PA-DSS

Estándar PA-DSS

Retirada el 28 de octubre de 2022

El Estándar de Seguridad de Datos de Aplicaciones de Pago (PA-DSS) se retiró el 28 de octubre de 2022 y ha sido reemplazado por el Estándar de Software Seguro y el Estándar de Ciclo de Vida de Software Seguro. Todas las solicitudes PA-DSS han expirado y se encuentran listadas en la sección de Solicitudes de Pago Validadas en el menú desplegable “Aceptable Solo para Implementaciones Preexistentes”. Las preguntas sobre el uso de software vencido deben dirigirse a su adquirente o a las marcas de pago.

Nota

El Estándar PA-DSS fue retirado el 28
de octubre de 2022.

Información Importante

Estándar del Software Seguro

El Estándar Del Software Seguro ofrece requisitos de seguridad para proveedores y desarrolladores de software para garantizar que el software de pago esté diseñado y administrado de forma segura y que se proteja la integridad de las transacciones de pago y la
confidencialidad de los datos de pago que se almacenan, procesan o transmiten en asociación con las transacciones de pago.

El Estándar del Ciclo de Vida del Software Seguro

El Estándar de Ciclo de Vida de Software Seguro (SLC) ofrece los requisitos de seguridad que deben cumplir los proveedores y desarrolladores de software para garantizar que la seguridad esté integrada durante todo el ciclo de vida del software y que el software sea seguro por diseño y capaz de resistir ataques.

product-solutions-overview.jpg

Búsqueda de Productos Listados

El Software de Pago Validado ha sido evaluado por un Asesor de Software Seguro para confirmar su cumplimiento del Estándar de Software Seguro de PCI. La evaluación y la validación son documentadas por el Asesor de Software Seguro en un Informe de Validación (ROV). El Consejo PCI insta a los comerciantes y proveedores de servicios a utilizar software de pago validado en sus entornos de pago.

Recursos

Información de Capacitación

El curso de Asesor de Software Seguro calificado proporciona instrucción sobre cómo realizar evaluaciones de software de pago de acuerdo con los Requisitos de Software Seguro y Procedimientos de Evaluación (Estándar de Software Seguro de PCI). Esta capacitación le brindará una comprensión de los requisitos con los procedimientos de evaluación correspondientes y orientación para el desarrollo de software de pago seguro.

El curso Asesor de Ciclo de Vida de Software Seguro (Secure SLC) proporciona instrucciones sobre cómo realizar evaluaciones de entidades de acuerdo con los Requisitos y Procedimientos de Evaluación de Ciclo de Vida de Software Seguro (SLC Seguro) (Estándar SLC Seguro de PCI). Esta capacitación le brindará una comprensión de los requisitos con los procedimientos de evaluación correspondientes y orientación para que los proveedores de software de pago diseñen, desarrollen y mantengan un software de pago seguro durante todo el ciclo de vida del software.

Los cursos de Capacitación de Conocimientos están diseñados para cerrar la brecha de conocimiento entre las organizaciones y los evaluadores al brindar oportunidades de aprendizaje para que las personas tomen la misma capacitación y el mismo examen que el evaluador. Tras completar con éxito la capacitación, los alumnos recibirán un reconocimiento de finalización, así como la opción de completar el examen y recibir una insignia digital.

¡Entrene a su equipo en conjunto! Nos complace ofrecer todos nuestros programas de capacitación PCI en forma presencial o en formato remoto mediante clases de aprendizaje en línea dirigidas por un instructor. Aprenda directamente de un instructor con experiencia práctica en el campo de la seguridad de pagos. Su organización recibirá todos los beneficios de una clase de capacitación dirigida por un instructor, en el momento y lugar más conveniente para usted y su personal.

Los Programas de Cumplimiento de todos los estándares PCI SSC son gestionados por las marcas de pago. Las preguntas sobre qué entidades necesitan validar el cumplimiento de cualquier estándar PCI SSC, o si se requiere el uso de un producto listado en PCI y para qué entidades, deben remitirse a las marcas de pago. La información de contacto de las marcas de pago se encuentra en la Pregunta Frecuente #1142.