13 subscribers
انتقل إلى وضع عدم الاتصال باستخدام تطبيق Player FM !
المدونة الصوتية تستحق الاستماع
برعاية


1 Amy Schumer & Brianne Howey on the Importance of Female Friendships, Navigating Hollywood's Double Standards, Sharing Their Birth Stories, and MORE 50:05
Échange avec un ancien RSSI. Aujourd'hui auditeur PCI DSS (QSA) | #61
Manage episode 451381939 series 2871870
Première partie de mon échange avec Kévin DEJOUR, ancien RSSI et aujourd'hui auditeur PCI DSS qualifié (QSA).
👉 note: il y a un possible décalage de +/- 10 secondes du chapitrage selon la plateforme d'écoute
✅ CONTENU ✅
(01:06) - La force de l'expérience de Kévin, qui avait été audité sur l'aspect PCI DSS quand il était RSSI et qui maintenant est auditeur PCI DSS.
(02:44) - Où se place la PCI DSS en termes de difficulté d’obtention.
(04:29) - L’obtention de la PCI DSS n’est pas liée à l'appréciation de l’auditeur + ce qui en fait son avantage.
(06:28) - Les concepts de base de la PCI DSS. Pourquoi elle a été créée, pour quels acteurs, etc. Les programmes de sécurité des schemes (Visa, Mastercard, etc).
(09:10) - Selon Kévin, pourquoi le nombre de transactions par niveau est différent selon les schemes (ex: Visa, 6M pour le niveau 1, alors qu'AMEX c'est 2.5M).
(11:13) - La PCI DSS, les 2 types d'entités qui se font auditer: les fournisseurs des services et les commerçants. Les distinctions à faire.
(13:26) - Les différences principales entre le niveau 1 et les autres niveaux.
(15:40) - Kévin démystifie le jargon principal associé (ROC, SAQ, PAN, etc).
(19:30) - Les principaux chapitres de la PCI DSS (parmi les 12).
(23:39) - De son expérience d'auditeur PCI DSS : les principales raisons pour lesquelles une certification n'est pas obtenue par une entreprise
(27:01) - Les quatre occurrences de scan dans l'année. L’obtention de la certification, et son renouvellement.
(28:07) - Être certifié PCI DSS, comment (si c'est le cas), cela influe sur la sélection des outils de sécurité.
(30:12) - Les nouveautés de la PCI DSS v4.0.
(33:41) - L'un des changements les plus compliqués de la PCI DSS v4.0
(34:53) - La deuxième nouveauté qui s’applique aussi au ecommerce: des tests de sécurité pour détecter l’insertion de skimmers dans une page de paiement.
✴️ Retrouver Kévin DEJOUR
LinkedIn : https://bit.ly/3CzUCj7
✴️ Me retrouver
LinkedIn : https://bit.ly/Michael-Virgone
Site web : https://www.cybersecuriteallday.fr/
Email: michael@cybersecuriteallday.fr
⏩ Si vous avez aimé le contenu de cet épisode :
👉 laissez votre avis via mon site, sur Spotify ou sur Apple Podcast
Merci
Michael VIRGONE
Créateur du Podcast & Commercial dans la cyber
66 حلقات
Manage episode 451381939 series 2871870
Première partie de mon échange avec Kévin DEJOUR, ancien RSSI et aujourd'hui auditeur PCI DSS qualifié (QSA).
👉 note: il y a un possible décalage de +/- 10 secondes du chapitrage selon la plateforme d'écoute
✅ CONTENU ✅
(01:06) - La force de l'expérience de Kévin, qui avait été audité sur l'aspect PCI DSS quand il était RSSI et qui maintenant est auditeur PCI DSS.
(02:44) - Où se place la PCI DSS en termes de difficulté d’obtention.
(04:29) - L’obtention de la PCI DSS n’est pas liée à l'appréciation de l’auditeur + ce qui en fait son avantage.
(06:28) - Les concepts de base de la PCI DSS. Pourquoi elle a été créée, pour quels acteurs, etc. Les programmes de sécurité des schemes (Visa, Mastercard, etc).
(09:10) - Selon Kévin, pourquoi le nombre de transactions par niveau est différent selon les schemes (ex: Visa, 6M pour le niveau 1, alors qu'AMEX c'est 2.5M).
(11:13) - La PCI DSS, les 2 types d'entités qui se font auditer: les fournisseurs des services et les commerçants. Les distinctions à faire.
(13:26) - Les différences principales entre le niveau 1 et les autres niveaux.
(15:40) - Kévin démystifie le jargon principal associé (ROC, SAQ, PAN, etc).
(19:30) - Les principaux chapitres de la PCI DSS (parmi les 12).
(23:39) - De son expérience d'auditeur PCI DSS : les principales raisons pour lesquelles une certification n'est pas obtenue par une entreprise
(27:01) - Les quatre occurrences de scan dans l'année. L’obtention de la certification, et son renouvellement.
(28:07) - Être certifié PCI DSS, comment (si c'est le cas), cela influe sur la sélection des outils de sécurité.
(30:12) - Les nouveautés de la PCI DSS v4.0.
(33:41) - L'un des changements les plus compliqués de la PCI DSS v4.0
(34:53) - La deuxième nouveauté qui s’applique aussi au ecommerce: des tests de sécurité pour détecter l’insertion de skimmers dans une page de paiement.
✴️ Retrouver Kévin DEJOUR
LinkedIn : https://bit.ly/3CzUCj7
✴️ Me retrouver
LinkedIn : https://bit.ly/Michael-Virgone
Site web : https://www.cybersecuriteallday.fr/
Email: michael@cybersecuriteallday.fr
⏩ Si vous avez aimé le contenu de cet épisode :
👉 laissez votre avis via mon site, sur Spotify ou sur Apple Podcast
Merci
Michael VIRGONE
Créateur du Podcast & Commercial dans la cyber
66 حلقات
كل الحلقات
×
1 PCI DSS - Les mythes & le parcours d’obtention | #62 33:17

1 Échange avec un ancien RSSI. Aujourd'hui auditeur PCI DSS (QSA) | #61 36:18

1 Quantification des risques cyber : comment commencer ? | #60 38:25

1 Quantifier un risque cyber pour mesurer son exposition financière | #59 34:25

1 Mener une reconstruction post cyberattaque (Partie 2/2) | #58 27:41

1 Mener une reconstruction post cyberattaque (Partie 1/2) | #57 34:50

1 RETEX - Formation continue & certifications en cybersécurité. Partie 2/2 | #56 36:47

1 RETEX - Formation continue & certifications en cybersécurité. Partie 1/2 | #55 49:24

1 Hackers Without Borders (HWB). Sans filtre. Partie 2/2 | #54 41:31

1 Hackers Without Borders (HWB). Sans filtre. Partie 1/2 | #53 40:19

1 Questions/Réponses | #05 | RSSI avec plus de 20 ans d'expérience dans la cyber 45:11

1 Retours utiles (ou qui essayent de l'être) sur 20 ans de pratique de la cyber | #52 44:48

1 PowerShell dans son SI, est une opportunité & un risque - Partie 2/2 | #51 29:00

1 PowerShell dans son SI, est une opportunité & un risque - Partie 1/2 | #50 31:12

1 13 commandements du Hardening AD | #49 36:02
مرحبًا بك في مشغل أف ام!
يقوم برنامج مشغل أف أم بمسح الويب للحصول على بودكاست عالية الجودة لتستمتع بها الآن. إنه أفضل تطبيق بودكاست ويعمل على أجهزة اندرويد والأيفون والويب. قم بالتسجيل لمزامنة الاشتراكات عبر الأجهزة.