Pagos
El CDE se segmenta, se evidencia y se valida. No se copia un SAQ.
Assessment, reducción de alcance, implementación de controles y acompañamiento a QSA o SAQ.
Plazo típico: 4–9 meses según alcance
El problema
E-commerce, call center y ERP tocando PAN sin CDE definido. El alcance se come el presupuesto.
Resultado
Readiness PCI DSS para RoC / SAQ y AOC. FuturiTech no es QSA.
El encargo cubre cuatro fases: gap analysis, diseño, implementación y verificación. FuturiTech no certifica organizaciones.
Fases
De punta a punta para PCI DSS
- 01
Gap Analysis & Readiness
Evaluación del estado actual frente al estándar y definición de la hoja de ruta.
- 02
Diseño & Documentación
Estructuración del marco normativo, políticas, procesos y controles requeridos.
- 03
Implementación & Operación
Despliegue de controles técnicos y administrativos en la operación del negocio.
- 04
Verificación & Auditoría
Auditoría interna y acompañamiento en el proceso de certificación externa.
Entregables
- Gap analysis PCI DSS
- Mapa de CDE
- Matriz de requisitos
- Evidencias por requisito
- Readiness / mock assessment
El siguiente movimiento empieza aquí
Empezamos por el gap analysis de PCI DSS.
Readiness primero. Después, diseño, implementación y verificación interna, con dueño y fecha de auditoría.


