PCI DSS 4.0 y pruebas de penetración
Contenido en construcción. Autoridad: PCI Security Standards Council. Documentos oficiales en la Document Library.
Requisito 11.4.1 — metodología documentada
Alcance: CDE, sistemas conectados y segmentación
Periodicidad y cambios significativos
Evidencia que espera un QSA
Servicios relacionados
FAQ
- ¿Un escaneo de vulnerabilidades cumple el 11.4?
- No. El escaneo ASV y el pentesting son requisitos distintos. El 11.4 espera enfoques de pentesting aceptados por la industria, no solo salida de un scanner.