Back to Frameworks
Industry

PCI-DSS

The Payment Card Industry Data Security Standard, governed by the PCI Security Standards Council, applies to any organization that stores, processes, or transmits cardholder data.

PCI-DSS v4.0 sets out 12 core requirements spanning network security, encryption, access control, monitoring, and testing. The level of validation required — from a self-assessment questionnaire to a full Report on Compliance by a Qualified Security Assessor — scales with annual transaction volume.

See how LumiGRC handles PCI-DSS

Get a Demo
12

Core requirements

0%
Typical certification profile
Audit Rigor81%
Time to Certify71%
Surveillance Burden56%
Issued & Enforced By

PCI Security Standards Council

PCI-DSS v4.0

Key Points

  • 12 requirements covering network security, encryption, access, monitoring
  • Validation level (SAQ vs. full audit) scales with transaction volume
  • Enforced contractually by card networks and acquiring banks
  • Current version is PCI-DSS v4.0