Cybersécurité All Day

PCI DSS - Les mythes & le parcours d’obtention | #62


Listen Later

Seconde partie de mon échange avec Kévin DEJOUR, ancien RSSI et aujourd'hui auditeur PCI DSS qualifié (QSA).

👉 note: il y a un possible décalage de +/- 10 secondes du chapitrage selon la plateforme d'écoute


✅ CONTENU ✅

(00:51) - Mythe 1 : “J’utilise des partenaires certifiés PCI DSS, donc je suis certifié PCI DSS”

(03:04) - Quand un partenaire est certifié PCI DSS il faut comprendre sur quel périmètre 

(05:45) - Il y a 2 types de partenaires : des prestataires certifiés PCI DSS, des prestataires qui ne le sont pas

(08:09) - Mythe 2 : “La PCI DSS ne se résume qu'à de la technique”

Parcours d’obtention de la certification : 

(10:28) - 1/ Comment se mettre en conformité et les 2 questions à se poser à cette étape. Le CDE, etc

(12:19) - Un moyen de diminuer le périmètre de certification

(13:08) - Analyse d'écart (gap analysis)

(14:10) - 2 / Comment obtenir la certification, comment celle-ci se déroule

(16:38) - L’aspect du renouvellement et l’importance pour une entreprise de maintenir sa certification  

(19:03) - La problématique de trouver un juste-milieu entre le niveau de sécurité requis par la norme et le niveau de sécurité cohérent en rapport à ses activités, sans que cela ne perturbe la productivité

(21:24) - Les aspects de l’assurance et des responsabilités en cas de compromission de cartes bancaires

(23:47) - Il est important d’avoir un vrai sponsor en interne pour mobiliser toutes les équipes, pour s’assurer d’obtenir le renouvellement de sa certification

(25:14) - La PCI DSS et sa relation avec les autres normes PCI

(28:46) - Le mot de la fin de Kévin

(30:26) - La PCI DSS n’est pas une exigence réglementaire, c’est une exigence contractuelle



✴️ Retrouver Kévin DEJOUR

LinkedIn : https://bit.ly/3CzUCj7

✴️ Me retrouver

LinkedIn : https://bit.ly/Michael-Virgone

Site web : https://www.cybersecuriteallday.fr/

Email: [email protected]


⏩ Si vous avez aimé le contenu de cet épisode :

👉 laissez votre avis via mon site, sur Spotify ou sur Apple Podcast

Merci


Michael VIRGONE

Créateur du Podcast & Commercial dans la cyber

...more
View all episodesView all episodes
Download on the App Store

Cybersécurité All DayBy Michael VIRGONE


More shows like Cybersécurité All Day

View all
Le rendez-vous Tech by NotPatrick

Le rendez-vous Tech

40 Listeners

Tech Café by Guillaume Vendé

Tech Café

13 Listeners

NoLimitSecu by NoLimitSecu

NoLimitSecu

2 Listeners

Le Collimateur by Alexandre Jubelin / Binge Audio

Le Collimateur

37 Listeners

Silicon Carne, un peu de picante dans un monde de Tech ! by Carlos Diaz

Silicon Carne, un peu de picante dans un monde de Tech !

71 Listeners

Incroyable ! by Choses à Savoir

Incroyable !

9 Listeners

Le code a changé by France Inter

Le code a changé

8 Listeners

Espions, une histoire vraie by France Inter

Espions, une histoire vraie

24 Listeners

Underscore_ by Micode

Underscore_

19 Listeners

Monde Numérique (Actu Tech) by Jérôme Colombain

Monde Numérique (Actu Tech)

5 Listeners

Entrez dans l'Histoire by RTL

Entrez dans l'Histoire

134 Listeners

Naufragés - une histoire vraie by France Inter

Naufragés - une histoire vraie

21 Listeners

LEGEND by Guillaume Pley

LEGEND

155 Listeners

🔴 RadioCSIRT : L’Actu Cyber Qui Protège Votre Quotidien ! ⚡️ by Marc Frédéric GOMEZ

🔴 RadioCSIRT : L’Actu Cyber Qui Protège Votre Quotidien ! ⚡️

0 Listeners

Le fil IA by Choses à Savoir

Le fil IA

0 Listeners