
Escaneos de vulnerabilidad externos para cumplir con los requisitos de PCI DSS
Escaneos de vulnerabilidad externos trimestrales que cumplen con los requisitos de PCI DSS v4.0, realizados por proveedores de escaneo aprobados (ASV). Informes listos para ser utilizados por auditores QSA para demostrar el cumplimiento de los entornos de pago.
escaneo ASV
¿Qué es el escaneo ASV?
El escaneo ASV (Approved Scanning Vendor) es un requisito de PCI DSS para las entidades que procesan transacciones con tarjetas de pago.

Requisito obligatorio
Exigido por el estándar PCI DSS para todos los comercios
- Elemento 1
- Elemento 2
- Elemento 3
Aprobado por el PCI Council
Certificación y cumplimiento reconocidos a nivel mundial
- Elemento 1
- Elemento 2
- Elemento 3
Escaneo externo
Pruebas desde fuera del perímetro de seguridad
- Elemento 1
- Elemento 2
- Elemento 3

escaneos externos
Escaneos externos trimestrales
Escaneos de vulnerabilidades programados cuatro veces al año para garantizar la seguridad continua de sus sistemas.
Calendario periódico
Escaneos trimestrales según el calendario PCI
- Elemento 1
- Elemento 2
- Elemento 3
Pruebas exhaustivas
Análisis completo de vulnerabilidades conocidas y de día cero
- Elemento 1
- Elemento 2
- Elemento 3
Informe oficial
Resultados procesables en el marco de los controles ASV requeridos por PCI DSS
- Elemento 1
- Elemento 2
- Elemento 3

pci dss
PCI DSS v4.0
Cumplimiento de los últimos requisitos del estándar PCI DSS versión 4.0 con controles de seguridad reforzados.
Requisitos actualizados
Alineación con PCI DSS v4.0 y sus controles adicionales
- Elemento 1
- Elemento 2
- Elemento 3
Autenticación robusta
Autenticación multifactor y gestión de identidades conforme a la normativa
- Elemento 1
- Elemento 2
- Elemento 3
Gestión de riesgos
Evaluación de riesgos de terceros y servicios en el cloud
- Elemento 1
- Elemento 2
- Elemento 3
informes automatizados
Informes automatizados para auditores
Informes de escaneo formales para sus auditores QSA con pruebas y recomendaciones detalladas.

Formato AoC
Certificado de cumplimiento conforme a los requisitos del PCI Council
- Elemento 1
- Elemento 2
- Elemento 3
Recomendaciones
Consejos detallados de remediación para cada vulnerabilidad
- Elemento 1
- Elemento 2
- Elemento 3
Seguimiento de la corrección
Reescaneos que validan la remediación de los problemas identificados
- Elemento 1
- Elemento 2
- Elemento 3
Testimonios
Preguntas frecuentes
Desde el mapeo de sus activos hasta la corrección automatizada.
¿Qué es un ASV (Approved Scanning Vendor)?
Un ASV es un proveedor certificado por el PCI Security Standards Council, autorizado para realizar los escaneos de vulnerabilidades externos exigidos por la norma PCI DSS. Toda entidad que procese, almacene o transmita datos de tarjetas de pago debe realizar estos escaneos a través de un ASV acreditado para demostrar su cumplimiento ante sus auditores.
¿Cómo ayuda Cyberwatch a los ASV (Approved Scanning Vendor)?
Cyberwatch ayuda a los ASV a cumplir con sus misiones automatizando la detección, calificación y seguimiento de las vulnerabilidades de sus clientes. Nuestra plataforma centraliza los escaneos, prioriza las fallas según su criticidad, proporciona pruebas de remediación y facilita la elaboración de informes conformes a los requisitos PCI DSS. Reduce el tiempo de análisis, aporta fiabilidad a las auditorías y mejora la trazabilidad de las remediaciones.
¿Por qué los escaneos PCI DSS deben ser trimestrales?
La norma PCI DSS exige un escaneo externo al menos cada trimestre para detectar rápidamente cualquier nueva vulnerabilidad expuesta en los sistemas que procesan pagos. Esta frecuencia garantiza una supervisión constante de la superficie de ataque externa, en lugar de un control puntual anual, que resulta insuficiente ante la rápida evolución de las amenazas y las configuraciones.
¿Qué sucede si se detecta una vulnerabilidad crítica durante un escaneo ASV?
Cuando un escaneo ASV detecta una vulnerabilidad crítica, el informe se considera no conforme. La organización debe entonces corregir la vulnerabilidad (mediante un parche, una reconfiguración o la desactivación del servicio vulnerable), volver a ejecutar un escaneo en los componentes afectados para demostrar la remediación y repetir este ciclo hasta obtener un informe sin vulnerabilidades críticas, requisito indispensable para la certificación PCI DSS.
¿El escaneo realizado por un ASV sustituye a otros controles de seguridad internos?
No, el escaneo realizado por un ASV solo cubre la superficie de ataque externa expuesta a Internet, siguiendo un enfoque de cumplimiento normativo. No sustituye a una gestión continua de vulnerabilidades en todo el perímetro de la aplicación, la cual requiere una supervisión permanente que va más allá de las obligaciones de PCI DSS.
