CyberGlossary

Conformité et référentiels

PCI DSS

Aussi appelé: Payment Card Industry Data Security Standard, PCI

Définition

Norme mondiale de sécurité de l'information pour les organisations qui stockent, traitent ou transmettent des données de cartes de paiement, gérée par le PCI Security Standards Council.

Le Payment Card Industry Data Security Standard (PCI DSS) est une norme contractuelle imposée par l'industrie, applicable à toute organisation qui stocke, traite ou transmet des données de porteur pour les principales marques (Visa, Mastercard, American Express, Discover, JCB). La version 4.0.1 actuelle définit 12 exigences de haut niveau et plusieurs centaines de sous-exigences couvrant la sécurité réseau, le chiffrement, le contrôle d'accès, la gestion des vulnérabilités, la journalisation et la politique. Le niveau de conformité (1 à 4) dépend du volume de transactions et détermine si l'organisation remplit un Self-Assessment Questionnaire ou réalise un Report on Compliance audité par un QSA.

Exemples

  • Un commerçant de niveau 1 audité chaque année sur site par un QSA.
  • Un processeur de paiement déployant chiffrement point à point et tokenisation pour réduire son périmètre.

Termes liés