👉 Esta actividad te ayuda a cumplir los siguientes requisitos:
PCI DSS v4.0: 5.2.1, 5.2.3, 5.2.3.1, 5.3.1, 5.3.2, 5.3.2.1, 5.3.3
¿Para qué me sirve esta actividad? 📚
Esta actividad te ayudará a recopilar las capturas de pantalla pertinentes donde se muestra la implementación correcta de los controles de seguridad solicitados en el requisito 5, que posteriormente serán tu evidencia de cumplimiento.
💡 Las capturas de pantalla que generes deben mostrar la fecha y hora de la captura.
¿Qué tengo que hacer? 🚀
Para realizar este documento debes considerar todas las evidencias pertinentes para el cumplimiento del requisito 5 de PCI DSS, que se encuentren apegadas a las políticas y procedimientos realizados, como lo son:
Y para ello, te recomendamos aplicar las siguientes revisiones:
Configuraciones necesarias para los mecanismos de antivirus.
Aquí deberás presentar evidencia de que existe un antivirus implementado, el cuál está actualizado y configurado para realizar análisis periódicos, y que aborden las últimas amenazas de malware.
Evidencia de revisión de componentes que no son afectados por malware.
Aquí deberás presentar evidencia de que realizas una revisión periódica a los sistemas que no son afectados por malware, para demostrar que se cumplen con los lineamientos de seguridad establecidos.
Registros de auditoría.
Aquí deberás presentar evidencia del almacenamiento correcto de los registros de auditoría o logs sobre los análisis o eventos que son atendidos por la solución antivirus.
Estos logs deben almacenarse por un año.
Nuestro template está estructurado para ayudarte a recopilar fácil y rápidamente toda tu evidencia, pero recuerda que debes ajustarlo al contexto de tu empresa 💪🏼.
💡 Los pasos a seguir para terminar la actividad dentro de la plataforma son los siguientes:
Una vez que nuestro equipo haya aprobado la actividad, debes subir el documento final en versión PDF (no editable).
Recomendaciones ✅
No olvides que, para que tu evidencia sea válida, todas las capturas de pantalla deberán contener fecha y hora, y con una buena calidad.
Incluye todas las evidencias que consideres necesarias.
Las evidencias que utilices no deben sobrepasar una “vigencia” mayor a tres meses (esto en los casos donde sea aplicable).
¡Califica este artículo 👇, esto nos ayudará a mejorar nuestro contenido para ti! Recuerda que también puedes contactarnos por nuestro chat de soporte y te brindaremos la atención que necesites.
