Ver los informes de cumplimiento de Shopify

Para ver todos los informes generados tras evaluar el cumplimiento de Shopify con los estándares de seguridad de la información, ve a la página Informes de cumplimiento en el Centro de ayuda. Más información sobre la seguridad en Shopify.

Esta página ofrece una descripción general de los informes de Shopify.

Informes de la Industria de Tarjetas de Pago (PCI)

Las Normas de seguridad de los datos de la Industria de Tarjetas de Pago (PCI DSS) son un estándar de seguridad para organizaciones que almacenan, procesan o transmiten información de tarjetas de crédito. Este estándar se creó para incrementar los controles sobre los datos de pago y reducir el fraude. Los informes PCI proporcionan la evaluación de una organización en relación con los requisitos de PCI DSS establecidos por el PCI Security Standards Council.

Descripción de los informes PCI
Nombre del informeDescripción
Declaración de cumplimiento PCI (AoC)La AoC es un formulario en el que Shopify certifica los resultados de su evaluación anual de cumplimiento de PCI DSS, tal como se documenta en el informe de cumplimiento. Shopify vuelve a emitir este formulario después de cada evaluación anual de cumplimiento de PCI DSS. Necesitas iniciar sesión en la cuenta de Shopify para ver este informe.
Declaración de cumplimiento de escaneo de vulnerabilidades ASV externo de PCI (AoSC)Esta es la declaración trimestral de Shopify sobre el cumplimiento de los escaneos con un proveedor de escaneo aprobado (ASV). Se publica una nueva declaración cada trimestre.

Informes de Service Organization Control (SOC)

Los informes Service Organization Control (SOC) evalúan los controles de una organización en relación con la privacidad, la integridad del procesamiento, la seguridad, la disponibilidad y la confidencialidad. Los informes SOC se crean para cumplir con los Criterios de servicios de confianza (TSC) determinados por el Auditing Standards Board of the American Institute of Certified Public Accountants (AICPA).

Descripción de los informes SOC
Nombre del informeDescripción
SOC 3El informe SOC 3 incluye las medidas de seguridad y disponibilidad de Shopify, junto con una opinión de auditoría externa sobre dichas medidas. Este informe se puede compartir libremente.
SOC 2 Tipo 2El informe SOC 2 Tipo 2 incluye las medidas de seguridad y disponibilidad de Shopify, junto con una opinión de auditoría externa sobre dichas medidas.
Carta puente de SOC 2Shopify pone a disposición esta carta para cubrir el periodo entre la fecha de finalización del informe SOC 2 y la emisión de la carta puente.
SOC 1 Tipo 2El informe SOC 1 Tipo 2 incluye las medidas de Shopify relacionadas con la presentación de información financiera de comerciantes, junto con una opinión de auditoría externa sobre dichas medidas.

Más información sobre informes PCI y SOC.