Formation Sécurité des paiements et conformité PCI-DSS

icon public

Public : Responsables sécurité / RSSI d’e-commerçants, PSP, fintech, ESN, acteurs manipulant des données de paiement - Responsables IT, architectes techniques, responsables projets paiement - Responsables conformité / risk managers impliqués dans la sécurité des données de cartes

icon horloge

Durée : 2 jour(s)

Syllabus de la formation Sécurité des paiements et conformité PCI-DSS

Pré-requis : Connaissances générales en sécurité des SI et compréhension globale des architectures de paiement (e-commerce, terminaux, PSP, etc.)

Objectifs : Comprendre le cadre et les exigences de la norme PCI-DSS v4.0 - Identifier les systèmes, flux et acteurs impliqués dans le traitement des données de carte bancaire - Définir le périmètre PCI-DSS de son organisation (CDE, segmentation, prestataires) - Appréhender les principales exigences techniques et organisationnelles de PCI-DSS - Élaborer un premier plan de mise en conformité ou de maintien de conformité

Sanction : Attestation de fin de formation mentionnant le résultat des acquis

Référence : CYB102758-F

Accessibilité : Si vous êtes en situation de handicap, nous sommes en mesure de vous accueillir, n'hésitez pas à nous contacter à referenthandicap@dawan.fr, nous étudierons ensemble vos besoins

Contact : commercial@dawan.fr

À partir de

1 475,00 € HT / jour

Tarif pour une personne à distance sans frais
+ 75,00 € HT par participant supplémentaire
+ frais en cas de formation présentielle

1 420,00 € HT

1 500,00 € HT

Pour 20 tickets de 30mn (10 heures) utilisables pendant 12 mois

1 775,00 € HT

Tarif plein :

  • Paiement à 60 jours
  • Report possible à J-3
  • 3 tickets d'assistance
Contacter Dawan
Règlementations sectorielles

Programme de Formation Sécurité des paiements et conformité PCI-DSS

Comprendre le rôle de PCI-DSS dans la sécurité des paiements

Présenter le Payment Card Industry Data Security Standard (PCI-DSS) et le rôle du PCI Security Standards Council
Comprendre les objectifs de PCI-DSS : protéger les données de carte et réduire la fraude
Situer PCI-DSS par rapport aux autres cadres (RGPD, DSP2, NIS2, exigences des banques et acquéreurs)
Identifier les acteurs concernés : commerçants, prestataires de services, hébergeurs, PSP, fournisseurs de solutions de paiement
Atelier fil rouge : cartographier les flux de paiement d’une boutique en ligne ou d’un cas d’école et identifier les acteurs impliqués

Délimiter le périmètre PCI-DSS et identifier les données de carte

Clarifier les notions de Cardholder Data Environment (CDE) et de données de carte (PAN, CVV, pistes, tokens)
Identifier les systèmes et composants en périmètre : serveurs, postes, réseaux, terminaux, applications, solutions SaaS
Comprendre les techniques de réduction de périmètre : tokenisation, chiffrement, externalisation, segmentation réseau
Analyser les différents modèles de paiement en ligne (redirection, iFrame, API, paiement sur site) et leurs impacts sur le périmètre
Atelier fil rouge : délimiter un périmètre PCI-DSS pour un scénario concret (e-commerce ou point de vente) et proposer des options de réduction

Approfondir les exigences clés de PCI-DSS v4.0

Passer en revue les grandes familles d’exigences : réseau sécurisé, protection des données de carte, gestion des vulnérabilités, contrôles d’accès, monitoring, politique de sécurité
Identifier les évolutions majeures introduites par PCI-DSS v4.0 (approche continue, flexibilité, MFA, mots de passe, tests, etc.)
Comprendre les impacts sur l’architecture, l’administration, les développements applicatifs et l’exploitation
Relier quelques exigences emblématiques à des mesures concrètes (pare-feu, chiffrement, journalisation, tests de sécurité)
Atelier fil rouge : associer les principales exigences PCI-DSS à des mesures techniques ou organisationnelles déjà en place ou à mettre en œuvre

Organiser la démarche de conformité PCI-DSS

Distinguer les types de validation : SAQ (Self-Assessment Questionnaire), ROC (Report on Compliance), scans ASV, etc.
Comprendre le rôle des acquéreurs, des banques et des prestataires dans la chaîne de conformité
Structurer un projet PCI-DSS : diagnostic initial, analyse de risques, plan de remédiation, validation, maintien en condition
Intégrer PCI-DSS dans la gouvernance sécurité : politiques, procédures, gestion des changements et des incidents
Atelier fil rouge : élaborer une trame de plan de projet PCI-DSS pour une organisation type (PME e-commerce ou fintech)

Travailler avec les prestataires et sécuriser la chaîne de valeur

Identifier les prestataires critiques dans la chaîne de paiement (PSP, hébergeurs, intégrateurs, éditeurs)
Analyser les responsabilités partagées en matière de PCI-DSS (modèles de responsabilité, attestations de conformité, AOC)
Intégrer PCI-DSS dans les contrats : clauses, preuves, audits, exigences de sécurité et de continuité
Prévoir le suivi régulier des prestataires : indicateurs, revues, mises à jour de conformité et de versions PCI-DSS
Atelier fil rouge : construire une fiche de suivi PCI-DSS pour un prestataire de paiement ou d’hébergement

Construire un plan d’actions et maintenir la conformité dans le temps

Prioriser les actions à partir du diagnostic initial et des écarts identifiés
Définir des indicateurs de suivi et un tableau de bord PCI-DSS pour la direction et les équipes opérationnelles
Anticiper les audits, les renouvellements et les évolutions du standard (cycle de vie de PCI-DSS v4.0)
Sensibiliser les équipes (IT, métier, front-office, support) aux bonnes pratiques de sécurité des paiements
Atelier fil rouge final : formaliser une feuille de route PCI-DSS sur 12 à 24 mois, incluant les priorités techniques et organisationnelles

Délai d'accès  :

Le délai d’accès à la formation certifiante est de 7 jours après validation du dossier. Dans le cas d’un financement via votre CPF, la validation de votre dossier devra être réalisée 11 jours ouvrés avant le début de formation. Hors certification CPF, délais d'accès de une à trois semaines en fonction des sessions ouvertes.

Méthodes mobilisées  :

  • Un formateur expert ayant suivi une formation à la pédagogie et ayant au minimum 3 année d'expériences dans le domaine visé
  • Matériel pour les formations présentielles informatiques  : un PC par participant
  • Un support et les exercices du cours pour chaque stagiaire
  • Synchrone en présentiel ou distanciel. Plateforme utilisée  : Microsoft Teams. Pour le distanciel  : diagnostic technique avec les stagiaires pour tester la connexion et les modalités pratiques.
  • Méthodologie basée sur l'Active Learning (75% de pratique minimum) et un programme pédagogique riche et interactif  :
  • Expositive : Apport de contenu théorique structuré pour consolider vos connaissances.
  • Interrogative : Moments de réflexion pour questionner et approfondir vos pratiques.
  • Démonstrative : Exercices pratiques pour illustrer les concepts clés.
  • Active : Ateliers d'entraînement pour une mise en application immédiate.
  • Expérimentale : Études de cas concrets pour ancrer les apprentissages dans la réalité.
  • Collaborative : Espaces de partage et d'échange d'expériences pour enrichir la formation.
  • Un format conçu pour favoriser l'engagement, la pratique et l'impact durable dans vos activités professionnelles.

Un espace apprenant dédié moncompte.dawan.fr pour  :

  • Informations relatives à la ou aux futures formations (plan, syllabus et éventuellement informations relatives à la certification)
  • Positionnement à l'entrée et à la sortie de la formation
  • Définition des besoins et attentes par l'apprenant en amont de la formation
  • Émargement en ligne
  • Évaluation à chaud
  • Évaluation à froid
  • Attestation de formation
  • Boissons offertes pendant les pauses en inter-entreprises
  • Salles lumineuses et locaux facilement accessibles
  • Certification CPF quand formation éligible

Suite de parcours et formations associées

Pour suivre une session à distance depuis l'un de nos centres, contactez-nous.

Lieu Date Remisé Actions
Distance Du 22/01/2026 au 23/01/2026 S'inscrire
Distance Du 12/02/2026 au 13/02/2026 S'inscrire
Distance Du 05/03/2026 au 06/03/2026 S'inscrire
Distance Du 26/03/2026 au 27/03/2026 S'inscrire
Distance Du 27/04/2026 au 28/04/2026 S'inscrire
Distance Du 28/05/2026 au 29/05/2026 S'inscrire
Distance Du 18/06/2026 au 19/06/2026 S'inscrire
Distance Du 09/07/2026 au 10/07/2026 S'inscrire
Distance Du 06/08/2026 au 07/08/2026 S'inscrire
Distance Du 27/08/2026 au 28/08/2026 S'inscrire
Distance Du 17/09/2026 au 18/09/2026 S'inscrire
Distance Du 08/10/2026 au 09/10/2026 S'inscrire
Distance Du 29/10/2026 au 30/10/2026 S'inscrire
Distance Du 26/11/2026 au 27/11/2026 S'inscrire
Distance Du 17/12/2026 au 18/12/2026 S'inscrire