Con respecto al ”Estándar de Seguridad de Datos para la Industria de Pagos con Tarjetas PCI DSS” , https://www.pcisecuritystandards.org/, no me queda claro:
¿Es necesario realizar una certificación especifica con una empresa homologada externa?
¿Es suficiente con aplicar los objetivos de control y sus 12 requisitos y estar preparado para una posible auditoría o revisión solicitada por los reguladores?
La pregunta esta relacionada con un nuevo proyecto que estoy preparando para un WooCommerce
URL del sitio: Contenido solo visible a usuarios registrados
Hola Carlos.
¿Es necesario realizar una certificación especifica con una empresa homologada externa?
La Auditoría de Cumplimiento on-site es imprescindible para Comercios de Nivel 1 (más de 6.000.000 de transacciones) y Proveedores de Servicio de Nivel 1 (más de 300.000 transacciones) y debe ser desarrollada por una empresa homologada.
¿Es suficiente con aplicar los objetivos de control
Son cuestiones que tendrías que consultar con ellos, estoy seguro que te podrán informar mejor que nosotros.
pci security standards
Un saludo