Cybersécurité All Day

PCI DSS - Les mythes & le parcours d’obtention | #62


Listen Later

Seconde partie de mon échange avec Kévin DEJOUR, ancien RSSI et aujourd'hui auditeur PCI DSS qualifié (QSA).

👉 note: il y a un possible décalage de +/- 10 secondes du chapitrage selon la plateforme d'écoute


✅ CONTENU ✅

(00:51) - Mythe 1 : “J’utilise des partenaires certifiés PCI DSS, donc je suis certifié PCI DSS”

(03:04) - Quand un partenaire est certifié PCI DSS il faut comprendre sur quel périmètre 

(05:45) - Il y a 2 types de partenaires : des prestataires certifiés PCI DSS, des prestataires qui ne le sont pas

(08:09) - Mythe 2 : “La PCI DSS ne se résume qu'à de la technique”

Parcours d’obtention de la certification : 

(10:28) - 1/ Comment se mettre en conformité et les 2 questions à se poser à cette étape. Le CDE, etc

(12:19) - Un moyen de diminuer le périmètre de certification

(13:08) - Analyse d'écart (gap analysis)

(14:10) - 2 / Comment obtenir la certification, comment celle-ci se déroule

(16:38) - L’aspect du renouvellement et l’importance pour une entreprise de maintenir sa certification  

(19:03) - La problématique de trouver un juste-milieu entre le niveau de sécurité requis par la norme et le niveau de sécurité cohérent en rapport à ses activités, sans que cela ne perturbe la productivité

(21:24) - Les aspects de l’assurance et des responsabilités en cas de compromission de cartes bancaires

(23:47) - Il est important d’avoir un vrai sponsor en interne pour mobiliser toutes les équipes, pour s’assurer d’obtenir le renouvellement de sa certification

(25:14) - La PCI DSS et sa relation avec les autres normes PCI

(28:46) - Le mot de la fin de Kévin

(30:26) - La PCI DSS n’est pas une exigence réglementaire, c’est une exigence contractuelle



✴️ Retrouver Kévin DEJOUR

LinkedIn : https://bit.ly/3CzUCj7

✴️ Me retrouver

LinkedIn : https://bit.ly/Michael-Virgone

Site web : https://www.cybersecuriteallday.fr/

Email: [email protected]


⏩ Si vous avez aimé le contenu de cet épisode :

👉 laissez votre avis via mon site, sur Spotify ou sur Apple Podcast

Merci


Michael VIRGONE

Créateur du Podcast & Commercial dans la cyber

...more
View all episodesView all episodes
Download on the App Store

Cybersécurité All DayBy Michael VIRGONE


More shows like Cybersécurité All Day

View all
Le rendez-vous Tech by NotPatrick

Le rendez-vous Tech

40 Listeners

Tech Café by Guillaume Vendé

Tech Café

11 Listeners

Tech&Co, la quotidienne by BFM Business

Tech&Co, la quotidienne

11 Listeners

NoLimitSecu by NoLimitSecu

NoLimitSecu

2 Listeners

Génération Do It Yourself by Matthieu Stefani | Orso Media

Génération Do It Yourself

116 Listeners

Incroyable ! by Choses à Savoir

Incroyable !

9 Listeners

Le code a changé by France Inter

Le code a changé

9 Listeners

Hack'n Speak by mpgn

Hack'n Speak

0 Listeners

Choses à Savoir CERVEAU by Choses à Savoir

Choses à Savoir CERVEAU

2 Listeners

Underscore_ by Micode

Underscore_

19 Listeners

Monde Numérique (Actu Tech) by Jérôme Colombain

Monde Numérique (Actu Tech)

4 Listeners

La cybersécurité expliquée à ma grand-mère by La cybersécurité expliquée à ma grand-mère

La cybersécurité expliquée à ma grand-mère

0 Listeners

Le Monde de la Cyber by Leslie Fornero

Le Monde de la Cyber

0 Listeners

🔴 RadioCSIRT : L’Actu Cyber Qui Protège Votre Quotidien ! ⚡️ by Marc Frédéric GOMEZ

🔴 RadioCSIRT : L’Actu Cyber Qui Protège Votre Quotidien ! ⚡️

0 Listeners