> Formations > Technologies numériques > Cybersécurité > Fondamentaux, sensibilisation, règlementation > Formation PCI-DSS : protection des données des cartes bancaires, synthèse > Formations > Technologies numériques > Formation PCI-DSS : protection des données des cartes bancaires, synthèse

Formation : PCI-DSS : protection des données des cartes bancaires, synthèse

contrôle et mise en conformité

PCI-DSS : protection des données des cartes bancaires, synthèse

contrôle et mise en conformité


Clé en main
Formation éligible au financement Mobilités

Ce séminaire vous permettra de comprendre la nouvelle version du standard PCI-DSS relatif à la protection des données de titulaires de cartes une vue globale des exigences nécessaires pour mettre en conformité son entreprise, tout en tenant compte des spécificités de son contexte.


INTER
INTRA
SUR MESURE

Cours de synthèse en présentiel ou en classe à distance
Disponible en anglais, à la demande

Réf. PCI
  2j - 14h00
Prix : 1990 € H.T.
Pauses-café et
déjeuners offerts
Financements




Ce séminaire vous permettra de comprendre la nouvelle version du standard PCI-DSS relatif à la protection des données de titulaires de cartes une vue globale des exigences nécessaires pour mettre en conformité son entreprise, tout en tenant compte des spécificités de son contexte.


Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
Appréhender la protection des données bancaires
Comprendre le standard actuel PCI-DSS 3.x et se préparer à la version 4.0
Mettre en œuvre les solutions de sécurité PCI compliant
Définir le projet de mise en conformité de son entreprise

Public concerné
RSSI ou correspondants sécurité, architectes de sécurité, ingénieurs sécurité, chefs de projets (MOE, MOA) devant intégrer des exigences de sécurité réglementaires.

Prérequis
Bonnes connaissances dans la gestion de la sécurité des SI.
Vérifiez que vous avez les prérequis nécessaires pour profiter pleinement de cette formation en faisant  ce test.

Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

Programme de la formation

Introduction

  • La participation des marques VISA, MASTERCARD, AMEX, etc.
  • La relation entre PADSS et PCI DSS.
  • Appréhender l’écosystème des acteurs (QSA, ASV, éditeurs certifiés).
  • Le standard DSS et les autres standards PCI (PA DSS, PTS, CP, etc).

La préparation de son projet

  • Être ou ne pas être PCI DSS ? marchand, PSP, banque émetteur et/ou acquéreur, fournisseur tiers.
  • Les différents contextes d’applicabilité de la réglementation, le rôle des marques.
  • Le « bon » choix du scope : du « flat network » au « controlled network ».
  • L’impact de PCI DSS sur les choix de virtualisation.
  • Le partage de la sécurité PCI dans le cloud : quel service cloud choisir ?
  • La base documentaire disponible.
  • Savoir utiliser les FAQ et les « guidances » officiels.
  • A quel moment du projet recourir aux conseils éclairés des auditeurs QSA.

Les douze exigences « historiques » du standard PCI DSS

  • Condition 1 : installer et gérer une configuration de pare-feu pour protéger les données CB.
  • Condition 2 : ne pas utiliser les mots de passe système et autres paramètres de sécurité par défaut.
  • Condition 3 : protéger les données de titulaires de cartes stockées.
  • Condition 4, 5, 6, 7, 8, 9, 10, 11 et 12.

Les objectifs de conformité et la certification

  • Le champ d’application de l’évaluation de la conformité aux conditions de la norme PCI DSS.
  • Le choix non contestable des devices en zone contaminante et contaminée.
  • La préparation des SAQ : effectuer une auto-évaluation et un audit à blanc.
  • Bien réaliser ses pentests et scan de vulnérabilité officiels.
  • Se préparer aux audits de conformité et anticiper les écarts.
  • La présentation obligatoire de son AOC aux parties prenantes.

La gestion de votre projet PCI-DSS

  • Adopter l’approche par priorité proposée par PCI.
  • Eviter un effet tunnel à son projet : les étapes vers l’ AOC.
  • Définir une road map vers la certification PCI DSS.
  • La norme PCI-DSS en lien avec la conformité SSI globale.
  • Auditeurs QSA et préparation de la méthodologie de tests.
  • Le maintien de sa conformité dans le temps : évaluer les couts récurrents.
  • Anticiper les nouveautés de la version 4.0 afin de maintenir sa conformité en 202x.
  • Les liens nécessaires entre projets sous conformité PCI.


Solutions de financement
Plusieurs solutions existent pour financer votre formation et dépendent de votre situation professionnelle.
Découvrez-les sur notre page Comment financer sa formation ou contactez votre conseiller formation.

Financement par les OPCO
  • Adhérents Mobilités, découvrez les avantages négociés par votre OPCO en cliquant ici

Avis clients
5 / 5
Les avis clients sont issus des évaluations de fin de formation. La note est calculée à partir de l’ensemble des évaluations datant de moins de 12 mois. Seules celles avec un commentaire textuel sont affichées.
FRANÇOIS G.
02/07/24
5 / 5

Contenu très intéressant
JEAN-MICHEL D.
27/10/22
5 / 5

Très bon formateur qui maitrise parfaitement son sujet. Excellent débit de parole du formateur !
JEAN-YVES C.
27/10/22
5 / 5

Le temps accordé à chaque sujet est court mais vu le temps imparti il n’est pas possible de faire autrement.



Horaires
les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45. Les pauses et déjeuners sont offerts.
Pour les stages pratiques de 4 ou 5 jours, quelle que soit la modalité, les sessions se terminent à 16h le dernier jour.

Dates et lieux
Sélectionnez votre lieu ou optez pour la classe à distance puis choisissez votre date.
Classe à distance
Dernières places
Session garantie