una nueva amenaza para las páginas de pago
Una hoja de ruta práctica para cumplir sin desperdiciar tiempo de ingeniería

En la sesión de preguntas y respuestas abordamos:

¿Puedo cumplir en 30 días?
Cuando me reúna con un QSA para la entrevista sobre estos requisitos concretos, ¿qué preguntan?
¿La monitorización de scripts tiene que producirse en cada carga de página? ¿O basta con el muestreo?
¿Puedo completar mi SAQ sin recurrir a un QSA?
¿Cuánta evidencia histórica esperan los QSA antes de una auditoría?
Estoy usando un escáner que monitoriza mi sitio, sin necesidad de código ni instalación. ¿Estoy cubierto?
¿Puede el cumplimiento de PCI afectar al seguro cibernético o a la responsabilidad?

Accede al webinar

Rellena el formulario a continuación para acceder a la grabación del webinar al instante.

Cargando el formulario…
Reservar una demo