Req
|
Cambio
|
Tipo
|
-
|
Se retiran ejemplos de protocolos fuertes
|
Aclaración
|
2.2
|
Remarca la necesidad de tener una justificación de negocio (business need) para mostrar PAN no enmascarado y ejemplos de enmascaramientos de PAN
|
Nuevo Requerimiento
|
2.3.a (procedimiento de test)
|
Cuando se requieran logs de depuración de la aplicación y estos contengan PAN, deben ser protegidos de acuerdo a lo requerido por PCI DSS, desactivados tan pronto como se finalizan las tareas de depuración y eliminados de forma segura una vez no se necesitan
|
Nuevo Requerimiento
|
5.1.7
|
La capacitación a los desarrolladores debe estar actualizada y realizarse anualmente
|
Aclaración
|
7.2.3
|
Instrucciones en la Guía de Implementación en cómo instalar los parches y actualizaciones en forma segura
|
Nuevo Requerimiento
|
8.3, 10.1
|
Aclaración del término autenticación por multi-factor.
|
Aclaración
|
Requerimiento 12
|
Requerimiento 12 cuenta con un nuevo nombre: Asegurar todos los accesos administrativos que no son por consola
|
Aclaración
|
12.2
|
Todos los accesos que no son por consola deben utilizar autenticación multi-factor
|
Nuevo Requerimiento
|
Apéndice A
|
Actualizaciones al apéndice A (Resumen de contenido de la Guía de Implementación) teniendo en cuenta todos los cambios en la norma
|
Aclaración
|