| # | PA-DSS | PCI SSS | PCI SSLCS | ||
| 1 | No retenga el contenido completo de la pista, el código o valor de verificación de la tarjeta (CAV2, CID, CVC2, CVV2) ni los datos de bloqueo del PIN. | Minimizando la superficie de ataque | Identificación de activos críticos | Gobernanza de seguridad del software | Responsabilidad y recursos de seguridad |
| 2 | Proteger los datos almacenados del titular de la tarjeta | Valores predeterminados seguros | Política y estrategia de seguridad del software | ||
| 3 | Proporcione funciones de autenticación segura | Retención de datos sensibles | Ingeniería de software seguro | Identificación y mitigación de amenazas | |
| 4 | Registre la actividad de la aplicación de pago | Mecanismos de protección de software | Protección de activos críticos | Detección y mitigación de vulnerabilidades | |
| 5 | Desarrolle aplicaciones de pago seguras | Autenticación y control de acceso | Software seguro y gestión de datos | Gestión del cambio | |
| 6 | Proteja las transmisiones inalámbricas | Protección de datos sensibles | Protección de integridad de software | ||
| 7 | Evalúe las aplicaciones de pago para corregir las vulnerabilidades y para mantener las actualizaciones de la aplicación | Uso de la criptografía | Protección de datos sensibles | ||
| 8 | Facilite la implementación de una red segura | Operaciones de software seguro | Seguimiento de la actividad | Comunicaciones seguras | Guía segura del fabricante |
| 9 | Los datos de titulares de tarjetas nunca se deben almacenar en un servidor conectado a Internet | Detección de ataque | Comunicaciones con las partes interesadas | ||
| 10 | Facilite un acceso remoto seguro a la aplicación de pago | Gestión segura del ciclo de vida del software | Gestión de amenazas y vulnerabilidad | Información de actualización de software | |
| 11 | Cifre el tráfico sensitivo de las redes públicas | Actualizaciones seguras de software | - | - | |
| 12 | Cifre el acceso administrativo que no sea de consola | Guía segura del fabricante | - | - | |
| 13 | Mantenga una Guía de implementación de las PA-DSS para los clientes, revendedores e integradores | Módulo A - Protección de datos de la cuenta | Datos sensibles de autenticación | - | - |
| 14 | Asigne responsabilidades según las PA-DSS al personal y establezca programas de capacitación para el personal, los clientes, los revendedores y los integradores | Protección de datos de tarjeta | - | ||