Pular para o conteúdo
    Compliance

    PCI DSS

    PCI DSS é o padrão de segurança para ambientes que processam, armazenam ou transmitem dados de cartão. Exige segmentação, criptografia, MFA e gestão de vulnerabilidades. Exemplo: varejistas que aceitam cartão precisam atender.

    Versão atual e prazos

    A versão vigente é o PCI DSS 4.0.1. Os requisitos que eram "melhores práticas" na versão 4.0 passaram a ser obrigatórios em 31 de março de 2025, entre eles MFA para todo acesso ao ambiente de dados de cartão e controles contra scripts maliciosos em páginas de pagamento.

    Como a Tripla atua nesse tema

    A Tripla apoia a adequação ao PCI DSS com diagnóstico de lacunas, gestão de vulnerabilidades e varreduras, WAF para aplicações de pagamento e monitoramento 24x7 dos ambientes que processam dados de cartão. Comece pelo diagnóstico executivo.