Notre expertise du PCI DSS pour vous accompagner
A propos du standard PCI DSS
|
Le standard PCI DSS (Payment Card Industry Data Security Standard) est un standard de sécurité informatique s'appliquant aux entreprises acceptant des paiements par carte bancaire. L'objectif du PCI DSS est de protéger les numéros de cartes bancaires des porteurs contre le piratage et la fraude. | ![]() |
Le PCI DSS s'applique aux entreprises (marchands ou tiers) qui transmettent ou stockent des numéros de cartes bancaires.
Ce standard a été développé par les marques de cartes - dont notamment VISA, Mastercard et American Express - dans le but de renforcer la sécurité des données des titulaires de cartes et de faciliter l'adoption de mesures de sécurité uniformes à l'échelle mondiale. L'intégralité du standard et ses documents associés sont disponibles sur le site web du PCI Council : https://www.pcisecuritystandards.org/
La certification PCI DSS ne peut être obtenue que par un auditeur accrédité QSA (Qualifed Security Assessor) et si toutes les exigences du standard sont mises en place par l'entreprise.
XMCO et le PCI DSS
Le PCI DSS est pour XMCO un prolongement naturel de l'expertise développée depuis 2002 en termes de SSI, de tests d'intrusion, d'audit de code et de veille en vulnérabilité.
|
XMCO est un acteur de référence en France pour avoir réalisé les premières certifications PCI DSS et qui à ce jour est l'un des leaders en terme de nombre de références et d'expertise de la monétique.
XMCO detient l'accréditation QSA. Seuls les cabinets accrédités QSA par le PCI Security Standards Council sont autorisés à conduire des audits de certification PCI DSS. Les audits de sécurité et de certification XMCO sont reconnus par toutes les marques de cartes (VISA, Mastercard, American Express...) et les banques d'acquisition. |
![]() |
Notre offre d'accompagnement PCI DSS :
XMCO propose différents modules d'accompagnement à la conformité PCI DSS:
- Synthèse du standard et de ses enjeux pour la direction générale
- Audit d'écart et recommandations
- Réduction du périmètre d'applicabilité
- Chiffrement et tokenisation
- Conseil en architecture
- Tests d'intrusion et audit de code
- Scans de vulnérabilités trimestriels ASV
- Rédaction des documentations et des politiques de sécurité
- Séminaire de sensibilisation pour les développeurs et les administrateurs
A l'issue de l'accompagnement, l'entreprise pourra alors passer l'audit de certification PCI DSS par un auditeur QSA. Le transfert de responsabilité induit par la certification PCI DSS permet à l'auditeur d'intervenir sur la phase de conseil et sur l'audit de certification.

Nos points forts :

