Note :
Il n'y a actuellement aucun avis de lecteur. La note est basée sur 9 votes.
PCI Dss: A pocket guide
Une introduction idéale à la norme PCI DSS v3.2.1
Toutes les entreprises qui acceptent des cartes de paiement sont la proie de pirates informatiques qui tentent de voler des informations financières et de commettre des fraudes à l'identité. La norme PCI DSS (Payment Card Industry Data Security Standard) vise à garantir que les entreprises traitent les paiements par carte de crédit et de débit d'une manière qui protège efficacement les données des titulaires de cartes.
Toutes les organisations qui acceptent, stockent, transmettent ou traitent les données des titulaires de cartes doivent se conformer à cette norme.
Tout manquement à cette obligation peut avoir des conséquences graves et des répercussions coûteuses. Celles-ci vont de la désertion des clients et de l'atteinte à la marque à des pénalités financières importantes et à des restrictions d'exploitation imposées par la banque acquéreuse.
Couvrant la norme PCI DSS v3.2.1, ce guide de poche pratique fournit toutes les informations dont vous devez tenir compte lorsque vous abordez la norme. Il constitue également une ressource de formation idéale pour les personnes de votre organisation impliquées dans le traitement des cartes de paiement. Les sujets abordés sont les suivants :
⬤ Une vue d'ensemble de PCI DSS v3. 2. 1.
⬤ Comment se conformer aux exigences de la norme.
⬤ Le maintien de la conformité.
⬤ Le PCI SAQ (questionnaire d'auto-évaluation)
⬤ PCI DSS et ISO 27001.
⬤ Procédures et qualifications.
⬤ Aperçu de la norme PA-DSS (Payment Application Data Security Standard)
⬤ PTS (PIN Transaction Security)
⬤ saisie du code PIN par logiciel.
Achetez votre exemplaire de ce guide de référence rapide sur la norme PCI DSS v3.2.1 dès aujourd'hui.
A propos des auteurs
Alan Calder est un auteur de premier plan dans le domaine de la gouvernance informatique et de la sécurité de l'information. Il est le PDG de GRC International Group plc, la société cotée sur l'AIM qui détient IT Governance Ltd.
Alan est un gourou international reconnu en matière de cybersécurité. Il commente fréquemment dans les médias les questions relatives à la sécurité de l'information et à la gouvernance informatique, et a rédigé des articles et des commentaires d'expert pour un large éventail d'organes d'information commerciaux, nationaux et en ligne.
Geraint Williams est le RSSI du groupe d'entreprises GRC International, et un consultant senior en sécurité de l'information compétent et expérimenté, ancien PCI QSA, avec un solide bagage technique et une grande expérience de la norme PCI DSS et des tests de sécurité.
Geraint a fourni des conseils sur la mise en œuvre de la norme PCI DSS et a mené des audits pour un large éventail de commerçants et de fournisseurs de services, ainsi que des tests de pénétration et des évaluations de vulnérabilité pour des clients. Il possède de vastes connaissances techniques en matière de sécurité et d'infrastructure informatique, notamment en ce qui concerne l'informatique à haute performance et l'informatique en nuage. Il est certifié CISSP (R) et PCIP.
© Book1 Group - tous droits réservés.
Le contenu de ce site ne peut être copié ou utilisé, en tout ou en partie, sans l'autorisation écrite du propriétaire.
Dernière modification: 2024.11.14 07:32 (GMT)