Comprende los requisitos de validación para comerciantes
Evaluación in situ o autoevaluación
Una evaluación detallada realizada por un Asesor de Seguridad Calificado (QSA) del PCI SSC o por un Asesor de Seguridad Interno Certificado (ISA). La evaluación le valida al adquiriente que la organización está gestionando los datos de las tarjetas de acuerdo con el Estándar de Seguridad de Datos de la Industria de las Tarjetas de Pagos (PCI DSS).
Aplica a: comerciantes nivel 1 y nivel 2
Cuestionario de autoevaluación (SAQ)
Es una herramienta de validación principalmente utilizada por comerciantes y proveedores de servicios a los que no se les exige realizar una evaluación in situ al autoevaluar su cumplimiento con el PCI DSS.
Aplica a: comerciantes nivel 2, nivel 3 y nivel 4
Escaneado de vulnerabilidad externa
Escaneado de vulnerabilidad realizado por un Proveedor de Escaneado Aprobado (ASV) del PCI SSC de todos los componentes del sistema que tienen acceso a Internet que son parte de, o que facilitan una ruta al entorno de los datos de los tarjetahabientes.
Aplica a: todos los comerciantes (según corresponda)