Blog

Artigos sobre PCI DSS

O que publicamos sobre PCI DSS para CISOs, equipes de TI e compliance na LATAM.

Artigos sobre PCI DSS 12.6, o requisito da versão 4.0 que exige que o programa de conscientização cubra especificamente phishing e engenharia social, com revisão pelo menos anual. Cobrimos qual evidência um assessor QSA pede, como se diferencia conteúdo genérico de segurança de conteúdo que responde pontualmente ao requisito, e quais perguntas se repetem na certificação de empresas que processam dados de cartões na LATAM.

PCI DSS 12.6: o que o auditor quer ver (e o que um curso anual não comprova)
PCI DSS, auditoria
2 de abr. de 2026Por Federico Hombre

PCI DSS 12.6: o que o auditor quer ver (e o que um curso anual não comprova)

O requisito pede um programa formal de conscientização que inclua phishing e engenharia social. A evidência não é uma captura de tela.

Ler mais

Quer ver isso na sua organização?

Agende uma demo. Vemos como medir o risco humano no seu time e o que mudar primeiro.

Agendar uma demo