# |
PA-DSS |
PCI SSS |
PCI SSLCS |
1 |
No retenga el contenido completo de la pista, el código o valor de verificación de la tarjeta (CAV2, CID, CVC2, CVV2) ni los datos de bloqueo del PIN. |
Minimizando la superficie de ataque |
Identificación de activos críticos |
Gobernanza de seguridad del software |
Responsabilidad y recursos de seguridad |
2 |
Proteger los datos almacenados del titular de la tarjeta |
Valores predeterminados seguros |
Política y estrategia de seguridad del software |
3 |
Proporcione funciones de autenticación segura |
Retención de datos sensibles |
Ingeniería de software seguro |
Identificación y mitigación de amenazas |
4 |
Registre la actividad de la aplicación de pago |
Mecanismos de protección de software |
Protección de activos críticos |
Detección y mitigación de vulnerabilidades |
5 |
Desarrolle aplicaciones de pago seguras |
Autenticación y control de acceso |
Software seguro y gestión de datos |
Gestión del cambio |
6 |
Proteja las transmisiones inalámbricas |
Protección de datos sensibles |
Protección de integridad de software |
7 |
Evalúe las aplicaciones de pago para corregir las vulnerabilidades y para mantener las actualizaciones de la aplicación |
Uso de la criptografía |
Protección de datos sensibles |
8 |
Facilite la implementación de una red segura |
Operaciones de software seguro |
Seguimiento de la actividad |
Comunicaciones seguras |
Guía segura del fabricante |
9 |
Los datos de titulares de tarjetas nunca se deben almacenar en un servidor conectado a Internet |
Detección de ataque |
Comunicaciones con las partes interesadas |
10 |
Facilite un acceso remoto seguro a la aplicación de pago |
Gestión segura del ciclo de vida del software |
Gestión de amenazas y vulnerabilidad |
Información de actualización de software |
11 |
Cifre el tráfico sensitivo de las redes públicas |
Actualizaciones seguras de software |
- |
- |
12 |
Cifre el acceso administrativo que no sea de consola |
Guía segura del fabricante |
- |
- |
13 |
Mantenga una Guía de implementación de las PA-DSS para los clientes, revendedores e integradores |
Módulo A - Protección de datos de la cuenta |
Datos sensibles de autenticación |
- |
- |
14 |
Asigne responsabilidades según las PA-DSS al personal y establezca programas de capacitación para el personal, los clientes, los revendedores y los integradores |
Protección de datos de tarjeta |
- |