PCI DSS |
Controles del CIS |
Objetivo |
Datos de tarjetas de pago |
Info. considerada sensible |
Alcance Definido |
|
X |
Sistema de Certificación |
|
X |
Inventarios |
Sin especificar cómo ha de generarse o actualizarse |
Se especifican métodos concretos para su generación y actualización |
Uso de MFA |
En accesos de riesgo |
En cualquier acceso |
Pruebas Técnicas |
Incluye prueba específica PCI (ASV) |
|
Políticas y Procedimientos |
Marco documental extenso |
X Apenas se exigen |
Copias de Seguridad |
X No se exigen |
Se exige hacerlas y probarlas |
Seguridad Física |
|
X No se contempla |