Venez en toute sécurité dans nos centres ! Voir notre dispositif sanitaire

> Formations > Technologies numériques > Cybersécurité > Fondamentaux, règlementation > Formation PCI-DSS : protection des données des cartes bancaires, synthèse > Formations > Technologies numériques > Formation PCI-DSS : protection des données des cartes bancaires, synthèse

PCI-DSS : protection des données des cartes bancaires, synthèse

contrôle et mise en conformité

PCI-DSS : protection des données des cartes bancaires, synthèse

contrôle et mise en conformité
Télécharger au format pdf Partager cette formation par e-mail


Ce séminaire vous permettra de comprendre la nouvelle version du standard PCI-DSS relatif à la protection des données de comptes bancaires, dont le paiement par carte et les éléments de sécurité clés nécessaires pour mettre en conformité son entreprise, tout en tenant compte des spécificités de son contexte.


Inter
Intra
Sur mesure

Séminaire en présentiel ou en classe à distance

Réf : PCI
Prix : 2030 € HT
  2j - 14h
Pauses-café et
déjeuners offerts




Ce séminaire vous permettra de comprendre la nouvelle version du standard PCI-DSS relatif à la protection des données de comptes bancaires, dont le paiement par carte et les éléments de sécurité clés nécessaires pour mettre en conformité son entreprise, tout en tenant compte des spécificités de son contexte.

Objectifs pédagogiques

À l’issue de la formation, le participant sera en mesure de :
  • Appréhender la protection des données bancaires
  • Comprendre le standard actuel PCI-DSS 3.x et se préparer à la version 4.0
  • Mettre en œuvre les solutions de sécurité PCI compliant
  • Définir le projet de mise en conformité de son entreprise

Objectifs pédagogiques

Public concerné

RSSI ou correspondants sécurité, architectes de sécurité, ingénieurs sécurité, chefs de projets (MOE, MOA) devant intégrer des exigences de sécurité réglementaires.

Public concerné

Prérequis

Bonnes connaissances dans la gestion de la sécurité des SI.

Prérequis

Programme de la formation

Introduction
  • La participation des marques VISA, MASTERCARD, AMEX, etc.
  • La relation entre PADSS et PCI DSS.
  • Appréhender l’écosystème des acteurs (QSA, ASV, éditeurs certifiés).
  • Le standard DSS et les autres standards PCI (PA DSS, PTS, CP, etc).
  • La participation des marques VISA, MASTERCARD, AMEX, etc.
  • La relation entre PADSS et PCI DSS.
  • Appréhender l’écosystème des acteurs (QSA, ASV, éditeurs certifiés).
  • Le standard DSS et les autres standards PCI (PA DSS, PTS, CP, etc).

La préparation de son projet
  • Être ou ne pas être PCI DSS ? marchand, PSP, banque émetteur et/ou acquéreur, fournisseur tiers.
  • Les différents contextes d’applicabilité de la réglementation, le rôle des marques.
  • Le « bon » choix du scope : du « flat network » au « controlled network ».
  • L’impact de PCI DSS sur les choix de virtualisation.
  • Le partage de la sécurité PCI dans le cloud : quel service cloud choisir ?
  • La base documentaire disponible.
  • Savoir utiliser les FAQ et les « guidances » officiels.
  • A quel moment du projet recourir aux conseils éclairés des auditeurs QSA.
  • Être ou ne pas être PCI DSS ? marchand, PSP, banque émetteur et/ou acquéreur, fournisseur tiers.
  • Les différents contextes d’applicabilité de la réglementation, le rôle des marques.
  • Le « bon » choix du scope : du « flat network » au « controlled network ».
  • L’impact de PCI DSS sur les choix de virtualisation.
  • Le partage de la sécurité PCI dans le cloud : quel service cloud choisir ?
  • La base documentaire disponible.
  • Savoir utiliser les FAQ et les « guidances » officiels.
  • A quel moment du projet recourir aux conseils éclairés des auditeurs QSA.

Les douze exigences « historiques » du standard PCI DSS
  • Condition 1 : installer et gérer une configuration de pare-feu pour protéger les données CB.
  • Condition 2 : ne pas utiliser les mots de passe système et autres paramètres de sécurité par défaut.
  • Condition 3 : protéger les données de titulaires de cartes stockées.
  • Condition 4, 5, 6, 7, 8, 9, 10, 11 et 12.
  • Condition 1 : installer et gérer une configuration de pare-feu pour protéger les données CB.
  • Condition 2 : ne pas utiliser les mots de passe système et autres paramètres de sécurité par défaut.
  • Condition 3 : protéger les données de titulaires de cartes stockées.
  • Condition 4, 5, 6, 7, 8, 9, 10, 11 et 12.

Les objectifs de conformité et la certification
  • Le champ d’application de l’évaluation de la conformité aux conditions de la norme PCI DSS.
  • Le choix non contestable des devices en zone contaminante et contaminée.
  • La préparation des SAQ : effectuer une auto-évaluation et un audit à blanc.
  • Bien réaliser ses pentests et scan de vulnérabilité officiels.
  • Se préparer aux audits de conformité et anticiper les écarts.
  • La présentation obligatoire de son AOC aux parties prenantes.
  • Le champ d’application de l’évaluation de la conformité aux conditions de la norme PCI DSS.
  • Le choix non contestable des devices en zone contaminante et contaminée.
  • La préparation des SAQ : effectuer une auto-évaluation et un audit à blanc.
  • Bien réaliser ses pentests et scan de vulnérabilité officiels.
  • Se préparer aux audits de conformité et anticiper les écarts.
  • La présentation obligatoire de son AOC aux parties prenantes.

La gestion de votre projet PCI-DSS
  • Adopter l’approche par priorité proposée par PCI.
  • Eviter un effet tunnel à son projet : les étapes vers l’ AOC.
  • Définir une road map vers la certification PCI DSS.
  • La norme PCI-DSS en lien avec la conformité SSI globale.
  • Auditeurs QSA et préparation de la méthodologie de tests.
  • Le maintien de sa conformité dans le temps : évaluer les couts récurrents.
  • Anticiper les nouveautés de la version 4.0 afin de maintenir sa conformité en 202x.
  • Les liens nécessaires entre projets sous conformité PCI.
  • Adopter l’approche par priorité proposée par PCI.
  • Eviter un effet tunnel à son projet : les étapes vers l’ AOC.
  • Définir une road map vers la certification PCI DSS.
  • La norme PCI-DSS en lien avec la conformité SSI globale.
  • Auditeurs QSA et préparation de la méthodologie de tests.
  • Le maintien de sa conformité dans le temps : évaluer les couts récurrents.
  • Anticiper les nouveautés de la version 4.0 afin de maintenir sa conformité en 202x.
  • Les liens nécessaires entre projets sous conformité PCI.


Programme de la formation

Solutions de financement

Selon votre situation, votre formation peut être financée par :
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.
Contactez nos équipes pour en savoir plus sur les financements à activer.

Solutions de financement

Avis clients

4,2 / 5
KEVIN V.
01/07/21
3 / 5

Le formateur était clair, pédagogue et captivant. Certains sujets ont été passé un peu rapidement mais c’est normal compte tenu de la durée de la formation. Peut-être aurait-il fallu moins de temps de pause étant donné que la formation était à distance.
ABBONDANZA S.
01/07/21
3 / 5

J’avais déjà un niveau de connaissance assez important sur les sujets évoqués le 1er jour de formation donc je n’ai pas eu la sensation d’apprendre beaucoup le 1er jour. Plus concret le 2ème jour, même si pas mal de point hors périmètre dans mon cas particulier, mais pas la faute de la formation ni du formateur.
TANCHO M.
01/07/21
2 / 5

N/A


Les avis clients sont issus des feuilles d’évaluation de fin de formation. La note est calculée à partir de l’ensemble des avis datant de moins de 12 mois.


Avis clients

Horaires

En présentiel, les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45. Les pauses et déjeuners sont offerts.
En classe à distance, la formation démarre à partir de 9h.
Pour les stages pratiques de 4 ou 5 jours, quelle que soit la modalité, les sessions se terminent à 15h30 le dernier jour.

Infos pratiques

Dates et lieux

Pour vous inscrire, sélectionnez la ville et la date de votre choix.
Du 27 au 28 janvier 2022
Classe à distance
S’inscrire
Du 27 au 28 janvier 2022
Paris La Défense
S’inscrire
Du 28 au 29 avril 2022
Paris La Défense
S’inscrire
Du 28 au 29 avril 2022
Classe à distance
S’inscrire
Du 11 au 12 août 2022
Paris La Défense
S’inscrire
Du 11 au 12 août 2022
Classe à distance
S’inscrire
Du 27 au 28 octobre 2022
Classe à distance
S’inscrire
Du 27 au 28 octobre 2022
Paris La Défense
S’inscrire

Dates et lieux