El Consejo de Normas de Seguridad de la Industria de Tarjetas de Pago (PCI SSC) fue formado por American Express , Discover Financial Services , JCB International , MasterCard y Visa Inc. el 7 de septiembre de 2006, [1] con el objetivo de gestionar la evolución continua del Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago .
El Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS) consta de doce requisitos importantes que incluyen múltiples subrequisitos, que contienen numerosas directivas con respecto a las cuales las empresas pueden medir sus propias políticas, procedimientos y pautas de seguridad de tarjetas de pago. [2] [3] [4] [5]
Para abordar los crecientes riesgos de ciberseguridad para el ecosistema de pagos, el PCI SSC actualmente administra 15 estándares para la seguridad de pagos, que son aplicables de diversas maneras a emisores de tarjetas de pago, comerciantes y proveedores de servicios, vendedores y proveedores de soluciones, y adquirentes y procesadores. [6] Más recientemente, el PCI SSC ha colaborado con EMVCo para proporcionar los requisitos de seguridad, los procedimientos de prueba y la capacitación de los evaluadores para respaldar el estándar EMV 3-D Secure v2.0. [7]
Los miembros del PCI Security Standards Council incluyen un Comité Ejecutivo de seis importantes marcas de pago: American Express , Discover Financial Services , JCB International , MasterCard , Visa Inc. y UnionPay . [8] Los ejecutivos y la gerencia del PCI SSC cuentan con el apoyo de 30 empresas que componen la Junta de Asesores, [8] y otros grupos asesores de partes interesadas, como empresas evaluadoras y juntas regionales.
Las partes interesadas pueden participar en el desarrollo de los estándares de seguridad PCI a través del registro como miembro como Organización Participante. [9] [10] Actualmente, hay más de 700 Organizaciones Participantes de más de 60 países. [9] Estos participantes están organizados en Grupos de Interés Especial, [11] que tienen la tarea de recomendar revisiones y un mayor desarrollo de los diversos estándares de seguridad mantenidos por el PCI SSC.
Lista de verificación de requisitos de cumplimiento de PCI DSS