Articles dans cette section
Téléchargement et implémenter votre politique de sécurité de l’information
Une politique de sécurité de l’information (ISP) est un document important que vous devez avoir dans votre entreprise pour être conforme à la norme de sécurité des données de l’industrie des cartes de paiement (PCI DSS).
Il décrit les étapes que vous, votre personnel et tout autre tiers qui travaillent dans votre entreprise devez suivre lors du traitement des données sensibles telles que les numéros de carte.
Suivez le guide étape par étape ci-dessous pour accéder au modèle de stratégie correct via l’application Sysnet Protect.
Étape 1: Localiser la politique appropriée
Ouvrez l’application Sysnet Protect et ouvrez la section Bibliothèque. Cela peut être trouvé dans le coin inférieur droit de l’application.
Trouvez la politique pertinente écrite pour votre type SAQ. Votre type SAQ se trouve sous l’écran COMPTES.
The documents here are templates that have been written with a specific type of SAQ to make editing and applying the policy as easy as possible for you.
Par exemple : Si vous êtes un type A de la SAQ, utilisez le modèle écrit pour ce type de SAQ.
Si votre tableau de bord ne répertorie pas un type de SAQ, veuillez contacter votre fournisseur de services de paiement via l’icône du téléphone en haut de l’écran.
Étape 2 : Téléchargez votre modèle de politique de sécurité des informations (ISP) sur votre appareil
Après avoir trouvé le modèle de stratégie correct pour le type SAQ de votre entreprise, sélectionnez l’icône bleue pour la télécharger sur votre appareil.
De là, vous pouvez ouvrir le document sur votre appareil mobile. Dans le cas ci-dessous, nous utilisons l’application « Pages ».
Si vous choisissez « Plus », vous avez la possibilité de transférer ce document à une autre personne ou à un autre appareil ou d’imprimer le document.
Ceci est particulièrement utile s’il y a plus d’une personne impliquée dans l’acceptation des transactions par carte. Ou si vous souhaitez modifier la stratégie sur un autre appareil.
Étape 3 : examiner et modifier votre politique de sécurité des informations (ISP)
Cette étape est cruciale pour atteindre votre statut de conformité PCI.
Bien que nos modèles sont adaptés à différents types de SAQ, vous devez tout de même modifier le document afin qu’il reflète vos processus d’affaires.
Lorsque vous êtes satisfait des changements que vous avez apportés à la police et que vous pensez qu’elle reflète fidèlement votre entreprise, vous pouvez passer à l’étape suivante.
Étape 4 : Faites circuler votre police en votre entreprise
Votre politique de sécurité des informations doit être lue, datée et signée par toute personne de votre entreprise, ou par toute tierce partie qui traite des données sensibles, y compris les numéros de carte.
Gardez-le dans un endroit sûr et sécurisé dans vos locaux d’affaires en tout temps.
Étape 5 : Examinez votre politique
Enfin, n’oubliez pas d’examiner et de modifier ce document chaque année, ou chaque fois que des modifications sont apportées à la façon dont votre entreprise traite les transactions par carte.
Il doit être tenu à jour en tout temps pour maintenir votre conformité.
Principaux articles
VikingCloud Protect peut être téléchargé à partir de l’App et Play Store
Lire plusVotre tableau de bord des comptes listé tous les comptes enregistrés sur VikingCloud Protect et affiche leur état actuel.
Lire plusVotre fournisseur de paiement vous enverra des notifications lorsque les tâches de maintenance de la conformité sont dues.
Lire plusVikingCloud Protect héberge une sélection de contenus éducatifs pour vous aider à améliorer la sécurité de vos données.
Lire plus