Comment le PCI SSC nous demande de répondre à un incident de sécuritéDepuis quelques années maintenant, nous voyons dans la presse des incidents de sécurité qui sortent dans les médias. Je me suis posé la question « suis je bien préparé pour répondre dans le cas de PCI ? » Bien sur, lors des audits nous avons…
Tag Archive for PCI DSS
PCI DSS
PCI DSS – Agenda pour maintenir sa conformité PCI DSS 3.1
by Marc Frédéric Gomez •
Une oops list pour maintenir sa conformité PCI DSS 3.1Certain pense qu’obtenir la certification PCI DSS est le saint Graal mais ils vont comprendre rapidement qu’il faut maintenir cette conformité/Certification par des contrôles strictes et draconiens sous peine de la perdre 12 mois plus tard. Je vous propose un document qui vous servira de oops…
PCI DSS
[PCI DSS – Vidéo] – Maintenir sa conformité en 5 mn
by Marc Frédéric Gomez •
PCI DSS
PCI DSS – Les FAX et le standard PCI DSS
by Marc Frédéric Gomez •
Les infrastructures de télécopie (Fax Server, Serveurs de fax PCI)Dans notre sensibilisation à la protection des données cartes, nous avons encore trop souvent des marchands comme des PSP qui sous estiment les impacts des technologies dites anciennes comme la télécopie (le fax). Peux t’on être conforme PCI DSS sur son système d’information et recevoir à…
PCI DSS
PCI DSS – Peux t’on être conforme avec 4 scans dont 1 not passed ?
by Marc Frédéric Gomez •
Les scans de vulnérabilités dans le cadre du maintien de la conformité PCI DSSDans le maintien de la conformité PCI DSS, nous avons l’obligation de faire des scans de vulnérabilité interne et externe chaque trimestre et si découverte d’une vulnérabilité nous devons faire les corrections pour produire un scan vierge dit « passed ou « passing ».
PCI DSS, TIPS
TIPS – Quelles sont les pré-requis pour être conforme au standard PCI DSS ?
by Marc Frédéric Gomez •
Sensibilisation pour comprendre PCI DSSLa sensibilisation du standard PCI DSS étant une exigence forte, je vous propose à travers une nouvelle rubrique « TIPS » de répondre à des questions sur PCI DSS en quelques lignes. Cette sensibilisation à PCI DSS permettra de mieux appréhender le sujet PCI DSS et de tuer les faux démons…
PCI DSS
PCI DSS – 6 objectifs pour répondre aux 12 chapitres
by Marc Frédéric Gomez •
PCI DSS, SSI
PCI DSS – PKCS#11 à son RFC 7512
by Marc Frédéric Gomez •
PCI DSS
PCI DSS – Nouveau guide d’orientation des tests d’intrusions PCI
by Marc Frédéric Gomez •
Orientation des tests d’intrusions dans une bulle PCI DSS 3.0Le PSI SSC vient de publier une nouvelle orientation sur les tests d’intrusions. Ce guide en version 1.0 vient nous éclairer suite aux changements du standard 3.0. L’objectif du document est de mettre jour le document sur la directive 11.3 (Penetration testing) mise à en jour 2009,…
PCI DSS
PCI DSS – Ouverture du Forum PCI DSS French Users Group
by Marc Frédéric Gomez •
Le forum de la communauté PCI francophone ouvre ses portesJ’ai le plaisir de vous annoncer l’ouverture du forum des utilisateurs francophone PCI. Ce forum est ouvert à toutes les personnes qui gravitent dans le monde PCI DSS. Que vous travailler pour un Marchand, un Processeur de paiement, ou Consultant PCI, vous trouverez au sein des…