PCI DSS
La norme de sécurité des données de l'industrie des cartes de paiement : exigences obligatoires pour tout système qui stocke, traite ou transmet des données de porteurs de cartes. La non-conformité peut entraîner des amendes ou la perte du droit d'encaisser par carte.
Comment lire les références
Les références PCI DSS sont des numéros d'exigence, imbriqués sous les 12 exigences principales de la norme, 8.2.1 signifie exigence 8 › 2 › 1 (l'exigence 8 = identifier les utilisateurs et authentifier les accès aux composants du système). Certaines gardent le préfixe Req-, ex. Req-2.2.4, et les plus profondes désignent une procédure de test précise, ex. 10.2.5.b.
Pavois s'aligne sur PCI DSS 4.0.1, la version courante. PCI DSS s'applique à tout système qui stocke, traite ou transmet des données de porteurs de cartes.