La preparación para una auditoría PCI DSS es una etapa clave que a menudo determina el resultado final de la evaluación.
Principales áreas de revisión
- cuentas y derechos de acceso
- segmentación de red
- registro
- políticas de seguridad
Qué suele fallar
Los problemas más comunes son una segmentación débil, un control de acceso deficiente y procesos operativos no preparados.
Importante
Una auditoría no es una formalidad. Verifica la seguridad real y no solo los documentos.