Skip to content

PCI DSS

Alcance e mantenha a conformidade com o PCI DSS v4.0.1, incluindo os requisitos obrigatórios desde março de 2025.

Avaliação de lacunas v4.0.1

Incluindo os requisitos obrigatórios desde março de 2025

Preparação das evidências

Orientação sobre o SAQ ou pacote pronto para o QSA

Engajamento do QSA

Acompanhamento ao longo da avaliação formal

Especialistas em dados de portadores de cartão

Especialistas em escopo e segmentação

PCI DSS compliance and audit

O que é

O PCI DSS é a norma global de segurança destinada a organizações que armazenam, processam ou transmitem dados de portadores de cartão, mantida pelo PCI Security Standards Council. A versão vigente é o PCI DSS v4.0.1, que define 12 requisitos distribuídos em seis objetivos de controle, em que a segmentação e a tokenização são as maiores alavancas para reduzir tanto o risco quanto o custo da avaliação.

Quem deve cumprir

Qualquer estabelecimento comercial, prestador de serviços ou processador que lide com dados de cartão de pagamento: e-commerce, varejo, cobrança de SaaS e gateways de pagamento, com o nível de validação determinado pelo volume de transações.

Como a IntelligenceX ajuda

Definição de escopo e mapeamento do fluxo de dados de portadores de cartão
Avaliação de lacunas em relação à v4.0.1, incluindo os requisitos de data futura
Orientação sobre o SAQ ou um pacote de evidências pronto para o QSA
Targeted Risk Analyses e evidências de controle de integridade de scripts de e-commerce
Consultoria de segmentação de rede e tokenização para reduzir o escopo da avaliação
Acompanhamento da remediação e apoio à finalização do AOC / SAQ
Avaliação de LacunasDesign de SGSIAuditoria InternaSuporte às Etapas 1 e 2Orientação de RemediaçãoPreparação para Certificação

Perguntas Frequentes

O PCI DSS v4.0.1, com todos os requisitos de data futura obrigatórios desde 31 de março de 2025. Se a sua última avaliação os tratou como boas práticas, você está desatualizado e nós refazemos a sua linha de base.

Depende do seu nível de estabelecimento comercial ou de prestador de serviços. Volumes menores preenchem um SAQ, que orientamos; os níveis superiores exigem um Report on Compliance assinado por um QSA, que apoiamos.

Mantendo os dados de portadores de cartão fora do seu ambiente sempre que possível: terceirize para prestadores de pagamento em conformidade, tokenize e segmente as redes para que apenas uma zona pequena e bem definida fique no escopo. Mapeamos primeiro os fluxos de dados, o que costuma levar os clientes a um SAQ mais simples e a uma fração do esforço de avaliação.

Fale hoje mesmo com um especialista em segurança

Um teste de invasão, uma auditoria ou monitoramento 24/7: nossa equipe está pronta no Reino Unido, EUA, UE e Índia.