Conformité PCI DSS

Gestion optimisée et automatisation de PCI DSS pour que vous puissiez vous concentrer sur l’essentiel

Nos logiciels

Découvrez notre logiciel pour PCI DSS

La mise en œuvre des normes de sécurité de l’industrie des cartes de paiement, connues sous le nom de PCI-DSS, peut être un processus complexe et exigeant pour les organisations. Grâce à notre plateforme, ce processus devient simple et efficace.

GlobalSuite® est un logiciel conçu pour aider les organisations à mettre en œuvre PCI-DSS de manière efficace et rapide. Avec notre logiciel, vous pourrez satisfaire toutes les exigences techniques et tous les processus nécessaires pour protéger les informations de vos clients et garantir la sécurité des transactions par carte de paiement. GlobalSuite® dispose en outre d’un système d’aides et d’outils pour mener à bien la mise en œuvre, quelles que soient la taille et la complexité de votre organisation.

Votre équipe pourra se concentrer sur la maîtrise des menaces et des risques
Garantir que les actifs et les informations de l’entreprise conservent leur intégrité, leur disponibilité et leur confidentialité
Établir et faire fonctionner des processus de traçabilité, de surveillance et d’amélioration continue
Assurer la conformité à l’ensemble du référentiel PCI DSS au sein de l’organisation

Fonctionnalités

GAP Analysis

Permet de réaliser des analyses différentielles sur les référentiels PCI, de définir des niveaux de maturité pour chaque exigence, de visualiser le résultat à travers différents graphiques, de comparer les résultats de plusieurs analyses et d’exporter les informations pour générer des rapports.

Plans de mise en conformité

Permet d’élaborer le plan de mise en conformité pour chaque analyse différentielle, d’identifier automatiquement les exigences non satisfaites, de définir des actions pour chaque exigence non respectée et d’en assurer le suivi.

Gestion des preuves

La plateforme gère les preuves de manière centralisée, dispose d’un registre détaillé des preuves électroniques et physiques, d’une association avec le gestionnaire documentaire pour les preuves électroniques et de la mise en relation de chaque preuve avec les contrôles correspondants.

Gestion des contrôles

Permet une gestion centralisée des contrôles mis en place, l’association des contrôles aux exigences PCI, l’évaluation de l’efficacité des contrôles et la configuration de méthodologies, ainsi que la publication de questionnaires de contrôles. Association des contrôles aux risques et calcul du risque résiduel à partir de l’efficacité des contrôles.

Analyse et gestion des risques

Dispose d’un inventaire des actifs et des composants, des dépendances entre actifs, composants et processus, ainsi que de l’identification, l’analyse et l’évaluation des risques. Définition de plans de traitement des risques et configuration de méthodologies pour le calcul des risques. GlobalSuite® est livré avec des catalogues de risques et de contrôles prédéfinis. Permet la publication de questionnaires d’actifs et de risques ainsi que la gestion de l’historique de l’analyse et de la gestion des risques.

Gestion de la conformité

L’outil permet de gérer la conformité au référentiel PCI et de définir l’état de maturité de chaque exigence en affichant les graphiques correspondants. Il permet également d’associer les documents (politiques, procédures et enregistrements) liés à chaque exigence, ainsi que les contrôles associés, et de gérer l’historique pour un même catalogue d’exigences.

Intégration Power BI

Exploitez au maximum les données de GlobalSuite® en créant un tableau de bord exécutif dans un outil de Business Intelligence comme Power BI.

Publication de questionnaires de conformité

Le logiciel permet de concevoir des questionnaires avec des questions pour chaque exigence, de les envoyer par courrier électronique et de consolider toutes les réponses dans un catalogue unique.

Tableau de bord

Le tableau de bord prospectif permet la gestion et le contrôle stratégique de l’organisation à travers différentes métriques et indicateurs.

Des entreprises et des organisations de classe mondiale nous font déjà confiance
Qu’est-ce que PCI DSS ?

Qu’implique la conformité à la norme de sécurité PCI-DSS ?

Il s’agit d’une norme de sécurité constituée des exigences nécessaires pour protéger les informations sensibles des cartes de crédit et de débit. Elle est obligatoire pour toutes les entreprises qui acceptent, traitent ou transmettent des données de cartes de crédit ou de débit, afin de maintenir un environnement sécurisé. Les entreprises qui traitent, stockent ou transmettent des données de cartes doivent respecter la norme, sous peine de perdre leur autorisation de traiter les cartes de crédit et de débit

  • Exigence 1 : configurer un pare-feu pour protéger les données des titulaires de cartes.
  • Exigence 2 : ne pas utiliser les mots de passe système ni les autres paramètres de sécurité par défaut fournis par les fournisseurs. Protéger les données des titulaires de cartes.
  • Exigence 3 : protéger les données stockées des titulaires de cartes.
  • Exigence 4 : chiffrer les données des titulaires de cartes et les informations confidentielles transmises sur des réseaux publics ouverts. Maintenir un programme de gestion des vulnérabilités.
  • Exigence 5 : utiliser et mettre à jour régulièrement un logiciel antivirus.
  • Exigence 6 : développer et maintenir des systèmes et des applications sécurisés. Mettre en œuvre des mesures robustes de contrôle d’accès.
  • Exigence 7 : restreindre l’accès aux données en fonction du besoin d’en connaître de chaque collaborateur.
  • Exigence 8 : attribuer un identifiant unique à chaque personne ayant accès à un ordinateur.
  • Exigence 9 : restreindre l’accès physique aux données des titulaires de cartes. Surveiller et tester régulièrement les réseaux.
  • Exigence 10 : suivre et surveiller tous les accès aux ressources du réseau et aux données des titulaires de cartes.
  • Exigence 11 : tester régulièrement les systèmes et les processus de sécurité. Maintenir une politique de sécurité de l’information.
  • Exigence 12 : maintenir une politique qui traite de la sécurité de l’information.
La solution en un coup d’œil
Grâce à l’approche intégrée de GlobalSuite®, vous pouvez tirer parti du socle de la solution pour évoluer avec les différents modules et outils qui composent la plateforme, et ainsi profiter des synergies et des économies de temps et d’argent correspondantes. La plate-forme peut être concédée sous licence de manière intégrée ou séparément de chacun de ses produits.
Commençons un nouveau projet ensemble