{"id":5963,"date":"2023-05-25T16:56:06","date_gmt":"2023-05-25T16:56:06","guid":{"rendered":"https:\/\/iqcol.com\/?p=5963"},"modified":"2024-02-28T13:34:34","modified_gmt":"2024-02-28T18:34:34","slug":"8-pasos-a-seguir-en-el-camino-hacia-pci-dss-v-4-0","status":"publish","type":"post","link":"https:\/\/iqcol.com\/en\/8-pasos-a-seguir-en-el-camino-hacia-pci-dss-v-4-0\/","title":{"rendered":"8 pasos a seguir en el camino hacia PCI DSS v. 4.0"},"content":{"rendered":"<p>&#8220;El reloj est\u00e1 corriendo en PCI DSS v3.2.1. El 31 de marzo de 2024, PCI DSS v3.2.1 se retirar\u00e1, lo que har\u00e1 que la transici\u00f3n a PCI DSS v4.0 sea esencial para las organizaciones involucradas en la seguridad de los datos de pago. Para ayudar con esta transici\u00f3n, PCI SSC ha identificado ocho pasos que debe seguir en su viaje a PCI DSS v4.0.<\/p>\n<p><strong>Paso #1: Comienza ahora<\/strong><\/p>\n<p>El paso m\u00e1s importante en el viaje de su organizaci\u00f3n hacia PCI DSS v4.0 es comenzar ahora. La fecha de retiro de PCI DSS v3.2.1 se acerca r\u00e1pidamente y estar\u00e1 aqu\u00ed antes de que te des cuenta. Cuanto antes comprenda lo que significa PCI DSS v4.0 para su organizaci\u00f3n, antes podr\u00e1 comenzar a planificar y priorizar el trabajo para garantizar una transici\u00f3n fluida y eficiente.<\/p>\n<p><strong>Paso #2: Mantente fuerte<\/strong><\/p>\n<p>A medida que su organizaci\u00f3n comienza a implementar cambios para cumplir con PCI DSS v4.0, es importante no dejar escapar ning\u00fan control de seguridad v3.2.1. Contin\u00fae manteniendo y supervisando todos los controles de seguridad PCI DSS existentes, aunque se centre en implementar nuevos requisitos para la versi\u00f3n 4.0.<\/p>\n<p>Si su organizaci\u00f3n es nueva en PCI DSS, considere la posibilidad de utilizar el enfoque definido para la versi\u00f3n 4.0, ya que proporciona instrucciones espec\u00edficas sobre c\u00f3mo cumplir los objetivos de seguridad. Incluso si est\u00e1 familiarizado con PCI DSS, los requisitos definidos y los procedimientos de prueba pueden ofrecer una ruta de transici\u00f3n m\u00e1s clara para su organizaci\u00f3n que el enfoque personalizado.<\/p>\n<p>Al tomar las medidas necesarias para permanecer vigilante con sus controles de seguridad mientras se prepara para v4.0, su organizaci\u00f3n puede mantenerse fuerte durante su viaje para cumplir con la \u00faltima versi\u00f3n del est\u00e1ndar.<\/p>\n<p><strong>Paso #3: Comprender los requisitos<\/strong><\/p>\n<p>Cuando se trata de comprender los cambios en PCI DSS v4.0, el mejor lugar para comenzar es leyendo el Resumen de cambios de PCI DSS\u00a0<a href=\"https:\/\/www.pcisecuritystandards.org\/document_library\/?category=pcidss\" target=\"_blank\" rel=\"noopener\">v3.2.1 a PCI DSS v4.0.<\/a>\u00a0Ubicado en la biblioteca de documentos de PCI SSC, este documento proporciona un valioso resumen y descripciones de los cambios entre PCI DSS v3.2.1 y v4.0. Tambi\u00e9n incluye una tabla de\u00a0<em>Resumen de nuevos<\/em>\u00a0requisitos que enumera todos los nuevos requisitos junto con su aplicabilidad y fechas de vigencia.<\/p>\n<p>Adem\u00e1s del Resumen de cambios, hay una gran cantidad de orientaci\u00f3n nueva y ampliada que se puede encontrar dentro de la propia Norma. Esta gu\u00eda adicional ayuda a proporcionar una comprensi\u00f3n m\u00e1s clara de los requisitos, as\u00ed como a explicar los nuevos conceptos introducidos en PCI DSS v4.0, como los an\u00e1lisis de riesgos espec\u00edficos y los controles de seguridad de red.<\/p>\n<p>Las organizaciones que utilizan cuestionarios de autoevaluaci\u00f3n (SAQ) tambi\u00e9n deben leer la Norma, ya que la orientaci\u00f3n detallada proporcionada para cada requisito no se incluye en los documentos de SAQ. Tambi\u00e9n ha habido actualizaciones dentro de los SAQ, y es importante que las entidades autoevaluadas lean su SAQ correspondiente para comprender el alcance completo de los cambios.<\/p>\n<p>Una vez que comprenda los requisitos de la versi\u00f3n 4.0, as\u00edgnelos con sus controles de seguridad actuales y analice el impacto que los cambios pueden tener en su organizaci\u00f3n. Es posible que ya cumpla con algunos de los requisitos de v4.0, por lo que puede priorizar sus esfuerzos de transici\u00f3n donde m\u00e1s se necesitan.<\/p>\n<p>Al familiarizarse a fondo con los cambios en PCI DSS v4.0, su organizaci\u00f3n estar\u00e1 mejor preparada para completar una transici\u00f3n fluida y eficiente.<\/p>\n<p><strong>Paso #4: elige la validaci\u00f3n correcta<\/strong><\/p>\n<p>Al realizar la transici\u00f3n a PCI DSS v4.0, considere qu\u00e9 enfoque de validaci\u00f3n es el adecuado para su organizaci\u00f3n. Hay dos opciones: el enfoque definido y el enfoque personalizado. El enfoque definido sigue el m\u00e9todo tradicional para implementar y validar los requisitos de PCI DSS, utilizando los requisitos y procedimientos de prueba establecidos en el est\u00e1ndar. El enfoque personalizado permite a las organizaciones dise\u00f1ar controles de seguridad personalizados que se pueden usar para cumplir con el objetivo de enfoque personalizado del requisito. Si est\u00e1 considerando el enfoque personalizado, aseg\u00farese de comprender a fondo lo que se requiere y verifique que su implementaci\u00f3n cumpla con los requisitos adicionales de an\u00e1lisis de riesgos y documentaci\u00f3n antes de intentar una validaci\u00f3n de enfoque personalizado.<\/p>\n<p>Para las organizaciones que usan controles de compensaci\u00f3n para cumplir un requisito de la versi\u00f3n 3.2.1, revise los requisitos actualizados y las opciones de validaci\u00f3n de la versi\u00f3n 4.0 para determinar el mejor enfoque.<\/p>\n<p>En \u00faltima instancia, la selecci\u00f3n del enfoque de validaci\u00f3n correcto depender\u00e1 de la estrategia de seguridad de su organizaci\u00f3n y del enfoque de la gesti\u00f3n de riesgos. Considere cuidadosamente ambas opciones para asegurarse de elegir el enfoque correcto para su organizaci\u00f3n.<\/p>\n<p>Para obtener m\u00e1s informaci\u00f3n sobre el enfoque personalizado, lea la\u00a0<a href=\"https:\/\/blog.pcisecuritystandards.org\/topic\/customized-approach\" target=\"_blank\" rel=\"noopener\">serie de blogs Enfoque personalizado<\/a>\u00a0y vea a Kandyce Young responder a las preguntas de las partes interesadas en este video\u00a0<a href=\"https:\/\/blog.pcisecuritystandards.org\/watch-questions-with-the-council-pci-dss-v4-0-and-the-customized-approach\" target=\"_blank\" rel=\"noopener\">&#8220;Preguntas con el Consejo&#8221;.<\/a><\/p>\n<p><strong>Paso #5: Haz el trabajo<\/strong><\/p>\n<p>Al hacer el trabajo, aseg\u00farese de involucrar a todos. Comunique su plan de transici\u00f3n en todos los departamentos y funciones, asegur\u00e1ndose de que todos sepan su papel y qu\u00e9 esperar. Defina claramente los roles y responsabilidades para cada requisito.<\/p>\n<p>La gesti\u00f3n eficaz de proyectos es fundamental para una transici\u00f3n exitosa. Esto incluye mantener planes de proyecto precisos, definir hitos alcanzables y oportunos y realizar un seguimiento continuo de su progreso.<\/p>\n<p>Finalmente, documenta todo. Establecer pol\u00edticas y procedimientos para apoyar la implementaci\u00f3n continua y consistente de los controles de seguridad. Tambi\u00e9n hay algunos requisitos de documentaci\u00f3n nuevos en PCI DSS v4.0 que es posible que deba abordar.<\/p>\n<p><strong>Paso #6: Utilice socios de confianza<\/strong><\/p>\n<p>Es esencial educar y capacitar a su personal sobre su papel en mantener sus datos seguros y cumplir con PCI DSS. Identifique cualquier brecha de habilidades y capacite a sus equipos en cualquier nueva tecnolog\u00eda que est\u00e9 implementando. Esto es especialmente cierto para las peque\u00f1as empresas, donde cada miembro del equipo deber\u00e1 estar capacitado y ser consciente de su papel en la transici\u00f3n.<\/p>\n<p>Al implementar controles de seguridad, as\u00f3ciese con un equipo de seguridad de confianza. Utilice profesionales calificados como profesionales de la\u00a0<a href=\"https:\/\/listings.pcisecuritystandards.org\/assessors_and_solutions\/pci_professionals\" target=\"_blank\" rel=\"noopener\">industria de tarjetas de pago (PCIP),<\/a>\u00a0asesores\u00a0<a href=\"https:\/\/listings.pcisecuritystandards.org\/assessors_and_solutions\/internal_security_assessors\" target=\"_blank\" rel=\"noopener\">de seguridad interna (ISA)<\/a>\u00a0and\u00a0<a href=\"https:\/\/listings.pcisecuritystandards.org\/assessors_and_solutions\/qualified_security_assessors\" target=\"_blank\" rel=\"noopener\">asesores de seguridad calificados (QSA).<\/a>\u00a0Estas personas calificadas pueden apoyar la aplicaci\u00f3n consistente y adecuada de los controles PCI DSS.<\/p>\n<p>Utilice tecnolog\u00edas y soluciones que hayan sido probadas y validadas seg\u00fan los est\u00e1ndares de seguridad para la protecci\u00f3n de datos de pago. PCI SSC mantiene listados de productos y soluciones validados seg\u00fan los est\u00e1ndares\u00a0<a href=\"https:\/\/www.pcisecuritystandards.org\/product-solutions-listings-overview\/\" target=\"_blank\" rel=\"noopener\">PCI SSC<\/a>, incluidas las soluciones de cifrado punto a punto (P2PE), el software de pago validado y los dispositivos PTS aprobados.<\/p>\n<p><strong>Paso #7: Haga sus propias evaluaciones<\/strong><\/p>\n<p>La mejor manera de prepararse para una evaluaci\u00f3n PCI DSS es hacer sus propias evaluaciones. La preparaci\u00f3n para una evaluaci\u00f3n debe comenzar lo antes posible; Cuanto m\u00e1s tiempo invierta en la preparaci\u00f3n, m\u00e1s eficiente y exitosa ser\u00e1 su evaluaci\u00f3n.<\/p>\n<p>Realizar evaluaciones de brechas temprano y con frecuencia lo ayudar\u00e1 a identificar las \u00e1reas en las que necesita trabajar. La planificaci\u00f3n temprana es clave para poder abordar cualquier brecha antes de que se requiera una validaci\u00f3n formal.<\/p>\n<p>Las pruebas regulares tambi\u00e9n confirmar\u00e1n si sus controles de seguridad nuevos o actualizados se implementan en todos sus sistemas y \u00e1reas dentro del alcance.<\/p>\n<p><span>Finalmente, es importante establecer l\u00edneas abiertas de comunicaci\u00f3n con el equipo de evaluaci\u00f3n antes de la evaluaci\u00f3n. Esto puede ayudar a garantizar que toda la documentaci\u00f3n est\u00e9 lista y que cualquier pregunta se responda antes de que se realice la evaluaci\u00f3n.<\/span><\/p>\n<p><strong>Paso #8: Priorizar la seguridad como un proceso continuo<\/strong><\/p>\n<p>PCI DSS v4.0 est\u00e1 dise\u00f1ado para admitir procesos continuos a largo plazo para proteger los datos de pago. La flexibilidad adicional proporcionada en PCI DSS v4.0 permite a las organizaciones elegir los controles de seguridad m\u00e1s adecuados para sus necesidades empresariales y de seguridad. Las organizaciones centradas en mantener los controles de seguridad de PCI DSS durante todo el a\u00f1o pueden evitar m\u00e1s f\u00e1cilmente ciclos recurrentes de cumplimiento a corto plazo seguidos de fallas de seguridad y correcci\u00f3n a corto plazo cada vez que tienen una evaluaci\u00f3n.<\/p>\n<p>Se deben llevar a cabo sesiones regulares de capacitaci\u00f3n y concientizaci\u00f3n del personal para ayudar a los empleados a comprender la importancia de PCI DSS y el papel que desempe\u00f1an para mantener seguros los datos de pago de la organizaci\u00f3n. Incorporar la seguridad en las pr\u00e1cticas habituales y arraigarlas como parte de la cultura organizacional ayudar\u00e1 a garantizar que, si se producen fallas de control, se puedan detectar, informar y corregir r\u00e1pidamente.<\/p>\n<p>Al centrarse en la seguridad como un proceso continuo, las organizaciones tendr\u00e1n una mayor seguridad en sus implementaciones de PCI DSS v4.0 y reducir\u00e1n el riesgo de incidentes de seguridad y violaciones.&#8221;<\/p>\n<p>Fuente: Blog &#8211; PCI SECURITY STANDARDS<\/p>\n<p>&nbsp;<\/p>","protected":false},"excerpt":{"rendered":"<p>&#8220;El reloj est\u00e1 corriendo en PCI DSS v3.2.1. El 31 de marzo de 2024, PCI DSS v3.2.1 se retirar\u00e1, lo que har\u00e1 que la transici\u00f3n a PCI DSS v4.0 sea esencial para las organizaciones involucradas en la seguridad de los datos de pago. Para ayudar con esta transici\u00f3n, PCI SSC ha identificado ocho pasos que [&hellip;]<\/p>","protected":false},"author":1,"featured_media":5964,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[26],"tags":[],"class_list":["post-5963","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias"],"blocksy_meta":[],"_links":{"self":[{"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/posts\/5963","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/comments?post=5963"}],"version-history":[{"count":0,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/posts\/5963\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/media\/5964"}],"wp:attachment":[{"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/media?parent=5963"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/categories?post=5963"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/tags?post=5963"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}