Blog

Artículos sobre PCI DSS

Lo que publicamos sobre PCI DSS para CISOs, equipos de IT y compliance en LATAM.

Artículos sobre PCI DSS 12.6, el requisito de la versión 4.0 que exige que el programa de concientización cubra específicamente phishing e ingeniería social, con revisión al menos anual. Cubrimos qué evidencia pide un asesor QSA, cómo se diferencia contenido genérico de seguridad de contenido que responde puntualmente al requisito, y qué preguntas se repiten en la certificación de compañías que procesan datos de tarjetas en LATAM.

PCI DSS 12.6: lo que el auditor quiere ver (y lo que un curso anual no prueba)
PCI DSS, auditoría
2 de abr de 2026Por Federico Hombre

PCI DSS 12.6: lo que el auditor quiere ver (y lo que un curso anual no prueba)

El requisito pide un programa formal de concientización que incluya phishing e ingeniería social. La evidencia no es una captura de pantalla.

Leer más

¿Querés ver esto en tu organización?

Agendá una demo. Vemos cómo medir el riesgo humano en tu equipo y qué cambiar primero.

Agendar una demo