| PCI DSS |
Controles del CIS |
| Objetivo |
Datos de tarjetas de pago |
Info. considerada sensible |
| Alcance Definido |
|
X |
| Sistema de Certificación |
|
X |
| Inventarios |
Sin especificar cómo ha de generarse o actualizarse |
Se especifican métodos concretos para su generación y actualización |
| Uso de MFA |
En accesos de riesgo |
En cualquier acceso |
| Pruebas Técnicas |
Incluye prueba específica PCI (ASV) |
|
| Políticas y Procedimientos |
Marco documental extenso |
X Apenas se exigen |
| Copias de Seguridad |
X No se exigen |
Se exige hacerlas y probarlas |
| Seguridad Física |
|
X No se contempla |