PA-DSS

Standard PA-DSS

Retiré le 28 octobre 2022

Le Standard de Sécurité des Données de l’Application de Paiement (PA-DSS) sera retiré à compter du 28 octobre 2022 et remplacé par le Standard de Sécurité des Logiciels et le Standard de Cycle de Vie des Logiciels Sécurisés. Toutes les applications PA-DSS ont désormais expiré et sont répertoriées sous Applications de Paiement Validées dans le menu déroulant « Acceptable Uniquement pour les Déploiements Préexistants ». Pour toute question concernant l’utilisation de logiciels périmés, veuillez vous adresser à votre acquéreur ou aux marques de paiement.

Informations Importantes

Standard Relatif Aux Logiciels Sécurisés

Le Standard des Logiciels Sécurisés propose des exigences de sécurité auxquelles doivent se conformer les éditeurs et développeurs de logiciels afin de garantir que les logiciels de paiement sont conçus et gérés de manière sécurisée, et que l’intégrité des transactions de paiement ainsi que la confidentialité des données de paiement stockées, traitées ou transmises dans le cadre de ces transactions sont protégées.

Le Standard de Cycle de Vie des Logiciels Sécurisés

Le Standard du Cycle de Vie Sécurisé des Logiciels (SLC) définit des exigences de sécurité pour les fournisseurs et développeurs de logiciels afin de garantir que la sécurité est intégrée tout au long du cycle de vie du logiciel et que celui-ci est sécurisé dès sa conception et capable de résister aux attaques.

product-solutions-overview.jpg

Rechercher dans la Liste des Produits

Le Logiciel de Paiement Validé a été évalué par un Évaluateur de Logiciels Sécurisés afin de confirmer sa conformité au Standard de Logiciel Sécurisé PCI. L’évaluation et la validation sont consignées par l’Évaluateur de Logiciels Sécurisés dans un Rapport de Validation (ROV). Le Conseil PCI recommande vivement aux commerçants et aux prestataires de services d’utiliser des logiciels de paiement validés dans leurs environnements de paiement.

Ressources

Informations sur la Formation

Le cours Secure Software Assessor fournit une formation sur la manière de réaliser des évaluations de logiciels de paiement conformément aux Exigences Secure Software et aux Procédures d’Évaluation (PCI Secure Software Standard). Cette formation vous permettra de comprendre les exigences, les procédures d’évaluation correspondantes et les directives pour le développement de logiciels de paiement sécurisés.

Le cours Secure Software Lifecycle (Secure SLC) Assessor fournit une formation sur la manière de réaliser des évaluations d’entités conformément aux Exigences Secure Software Lifecycle (Secure SLC) et aux Procédures d’Évaluation (PCI Secure SLC Standard). Cette formation vous permettra de comprendre les exigences, les procédures d’évaluation correspondantes et les directives destinées aux fournisseurs de logiciels de paiement pour concevoir, développer et maintenir des logiciels de paiement sécurisés tout au long du cycle de vie du logiciel.

Les cours de Formation sur les Connaissances sont conçus pour combler le fossé entre les connaissances des organisations et celles des évaluateurs en offrant aux individus la possibilité de suivre la même formation et de passer le même examen que les Évaluateurs. Une fois la formation terminée avec succès, les apprenants recevront une attestation de réussite et auront la possibilité de passer l'examen et d'obtenir un badge numérique.

Faites former toute votre équipe ensemble ! Nous sommes heureux de proposer tous nos programmes de formation PCI sous forme de cours en présentiel ou de cours en ligne dispensés à distance par un formateur. Apprenez directement auprès d'un formateur ayant une expérience pratique dans le domaine de la sécurité des paiements. Votre organisation bénéficiera de tous les avantages d'une formation dispensée par un instructeur, à l'heure et à l'endroit qui conviennent le mieux à vous et à votre personnel.

Les programmes de conformité pour tous les standards PCI SSC sont gérés par les marques de paiement. Les questions relatives aux entités qui doivent valider leur conformité à un standard PCI SSC, ou à la nécessité d’utiliser un produit répertorié PCI et pour quelles entités, doivent être adressées aux marques de paiement. Les coordonnées des marques de paiement sont disponibles dans la FAQ n° 1142.