Por qué no basta con el certificado de cumplimiento (AOC) de un proveedor de servicios externo conforme a la norma PCI DSS
Afirmar que un proveedor de servicios externo «cumple con la normativa PCI» no es una conclusión, sino el punto de partida para una verificación más exhaustiva.