Saltar al contenido

Pagos

El CDE se segmenta, se evidencia y se valida. No se copia un SAQ.

Assessment, reducción de alcance, implementación de controles y acompañamiento a QSA o SAQ.

PCI DSSCertificación / attestation (organismo independiente)
Solicitar PCI DSS

Plazo típico: 4–9 meses según alcance

El problema

E-commerce, call center y ERP tocando PAN sin CDE definido. El alcance se come el presupuesto.

Resultado

Readiness PCI DSS para RoC / SAQ y AOC. FuturiTech no es QSA.

El encargo cubre cuatro fases: gap analysis, diseño, implementación y verificación. FuturiTech no certifica organizaciones.

Fases

De punta a punta para PCI DSS

  1. 01

    Gap Analysis & Readiness

    Evaluación del estado actual frente al estándar y definición de la hoja de ruta.

  2. 02

    Diseño & Documentación

    Estructuración del marco normativo, políticas, procesos y controles requeridos.

  3. 03

    Implementación & Operación

    Despliegue de controles técnicos y administrativos en la operación del negocio.

  4. 04

    Verificación & Auditoría

    Auditoría interna y acompañamiento en el proceso de certificación externa.

Entregables

  • Gap analysis PCI DSS
  • Mapa de CDE
  • Matriz de requisitos
  • Evidencias por requisito
  • Readiness / mock assessment

El siguiente movimiento empieza aquí

Empezamos por el gap analysis de PCI DSS.

Readiness primero. Después, diseño, implementación y verificación interna, con dueño y fecha de auditoría.