# Qu'est-ce que le Payment Card Industry Data Security Standard (PCI DSS) ?

> Le Payment Card Industry Data Security Standard (PCI DSS) est une norme de sécurité de l'industrie contenant des exigences techniques et opérationnelles pour protéger les données de comptes de paiement.

- URL canonique: https://yellowcube.eu/fr/glossary/payment-card-industry-data-security-standard/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle s'applique, par les relations du système de paiement, aux entités qui stockent, traitent ou transmettent des données de titulaires de carte ou des données d'authentification sensibles, ainsi qu'aux systèmes ou prestataires susceptibles d'affecter la sécurité de l'environnement des données de titulaires de carte.

PCI DSS v4.0.1 est la révision publiée actuelle. Une entité détermine son périmètre, met en œuvre les exigences applicables et valide son statut selon la méthode exigée par la marque de paiement ou la relation d'acquéreur concernée, comme un Self-Assessment Questionnaire ou une évaluation par un Qualified Security Assessor.

### Points clés

- **Périmètre:** Identifier les flux de données de compte, les systèmes connectés et ceux affectant la sécurité, les personnes, les processus, les prestataires de services et les contrôles de segmentation avant de sélectionner les exigences ou les documents de validation.
- **Mise en œuvre et maintien:** Protéger les données de compte stockées et transmises, contrôler l'accès, configurer les systèmes de manière sécurisée, gérer les vulnérabilités, journaliser et tester l'activité, et maintenir des politiques documentées et des processus fondés sur le risque.
- **Validation:** Utiliser le Report on Compliance ou le Self-Assessment Questionnaire applicable et l'Attestation of Compliance correspondante ; confirmer l'éligibilité et les attentes de soumission auprès de l'entité destinataire.
- **Limite importante:** PCI DSS n'est ni une certification de sécurité générale ni une garantie contre la compromission. La validation couvre un environnement et une période définis, tandis qu'un périmètre incorrect, des changements ultérieurs, des défaillances de contrôle et des systèmes hors de l'environnement des données de titulaires de carte peuvent laisser un risque significatif.

### Termes associés

[Sécurité des données](<https://yellowcube.eu/fr/glossary/data-security/>) · [Classification des données](<https://yellowcube.eu/fr/glossary/data-classification/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Risque cyber lié aux tiers](<https://yellowcube.eu/fr/glossary/third-party-cyber-risk/>) · [Audit de sécurité](<https://yellowcube.eu/fr/glossary/security-audit/>) · [Sécurité des points de vente (POS)](<https://yellowcube.eu/fr/glossary/point-of-sale-security/>)

### Sources

[PCI Security Standards Council, PCI Data Security Standard](https://www.pcisecuritystandards.org/standards/pci-dss/) · [PCI Security Standards Council, Document Library—PCI DSS v4.0.1](https://www.pcisecuritystandards.org/document_library/) · [PCI Security Standards Council, SAQs for PCI DSS v4.0.1 Now Available](https://www.pcisecuritystandards.org/wp-content/uploads/2024/10/SAQs_for_PCI_DSS_v4.0.1_Bulletin.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

