Escaneos de vulnerabilidad externos para cumplir con los requisitos de PCI DSS

Escaneos de vulnerabilidad externos trimestrales que cumplen con los requisitos de PCI DSS v4.0, realizados por proveedores de escaneo aprobados (ASV). Informes listos para ser utilizados por auditores QSA para demostrar el cumplimiento de los entornos de pago.

escaneo ASV

¿Qué es el escaneo ASV?

El escaneo ASV (Approved Scanning Vendor) es un requisito de PCI DSS para las entidades que procesan transacciones con tarjetas de pago.

ASV Scanning

Requisito obligatorio

Exigido por el estándar PCI DSS para todos los comercios

  • Elemento 1
  • Elemento 2
  • Elemento 3

Aprobado por el PCI Council

Certificación y cumplimiento reconocidos a nivel mundial

  • Elemento 1
  • Elemento 2
  • Elemento 3

Escaneo externo

Pruebas desde fuera del perímetro de seguridad

  • Elemento 1
  • Elemento 2
  • Elemento 3
PCI DSS ASV External Scans

escaneos externos

Escaneos externos trimestrales

Escaneos de vulnerabilidades programados cuatro veces al año para garantizar la seguridad continua de sus sistemas.

Calendario periódico

Escaneos trimestrales según el calendario PCI

  • Elemento 1
  • Elemento 2
  • Elemento 3

Pruebas exhaustivas

Análisis completo de vulnerabilidades conocidas y de día cero

  • Elemento 1
  • Elemento 2
  • Elemento 3

Informe oficial

Resultados procesables en el marco de los controles ASV requeridos por PCI DSS

  • Elemento 1
  • Elemento 2
  • Elemento 3

pci dss

PCI DSS v4.0

Cumplimiento de los últimos requisitos del estándar PCI DSS versión 4.0 con controles de seguridad reforzados.

Requisitos actualizados

Alineación con PCI DSS v4.0 y sus controles adicionales

  • Elemento 1
  • Elemento 2
  • Elemento 3

Autenticación robusta

Autenticación multifactor y gestión de identidades conforme a la normativa

  • Elemento 1
  • Elemento 2
  • Elemento 3

Gestión de riesgos

Evaluación de riesgos de terceros y servicios en el cloud

  • Elemento 1
  • Elemento 2
  • Elemento 3

informes automatizados

Informes automatizados para auditores

Informes de escaneo formales para sus auditores QSA con pruebas y recomendaciones detalladas.

PCI DSS Automated Reports for Auditors

Formato AoC

Certificado de cumplimiento conforme a los requisitos del PCI Council

  • Elemento 1
  • Elemento 2
  • Elemento 3

Recomendaciones

Consejos detallados de remediación para cada vulnerabilidad

  • Elemento 1
  • Elemento 2
  • Elemento 3

Seguimiento de la corrección

Reescaneos que validan la remediación de los problemas identificados

  • Elemento 1
  • Elemento 2
  • Elemento 3

Testimonios

La plataforma centraliza tanto nuestro cumplimiento de PCI en las actividades de facturación en línea como nuestra gestión de vulnerabilidades de TI más amplia, lo que simplifica nuestra gestión de la seguridad.

CISO, energía

CISO

Los escaneos ASV trimestrales y el pentest complementario nos ofrecen una visión completa de nuestro cumplimiento PCI DSS, con informes directamente utilizables por nuestros auditores QSA.

Responsable de seguridad de pagos, finanzas

Responsable de seguridad de pagos

Preguntas frecuentes

Desde el mapeo de sus activos hasta la corrección automatizada.

¿Qué es un ASV (Approved Scanning Vendor)?

Un ASV es un proveedor certificado por el PCI Security Standards Council, autorizado para realizar los escaneos de vulnerabilidades externos exigidos por la norma PCI DSS. Toda entidad que procese, almacene o transmita datos de tarjetas de pago debe realizar estos escaneos a través de un ASV acreditado para demostrar su cumplimiento ante sus auditores.

categoría oculta

¿Cómo ayuda Cyberwatch a los ASV (Approved Scanning Vendor)?

Cyberwatch ayuda a los ASV a cumplir con sus misiones automatizando la detección, calificación y seguimiento de las vulnerabilidades de sus clientes. Nuestra plataforma centraliza los escaneos, prioriza las fallas según su criticidad, proporciona pruebas de remediación y facilita la elaboración de informes conformes a los requisitos PCI DSS. Reduce el tiempo de análisis, aporta fiabilidad a las auditorías y mejora la trazabilidad de las remediaciones.

categoría oculta

¿Por qué los escaneos PCI DSS deben ser trimestrales?

La norma PCI DSS exige un escaneo externo al menos cada trimestre para detectar rápidamente cualquier nueva vulnerabilidad expuesta en los sistemas que procesan pagos. Esta frecuencia garantiza una supervisión constante de la superficie de ataque externa, en lugar de un control puntual anual, que resulta insuficiente ante la rápida evolución de las amenazas y las configuraciones.

categoría oculta

¿Qué sucede si se detecta una vulnerabilidad crítica durante un escaneo ASV?

Cuando un escaneo ASV detecta una vulnerabilidad crítica, el informe se considera no conforme. La organización debe entonces corregir la vulnerabilidad (mediante un parche, una reconfiguración o la desactivación del servicio vulnerable), volver a ejecutar un escaneo en los componentes afectados para demostrar la remediación y repetir este ciclo hasta obtener un informe sin vulnerabilidades críticas, requisito indispensable para la certificación PCI DSS.

categoría oculta

¿El escaneo realizado por un ASV sustituye a otros controles de seguridad internos?

No, el escaneo realizado por un ASV solo cubre la superficie de ataque externa expuesta a Internet, siguiendo un enfoque de cumplimiento normativo. No sustituye a una gestión continua de vulnerabilidades en todo el perímetro de la aplicación, la cual requiere una supervisión permanente que va más allá de las obligaciones de PCI DSS.

categoría oculta