Ver los informes de cumplimiento de Shopify
Para ver todos los informes generados después de evaluar el cumplimiento de Shopify con los estándares de seguridad de la información, vaya a la páginaInformes de cumplimientoen el Centro de ayuda. Más información sobre seguridad en Shopifyaquí.
Esta página ofrece un resumen de los informes de Shopify.
Informes PCI
La norma de seguridad de datos de la industria de tarjetas de pago (PCI DSS) es una norma de seguridad para las organizaciones que almacenan, procesan o transmiten información de tarjetas de crédito. La norma se creó para aumentar los controles sobre los datos de pago y así reducir el fraude. Los informes PCI dan cuenta de la evaluación de una organización según los requisitos PCI DSS que establece elConsejo de normas de seguridad PCI.
Nombre del informe | Descripción |
---|---|
Certificación de cumplimiento PCI | La certificacion de cumplimientoes un formulario donde Shopify expone los resultados de su evaluación anual de cumplimiento con las normas PCI DSS, tal y como se documenta en el Informe de cumplimiento. Shopify emitirá una nueva versión de este formulario después de cada evaluación anual de cumplimiento con las normas PCI DSS. Deberás iniciar sesión en tu cuenta de Shopify para ver este informe. |
Certificación de cumplimiento de análisis de vulnerabilidades de ASV externos para PCI (AoSC) | Esta es la certificación trimestral de Shopify de cumplimiento de proveedores de análisis aprobados (ASV). Cada trimestre se publica una nueva certificación. |
Nombre del informe | Descripción |
---|---|
SOC 3 | El informe SOC3 contiene las garantías de seguridad y disponibilidad de Shopify junto con un dictamen de auditoría externa sobre estas garantías. Este informe se puede compartir sin restricciones. |
SOC 2 Tipo II | El informe SOC 2 Tipo II contiene las garantías de seguridad y disponibilidad de Shopify junto con un dictamen de auditoría externa sobre estas garantías. |
Carta puente de SOC 2 | Shopify ha puesto a disposición esta carta para cubrir la brecha entre el período de informes de la fecha final del informe SOC 2 y el momento en que se emite la carta puente. |
Consulta los informes PCI y SOCaquí.