- Cargo
- Fundador de estudio
- Sector
- Medios y publicación
- Tipo de organización
- startup recién creada
- Miembro desde
- feb 2023
- Mensaje
- 165
Tenemos un e-commerce nicho que vende equipamiento deportivo especializado en EE. UU. Operamos en nuestra propia infraestructura y procesamos unas 40.000 transacciones de tarjeta al año. Cobramos las tarjetas mediante la integración de un proveedor externo de pagos.
Hace unos días recibimos un aviso oficial de nuestra pasarela diciendo que debemos cumplir con los estándares PCI DSS, y que de lo contrario podrían suspender la cuenta o aplicar penalizaciones por transacción. El escrito menciona distintos niveles de cumplimiento e informes de seguridad, pero no da detalles.
Con un volumen de 40 mil transacciones al año, ¿en qué nivel de PCI DSS entramos? ¿Es obligatorio contratar un auditor externo y pagar miles de dólares o basta con rellenar un formulario? ¿Cuánto nos costaría este proceso al año más o menos?