Cumplimiento PCI 4.0.1: Guía Práctica de Implementación Webinar
Nos asociamos con VikingCloud, la mayor firma global de cumplimiento y seguridad PCI en 4 continentes, para darte el contexto completo que necesitas para implementar PCI DSS 4.0.1. Con un enfoque especial en los requisitos 6.4.3 y 11.6.1.
Presentado Por:
Ver la Grabación
Completa el formulario a continuación para que te redirijamos a la grabación.
Se requieren cookies funcionales
Este formulario necesita cookies funcionales para cargarse. Actualiza tus preferencias de cookies para continuar.
El formulario no se cargó
Es posible que tu navegador esté bloqueando el formulario incrustado. Intenta actualizar la página.
Algunas Preguntas Que Respondimos
"Uso Stripe. ¿Estoy seguro? "
"Somos un proveedor de servicios de Nivel 1 que ofrece interfaces JavaScript. ¿Cómo podemos protegernos frente a problemas del lado del comerciante , que no controlamos?"
"¿Podríamos haber sufrido un ataque del lado del cliente sin saberlo? ¿Qué pasa si la brecha ocurrió hace meses , y desde entonces hemos hecho cambios?"
"Soy consultor de riesgos. ¿Debería plantear esto con TI y la alta dirección? "
Algunos Temas Que Cubrimos
PCI DSS 4.0.1 ya es exigible
Muchas organizaciones van con retraso en adoptar sus cambios, especialmente los requisitos 6.4.3 y 11.6.1, que entraron en vigor a principios de 2025.
Los comerciantes SAQ A no están exentos de riesgos reales
Aunque SAQ A evita la mayoría de los requisitos técnicos, los ataques del lado del cliente aún pueden dirigirse a las páginas de pago, sobre todo mediante iframes, redirecciones o scripts de terceros.
6.4.3 y 11.6.1 se aplican incluso si eres SAQ A
Muchas configuraciones SAQ A cargan scripts de terceros en los navegadores de los usuarios. Estos scripts pueden manipularse, por lo que la monitorización es esencial, a pesar de la categorización "ligera" de SAQ.
Cumplimiento ≠ Seguridad
Puedes cumplir técnicamente y aun así ser vulnerable. Los equipos están adoptando la detección proactiva de amenazas en lugar de los enfoques de marcar casillas.
Las herramientas por sí solas no te salvarán
Las organizaciones necesitan una combinación de tecnología + proceso + personas para implementar PCI 4.0.1 correctamente.