Skip to main content

Q&R avec un QSA : comment réussir les exigences 6.4.3 et 11.6.1 (PCI DSS)

Obtenez des réponses directes de QSA et d'un ingénieur en sécurité web sur la manière de satisfaire aux exigences PCI DSS côté client, sans approximation ni surconception. Avec MegaplanIT, nous décryptons ce que les auditeurs attendent, là où les équipes bloquent, et comment mettre en place une solution qui tient la route lors de votre évaluation.

Organisé par:

Marc Jackson
Marc Jackson QSA, responsable conformité MegaplanIT
Michael Ciunci
Michael Ciunci QSA, consultant en sécurité MegaplanIT
Simon Wijckmans
Simon Wijckmans PDG et fondateur cside

Ce que vous apprendrez

Pourquoi PCI DSS a ajouté des exigences de sécurité côté client (et ce qui a changé en 2025)
Ce que les QSA recherchent réellement dans les preuves des exigences 6.4.3 et 11.6.1
Comment déterminer votre périmètre PCI (SAQ A, A-EP, D, etc.) et ce que cela implique pour vous
Comment les agents IA font peser une nouvelle menace sur les pages de paiement
Une feuille de route concrète pour devenir conforme sans gaspiller de temps d'ingénierie

Lors de la séance de questions-réponses, nous avons abordé :

Puis-je être conforme en 30 jours ?
Quand je m'assois avec un QSA pour être interrogé sur ces exigences précises, que me demande-t-il ?
La surveillance des scripts doit-elle avoir lieu à chaque chargement de page ? Ou un échantillonnage suffit-il ?
Puis-je remplir mon SAQ sans faire appel à un QSA ?
Quelle quantité de preuves historiques les QSA attendent-ils avant un audit ?
J'utilise un scanner qui surveille mon site, sans code ni installation. Suis-je couvert ?
La conformité PCI peut-elle avoir un impact sur la cyberassurance ou la responsabilité ?

Accéder au webinaire

Remplissez le formulaire ci-dessous pour accéder instantanément à l'enregistrement du webinaire.

Chargement du formulaire…
Réserver une démonstration