EST. 2012 CODEGO GROUP LTD · MALTA BANKING AS A SERVICE EU IBAN · 15 PAÍSES SEPA · SEPA INSTANT · SWIFT PCI DSS CERTIFICADO 2025 API FIRST · WEBHOOKS 79 PAÍSES DEPÓSITOS MULTIDIVISA · 12+ FIAT $1.100M PROCESADOS 2025 EST. 2012 CODEGO GROUP LTD · MALTA BANKING AS A SERVICE EU IBAN · 15 PAÍSES SEPA · SEPA INSTANT · SWIFT PCI DSS CERTIFICADO 2025 API FIRST · WEBHOOKS 79 PAÍSES DEPÓSITOS MULTIDIVISA · 12+ FIAT $1.100M PROCESADOS 2025
Codego · Cumplimiento · desde 2012 PCI DSS · Nivel 1 ● Certificada por Adsigo · 2025
PCI

PCI DSS Nivel 1.
El estándar más exigente para proteger los datos de las tarjetas.

Codego Group LTD cuenta con la certificación PCI DSS Nivel 1, el nivel más alto del Payment Card Industry Data Security Standard. La certificación se emitió en 2025 tras una evaluación independiente de Adsigo y cubre el entorno de la plataforma Codego en el que se almacenan, procesan y transmiten los datos de tarjetas de pago.

01
Certificación

Certificación

Codego Group LTD posee la certificación PCI DSS Nivel 1. La evaluación fue realizada por Adsigo, evaluador de seguridad independiente, y el certificado se emitió en 2025.

PCI DSS (Payment Card Industry Data Security Standard) es el estándar de seguridad mantenido por el PCI Security Standards Council, fundado por las principales redes de tarjetas. Se aplica a toda organización que almacene, procese o transmita datos de tarjetas de pago. El Nivel 1 es el más alto: corresponde a los proveedores de servicios que gestionan los mayores volúmenes de transacciones con tarjeta y exige la validación más rigurosa.

02
Qué exige el Nivel 1

Qué exige el Nivel 1

La validación de Nivel 1 no es una autoevaluación. Exige:

(a) una evaluación anual realizada por un Qualified Security Assessor (QSA), documentada en un Report on Compliance (ROC) y un Attestation of Compliance (AOC);
(b) análisis trimestrales de vulnerabilidades externas realizados por un Approved Scanning Vendor (ASV);
(c) pruebas de penetración periódicas del entorno de datos de titulares de tarjeta;
(d) el cumplimiento continuo de todos los requisitos de PCI DSS entre una evaluación y la siguiente.

03
Qué cubre el estándar

Qué cubre el estándar

PCI DSS establece requisitos para todo el ciclo de vida de los datos de titulares de tarjeta:

Red segura. Cortafuegos, segmentación de red y configuraciones de sistemas reforzadas.
Protección de los datos de tarjeta. Cifrado de los datos de tarjeta en reposo y en tránsito, sin almacenar datos sensibles de autenticación tras la autorización.
Gestión de vulnerabilidades. Protección contra malware, desarrollo seguro y actualizaciones oportunas.
Control de acceso. Acceso a los datos de tarjeta limitado según la necesidad, con identificación única de usuarios y autenticación robusta.
Supervisión y pruebas. Registro y supervisión de todos los accesos a sistemas y datos de tarjeta, y pruebas de seguridad periódicas.
Política de seguridad de la información. Una política de seguridad actualizada, formación del personal y un plan de respuesta a incidentes.

04
Qué significa para los socios

Qué significa para los socios

Los socios que lanzan programas de tarjetas sobre Codego se apoyan en una infraestructura ya certificada PCI DSS Nivel 1 para los servicios que presta Codego. Esto reduce desde el primer día el alcance de su propio trabajo de cumplimiento. Cada socio sigue siendo responsable de las obligaciones de PCI DSS que afectan a sus propios sistemas, aplicaciones y procesos.

05
Solicitar la documentación de cumplimiento

Solicitar la documentación de cumplimiento

Los socios, posibles socios y auditores pueden solicitar la documentación de cumplimiento PCI DSS, incluido el Attestation of Compliance, escribiendo a:

Email: banking@codegotech.com
Asunto: Solicitud de documentación PCI DSS

Indique el nombre de su empresa y el motivo de la solicitud.