Curso de Implementación y Auditoría de Cumplimiento PCI DSS v4.0.1
Fortalece la seguridad de tu organización con el estándar más avanzado
En un entorno digital donde las amenazas a la seguridad evolucionan constantemente, mantenerse actualizado con los estándares más rigurosos es esencial para proteger los datos de tus clientes, evitar vulnerabilidades críticas y prevenir costosas sanciones. El Curso de Implementación y Auditoría de Cumplimiento PCI DSS v4.0.1 de TN University te brinda las herramientas necesarias para adaptarte a la versión más reciente del estándar global de seguridad en pagos electrónicos.
A lo largo del curso, desarrollarás habilidades clave para identificar y optimizar procesos de negocio, utilizar tecnologías de la información en la gestión de la seguridad, y generar criterios sólidos para auditar el cumplimiento del estándar PCI DSS v4.0.1. También aprenderás a realizar análisis de riesgos, elaborar planes de respuesta a incidentes y redactar políticas de seguridad de la información eficaces.
Esta formación está diseñada para profesionales que trabajan con datos de pagos, responsables de seguridad de la información, auditores internos y externos, así como consultores que deseen especializarse en el cumplimiento de normativas internacionales. El curso combina teoría actualizada con un enfoque práctico alineado a las exigencias del mercado.
Con el respaldo académico de TN University, una institución comprometida con la excelencia educativa y la vinculación laboral, este curso te permitirá adquirir competencias altamente demandadas en el ámbito de la ciberseguridad. Prepárate para liderar la protección de datos en tu organización y garantizar el cumplimiento de los más altos estándares internacionales.
Reduce el fraude protegiendo los datos de tus transacciones y las de tus clientes.
Objetivos
- Comprender la industria de las tarjetas de pago
- Implementar los requerimientos técnicos, operativos y de gestión de cada uno de los requisitos de la norma PCI DSS v4.0.1
- Comprender el proceso y etapas claves de una certificación PCI DSS v4.0.1
- Conocer los principales elementos para dar continuidad a la certificación a través de un programa de auditoría de cumplimiento de certificación PCI DSS v4.0.1
- Fundamentos de seguridad de la información
- Elaboración de análisis de riesgo en el entono PCI
- Implementar planes de respuesta a incidentes
- Redacción de políticas y procedimientos de seguridad de la información
- Creación de plan de concientización en seguridad de la información
Dirigido a
Responsables de seguridad de la información, técnicos y profesionales con responsabilidades en la gestión de la seguridad de la información, personal de sistemas, auditores en seguridad de la información, oficiales de cumplimiento que validen el cumplimiento de PCI DSS v4.0.1, y todo aquel profesional que desee adquirir conocimientos sobre este tema.
Plan de Estudios
-
Entendimiento de la estructura de la Norma PCI DSS
Estructura de la Norma PCI DSS
- ¿Qué es el PCI Council y cuáles son sus estándares de seguridad?
- Normas PCI: PCI DSS, PCI SSF, PCI PIN, PCI CPP, P2PE, PCI PTS (PCI PED)
- ¿Qué es PCI DSS y dónde aplica?
- Primer acercamiento a la estructura de la norma PCI DSS
- Roles y responsabilidades entorno a PCI DSS
- Certificación PCI DSS versus Autoevaluación PCI DSS
- Terminología de la industria de tarjetas de pago
- Homologaciones de auditores: QSA, PCI SSA, P2PE (QSA/PA-QSA), QPA y ASV
-
Proceso de la Gestión y establecimiento de la estructura de la Norma PCI DSS
Determinación y alcance PCI DSS
- Determinación de alcance PCI DSS
- Segmentación de red
- Duración de implementación de la norma PCI DSS
- Reportes de cumplimiento y documentación de evaluación
- Muestreo de evidencias para las evaluaciones
- Código de Responsabilidad Profesional
- Abordando una implantación de PCI DSS
- Identificación de procesos
- Transmitir, procesar y almacenar
- Identificación de personas y TI
- Reportando el Cumplimiento de PCI DSS: SAQ o Auditoría
- SAQ, Self Assessment Questionaire
- ¿Cómo elegir el SAQ adecuado?
- ¿Cómo cumplimentar correctamente el cuestionario?
- Errores habituales en la cumplimentación del SAQ
-
Entendimiento de cada requisito de la de la Norma PCI DSS en casos prácticos Norma 1-6
Requisitos de la de la Norma PCI DSS en casos prácticos
- Requisito 1: Instalar y mantener una configuración de firewall para proteger los datos del titular de la tarjeta
- Requisito 2: No usar los valores predeterminados suministrados por el proveedor para las contraseñas del sistema y otros parámetros de seguridad
- Requisito 3: Proteger los datos almacenados del titular de la tarjeta
- Requisito 4: Cifrar la transmisión de los datos del titular de la tarjeta en las redes públicas abiertas
- Requisito 5: Utilizar y actualizar con regularidad los programas o software antivirus
- Requisito 6: Desarrollar y mantener sistemas y aplicaciones seguros
-
Entendimiento de cada requisito de la de la Norma PCI DSS en casos prácticos Norma 7-12
Norma PCI DSS en casos prácticos.
- Requisito 7: Restringir el acceso a los datos del titular de la tarjeta según la necesidad de saber que tenga la empresa
- Requisito 8: Asignar un ID exclusivo a cada persona que tenga acceso por computadora
- Requisito 9: Restringir el acceso físico a los datos del titular de la tarjeta
- Requisito 10: Rastree y supervise todos los accesos a los recursos de red y a los datos del titular de la tarjeta
- Requisito 11: Probar periódicamente los sistemas y procesos de seguridad
- Requisito 12: Mantener una política que aborde la seguridad de la información para todo el personal
-
Plan general de gestión
Análisis de los conceptos de plan de trabajo, proceso e informe de auditoría, enmarcados y delimitados por el proceso de auditoría de cumplimiento
- Controles compensatorios
- Etapas de auditoría de cumplimiento PCI DSS
- Auditoría de un QSA
-
- Exigencias a los QSA
- Procedimiento de auditoría
- Principales problemas para superar una auditoría
- Mantenimiento de la certificación PCI DSS
-
- ¿Cómo mantengo la certificación PCI DSS?
- Tareas internas
- Tareas externas
- Entrega de caso práctico de implementación de los requisitos de PCI
Metodología
Estos son los componentes clave que conforman la modalidad de enseñanza de TN University. Nos adaptamos a ti, donde y cuando tú decidas
Cronograma de Actividades
Cada semana podrás visualizar las actividades didácticas a realizar dentro de un cronograma personalizado, el cual te permitirá organizar tu tiempo para desarrollar con éxito el contenido de los cursos.
MasterClass
Especialistas en temas del mundo de los negocios, ponen a tu alcance clases magistrales de talla nacional e internacional que servirán de apoyo en tu crecimiento profesional.
Acompañamiento Académico
Contamos con un programa de apoyo y seguimiento por parte de los docentes, los cuales a través de la plataforma didáctica podrán resolver tus dudas de manera rápida y concisa.
Conocimiento Ilimitado
Al ser parte de la comunidad TN University, podrás tener acceso ilimitado al contenido de tus cursos las veces que sea necesario, los 7 días de la semana las 24 hrs del día.
Integración Virtual
Aprenderás a utilizar una de las mejores plataformas educativas del mundo, dentro del modelo de aprendizaje e-learning, teniendo a la par, la oportunidad de formar parte de una comunidad educativa global que comparte experiencias y conocimientos del mundo de los negocios.
Clases a tu Ritmo
Podrás visualizar tus clases en el momento que desees. La plataforma educativa de TN University permite adaptarse a tus necesidades, explorando el contenido grabado de los cursos, las veces que sea necesario para tu reforzamiento académico.
Consultorías Especializadas
Tu aprendizaje estará respaldado por expertos en cada área del conocimiento que ofrece TN University, los cuales brindarán consultorías especializadas de apoyo en el desarrollo de tus habilidades y conocimientos para un mejor desempeño en el mundo laboral.
Accredible
En TN University sabemos que es importante contar con un perfil de alto desempeño profesional; y para lograrlo acreditamos las competencias adquiridas mediante certificado e insignia digital con tecnología Blockchain, a través de la plataforma Accredible que cuenta con la confianza de las principales universidades y colegios del mundo.
Metodología
Estos son los componentes clave que conforman la modalidad de enseñanza de TN University. Nos adaptamos a ti, donde y cuando tú decidas
Cronograma de Actividades
Cada semana podrás visualizar las actividades didácticas a realizar dentro de un cronograma personalizado, el cual te permitirá organizar tu tiempo para desarrollar con éxito el contenido de los cursos.
MasterClass
Especialistas en temas del mundo de los negocios, ponen a tu alcance clases magistrales de talla nacional e internacional que servirán de apoyo en tu crecimiento profesional.
Acompañamiento Académico
Contamos con un programa de apoyo y seguimiento por parte de los docentes, los cuales a través de la plataforma didáctica podrán resolver tus dudas de manera rápida y concisa.
Conocimiento Ilimitado
Al ser parte de la comunidad TN University, podrás tener acceso ilimitado al contenido de tus cursos las veces que sea necesario, los 7 días de la semana las 24 hrs del día.
Integración Virtual
Aprenderás a utilizar una de las mejores plataformas educativas del mundo, dentro del modelo de aprendizaje e-learning, teniendo a la par, la oportunidad de formar parte de una comunidad educativa global que comparte experiencias y conocimientos del mundo de los negocios.
Clases a tu Ritmo
Podrás visualizar tus clases en el momento que desees. La plataforma educativa de TN University permite adaptarse a tus necesidades, explorando el contenido grabado de los cursos, las veces que sea necesario para tu reforzamiento académico.
Consultorías Especializadas
Tu aprendizaje estará respaldado por expertos en cada área del conocimiento que ofrece TN University, los cuales brindarán consultorías especializadas de apoyo en el desarrollo de tus habilidades y conocimientos para un mejor desempeño en el mundo laboral.
Accredible
En TN University sabemos que es importante contar con un perfil de alto desempeño profesional; y para lograrlo acreditamos las competencias adquiridas mediante certificado e insignia digital con tecnología Blockchain, a través de la plataforma Accredible que cuenta con la confianza de las principales universidades y colegios del mundo.
Catedráticos

M.B.A. y M.E.S. Omar Vázquez González
- Master of Business Administration (MBA)
- Master of Engineering in Security and IT
- Especialista en Seguridad de la Información y TI
- Licenciado en Ingeniería en Telemática
El Mtro. Omar Vázquez González es profesional en el área de Tecnologías de la Información, con más de 12 años de experiencia en desarrollo de software y seguridad informática, con una sólida formación en el área fisicomatemáticas y con conocimientos de otras disciplinas como la electrónica y telecomunicaciones.
Actualmente, se desempeña como Arquitecto de Seguridad Aplicativa en Grupo Financiero Santander México. Se ha desempeñado como Docente de cátedra en Universidades de alto valor, en temas como conducir la estrategia de información y seguridad cibernética, verificación de seguridad de aplicaciones, diseño de arquitectura de seguridad, ciclo de vida de seguridad y evaluación de riesgos.
¿Qué obtendrás?
En TN University sabemos que es importante contar con un perfil de alto desempeño profesional; y para lograrlo acreditaremos el aprendizaje desarrollado de manera online mediante una constancia e insignia digital con tecnología BlockChain, mismas que reconocen competencias y conocimientos adquiridos durante este curso una vez concluido de forma destacada, a través de la plataforma Accredible.
Fortalece tu currículum digital con insignias digitales con tecnología Blockchain.
