Blog
Artigos sobre PCI DSS
O que publicamos sobre PCI DSS para CISOs, equipes de TI e compliance na LATAM.
Artigos sobre PCI DSS 12.6, o requisito da versão 4.0 que exige que o programa de conscientização cubra especificamente phishing e engenharia social, com revisão pelo menos anual. Cobrimos qual evidência um assessor QSA pede, como se diferencia conteúdo genérico de segurança de conteúdo que responde pontualmente ao requisito, e quais perguntas se repetem na certificação de empresas que processam dados de cartões na LATAM.

PCI DSS, auditoria
2 de abr. de 2026Por Federico Hombre
PCI DSS 12.6: o que o auditor quer ver (e o que um curso anual não comprova)
O requisito pede um programa formal de conscientização que inclua phishing e engenharia social. A evidência não é uma captura de tela.
Ler maisQuer ver isso na sua organização?
Agende uma demo. Vemos como medir o risco humano no seu time e o que mudar primeiro.
Agendar uma demo