• # PCI-DSS ?

    Posté par (site web personnel) . En réponse au journal Présentation d'un laptop certifié PCI-DSS. Évalué à 4. Dernière modification le 24 juin 2025 à 16:12.

    Comme la question n'a pas été posée, je m'y colle :p

    Pourquoi avoir visé une Norme de sécurité de l'industrie des cartes de paiement comme PCI-DSS et pas une autre ?

    Est-ce lié au domaine de ton entreprise (ou plutôt de ses clients) et le niveau d'exigence à respecter ? Ou est-ce parce que c'est une norme qui devrait aller de soi en entreprise ?

    Est-ce applicable pour le commerçant du coin ? (ou plutôt la chaîne de magasins^W^W le carrouf'market du coin< ?)

    J'imagine que l'ANSSI a des exigences similaires, avez-vous essayé de vous faire certifier par des organismes similaires ? (on trouve de l'ISO 27001 a tous les coins de rue de nos jours :p)

    La même stratégie (ou similaire) est-elle applicable pour les ordinateurs fixes, voire les serveurs en datacenter ?