[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"detail-sidebar-cat-1-es-110":3,"doc-seo-160911-110":41,"doc-detail-160911-es":114},{"code":4,"msg":5,"data":6},0,"success",[7,13,17,21,25,29,33,37],{"id":8,"doc_module":9,"doc_module_name":10,"category_name":11,"show_sort_weight":4,"slug":12},165,1,"Template","Cartas","cartas",{"id":14,"doc_module":9,"doc_module_name":10,"category_name":15,"show_sort_weight":4,"slug":16},162,"Carteles","carteles",{"id":18,"doc_module":9,"doc_module_name":10,"category_name":19,"show_sort_weight":4,"slug":20},160,"Currículums","curriculums",{"id":22,"doc_module":9,"doc_module_name":10,"category_name":23,"show_sort_weight":4,"slug":24},161,"Facturas","facturas",{"id":26,"doc_module":9,"doc_module_name":10,"category_name":27,"show_sort_weight":4,"slug":28},164,"Formularios","formularios",{"id":30,"doc_module":9,"doc_module_name":10,"category_name":31,"show_sort_weight":4,"slug":32},166,"General","general-166",{"id":34,"doc_module":9,"doc_module_name":10,"category_name":35,"show_sort_weight":4,"slug":36},159,"Presentaciones","presentaciones",{"id":38,"doc_module":9,"doc_module_name":10,"category_name":39,"show_sort_weight":4,"slug":40},163,"Redes sociales","redes-sociales",{"code":4,"msg":42,"data":43},"ok",{"site_id":44,"language":45,"slug":46,"title":47,"keywords":48,"description":49,"schema_data":50,"social_meta":107,"head_meta":109,"extra_data":111,"updated_unix":113},110,"es","eligible-service-providers-for-saq-for-use-with-pci-dss-version-32-april-2016","Proveedores de servicio elegibles para el SAQ - Para su uso con la Versión 3.2 de las PCI DSS - Abril de 2016","","El documento define el SAQ D para proveedores de servicios elegibles según una marca de pago y describe cómo realizar la autoevaluación del cumplimiento con las PCI DSS versión 3.2. Incluye el proceso para confirmar la delimitación del alcance, evaluar el entorno frente a los requisitos y completar las secciones correspondientes del cuestionario. Ofrece además orientación para identificar requisitos no aplicables, y explica diferencias entre “No corresponde” y “No probado”, junto con estructura de validación y atestación, controles y anexos de apoyo.",{"@graph":51,"@context":106},[52,68,89],{"@type":53,"itemListElement":54},"BreadcrumbList",[55,59,62,65],{"item":56,"name":57,"@type":58,"position":9},"https://docshare.wps.com","Home","ListItem",{"item":60,"name":10,"@type":58,"position":61},"https://docshare.wps.com/es/template/",2,{"item":63,"name":27,"@type":58,"position":64},"https://docshare.wps.com/es/template/formularios/",3,{"item":66,"name":47,"@type":58,"position":67},"https://docshare.wps.com/es/template/eligible-service-providers-for-saq-for-use-with-pci-dss-version-32-april-2016/160911/",4,{"url":66,"name":47,"@type":69,"image":70,"author":75,"headline":47,"publisher":78,"fileFormat":81,"inLanguage":45,"description":49,"dateModified":82,"datePublished":83,"encodingFormat":81,"isAccessibleForFree":84,"interactionStatistic":85},"DigitalDocument",{"url":71,"@type":72,"width":73,"height":74},"https://docshare.wps.com/thumbnails/eligible-service-providers-for-saq-for-use-with-pci-dss-version-32-april-2016/160911.png","ImageObject",442,249,{"name":76,"@type":77},"Rizky","Person",{"url":56,"name":79,"@type":80},"DocShare","Organization","application/vnd.openxmlformats-officedocument.wordprocessingml.document","2026-09-20","2026-08-30",true,{"@type":86,"interactionType":87,"userInteractionCount":9},"InteractionCounter",{"@type":88},"ViewAction",{"@type":90,"mainEntity":91},"FAQPage",[92,98,102],{"name":93,"@type":94,"acceptedAnswer":95},"A quién se aplica el SAQ D para proveedores de servicios?","Question",{"text":96,"@type":97},"Se aplica a todos los proveedores de servicios definidos por una marca de pago como elegibles para el SAQ.","Answer",{"name":99,"@type":94,"acceptedAnswer":100},"Cuáles son los pasos principales para realizar la autoevaluación PCI DSS en este documento?",{"text":101,"@type":97},"Primero se confirma la delimitación del alcance apropiada, luego se evalúa el entorno respecto del cumplimiento con los requisitos y se completan todas las secciones que correspondan.",{"name":103,"@type":94,"acceptedAnswer":104},"Cómo se maneja la no aplicabilidad de ciertos requisitos en el SAQ D?",{"text":105,"@type":97},"El documento indica que, según modelos de negocio específicos, algunos requisitos pueden no ser aplicables y remite a la directriz para excluir requisitos específicos. También aclara la diferencia entre “No corresponde” y “No probado”.","https://schema.org",{"og:url":66,"og:type":108,"og:title":47,"og:site_name":79,"og:description":49},"article",{"robots":110,"canonical":66},"index,follow",{"doc_id":112,"site_id":44},160911,1788085085,{"code":4,"msg":5,"data":115},{"doc_id":112,"user_id":116,"nickname":76,"user_avatar":117,"doc_module":9,"category_id":26,"category_name":27,"doc_title":47,"doc_description":49,"doc_content":118,"file_id":119,"file_url":120,"file_type":121,"file_size":122,"view_count":9,"is_deleted":4,"is_public":9,"is_downloadable":9,"audit_status":9,"page_count":123,"language":124,"language_code":45,"site_id":44,"html_lang":45,"table_of_contents":125,"faqs":126,"seo_title":127,"seo_description":49,"update_tm":113,"read_time":128},962085564807,"https://ap-avatar.wpscdn.com/davatar_6f874abed73319feea01a86fa6f0fab8","Industria de Tarjetas de Pago (PCI)\u000bNorma de seguridad de datos\u000bCuestionario de autoevaluación D y Atestación de cumplimiento para\u000bProveedores de servicios\nProveedores de servicio elegibles para el SAQ\nPara su uso con la Versión 3.2 de las PCI DSS\nAbril de 2016\n\u000f\nModificaciones realizadas a los documentos\n\u000f\nÍndice\n\u0013 TOC \\o \"2-3\" \\h \\z \\u \\t \"Heading rule,1\" \u0014\u0013 HYPERLINK \\l \"_Toc453154574\" \u0014Modificaciones realizadas a los documentos\t\u0013 PAGEREF _Toc453154574 \\h \u0014ii\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154575\" \u0014Antes de comenzar\t\u0013 PAGEREF _Toc453154575 \\h \u0014v\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154576\" \u0014Pasos para la realización de la autoevaluación de las PCI DSS\t\u0013 PAGEREF _Toc453154576 \\h \u0014v\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154577\" \u0014Comprensión del cuestionario de autoevaluación\t\u0013 PAGEREF _Toc453154577 \\h \u0014v\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154578\" \u0014Pruebas esperadas\t\u0013 PAGEREF _Toc453154578 \\h \u0014vi\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154579\" \u0014Respuestas del cuestionario de autoevaluación\t\u0013 PAGEREF _Toc453154579 \\h \u0014vi\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154580\" \u0014Guía para la no aplicabilidad de ciertos requisitos específicos\t\u0013 PAGEREF _Toc453154580 \\h \u0014vii\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154581\" \u0014Comprensión de la diferencia entre No corresponde y No probado\t\u0013 PAGEREF _Toc453154581 \\h \u0014vii\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154582\" \u0014Excepción legal\t\t\u0013 PAGEREF _Toc453154582 \\h \u0014viii\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154583\" \u0014Sección 1:\tInformación sobre la evaluación\t\u0013 PAGEREF _Toc453154583 \\h \u00141\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154584\" \u0014Sección 2:\tCuestionario de autoevaluación D paraproveedores de servicios\t\u0013 PAGEREF _Toc453154584 \\h \u00147\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154585\" \u0014Desarrolle y mantenga redes y sistemas seguros\t\u0013 PAGEREF _Toc453154585 \\h \u00147\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154586\" \u0014Requisito 1:\tInstalar y mantener una configuración de firewall para proteger los datos\t\u0013 PAGEREF _Toc453154586 \\h \u00147\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154587\" \u0014Requisito 2:\tNo utilizar contraseñas de sistemas y otros parámetros de seguridad provistos por los proveedores\t\u0013 PAGEREF _Toc453154587 \\h \u001413\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154588\" \u0014Proteger los datos del titular de la tarjeta\t\u0013 PAGEREF _Toc453154588 \\h \u001421\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154589\" \u0014Requisito 3:\tProteger los datos almacenados del titular de la tarjeta\t\u0013 PAGEREF _Toc453154589 \\h \u001421\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154590\" \u0014Requisito 4:\tCifrar la transmisión de los datos del titular de la tarjeta en las redes públicas abiertas\t\u0013 PAGEREF _Toc453154590 \\h \u001431\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154591\" \u0014Mantener un programa de administración de vulnerabilidad\t\u0013 PAGEREF _Toc453154591 \\h \u001433\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154592\" \u0014Requisito 5:\tProteger todos los sistemas de malware y actualizar los programas o software antivirus regularmente\t\u0013 PAGEREF _Toc453154592 \\h \u001433\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154593\" \u0014Requisito 6:\tDesarrolle y mantenga sistemas y aplicaciones seguros\t\u0013 PAGEREF _Toc453154593 \\h \u001435\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154594\" \u0014Implementar medidas sólidas de control de acceso\t\u0013 PAGEREF _Toc453154594 \\h \u001446\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154595\" \u0014Requisito 7:\tRestringir el acceso a los datos del titular de la tarjeta según la necesidad de saber que tenga la empresa.\t\u0013 PAGEREF _Toc453154595 \\h \u001446\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154596\" \u0014Requisito 8:\tIdentifique y autentique el acceso a los componentes del sistema.\t\u0013 PAGEREF _Toc453154596 \\h \u001449\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154597\" \u0014Requisito 9:\tRestringir el acceso físico a los datos del titular de la tarjeta\t\u0013 PAGEREF _Toc453154597 \\h \u001458\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154598\" \u0014Supervisar y evaluar las redes con regularidad\t\u0013 PAGEREF _Toc453154598 \\h \u001468\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154599\" \u0014Requisito 10: \tRastree y supervise todos los accesos a los recursos de red y a los datos de los titulares de las tarjetas\t\u0013 PAGEREF _Toc453154599 \\h \u001468\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154600\" \u0014Requisito 11:\tProbar periódicamente los sistemas y procesos de seguridad\t\u0013 PAGEREF _Toc453154600 \\h \u001478\u0015\u0015\n\u0013 HYPERLINK \\l \"_Toc453154601\" \u0014Mantener una política de seguridad de información\t\u0013 PAGEREF _Toc453154601 \\h \u001487\u0015\u0015\n\u0013 HYP","cbCaivDzVl3UGfeX","https://ap.wps.com/l/cbCaivDzVl3UGfeX","docx",380037,115,"Spanish","# Pasos para la realización de la autoevaluación de las PCI DSS\n## Antes de comenzar\n## Comprensión del cuestionario de autoevaluación\n## Pruebas esperadas\n## Respuestas del cuestionario de autoevaluación\n## Guía para la no aplicabilidad de ciertos requisitos específicos\n## Comprensión de la diferencia entre No corresponde y No probado\n## Excepción legal\n# Sección 1: Información sobre la evaluación\n# Sección 2: Cuestionario de autoevaluación D para proveedores de servicios\n## Desarrolle y mantenga redes y sistemas seguros\n## Proteger los datos del titular de la tarjeta\n## Cifrar la transmisión de los datos del titular de la tarjeta\n## Mantener un programa de administración de vulnerabilidad\n## Proteger sistemas y aplicaciones seguros\n## Implementar medidas sólidas de control de acceso\n## Restringir y autenticar el acceso\n## Restringir el acceso físico\n## Supervisar y evaluar las redes\n## Probar periódicamente los sistemas y procesos de seguridad\n## Mantener una política de seguridad de información\n## Mantener una política que aborde la seguridad de la información para todo el personal\n# Anexo A: Requisitos adicionales de las PCI DSS\n# Anexo B: Hoja de trabajo de controles de compensación\n# Anexo C: Explicaciones de no aplicabilidad\n# Anexo D: Explicación de los requisitos No probados\n# Sección 3: Detalles de la validación y la atestación","[{\"question\":\"A quién se aplica el SAQ D para proveedores de servicios?\",\"answer\":\"Se aplica a todos los proveedores de servicios definidos por una marca de pago como elegibles para el SAQ.\"},{\"question\":\"Cuáles son los pasos principales para realizar la autoevaluación PCI DSS en este documento?\",\"answer\":\"Primero se confirma la delimitación del alcance apropiada, luego se evalúa el entorno respecto del cumplimiento con los requisitos y se completan todas las secciones que correspondan.\"},{\"question\":\"Cómo se maneja la no aplicabilidad de ciertos requisitos en el SAQ D?\",\"answer\":\"El documento indica que, según modelos de negocio específicos, algunos requisitos pueden no ser aplicables y remite a la directriz para excluir requisitos específicos. También aclara la diferencia entre “No corresponde” y “No probado”.\"}]","Proveedores de servicio elegibles para el SAQ - Para su uso con la Versión 3.2 de las PCI DSS - Abril de 2016 | DOCX",40]