12 - Modèles et checklists PCI DSS

Ce fichier fournit des trames concrètes pour faciliter la mise en œuvre de PCI DSS v4.0.


✅ Checklist pré-audit PCI (RSSI)

  • Périmètre PCI défini (CDE, Cloud, prestataires)
  • Registre des PAN à jour
  • Politique PCI DSS validée et signée
  • Revue des accès complétée (3 mois)
  • Journaux collectés et centralisés (12 mois)
  • Scans trimestriels (internes + ASV)
  • Tests d’intrusion réalisés et corrigés
  • Tous les documents horodatés

🗂 Exemple de registre PAN

SystèmeContient PANType de stockageProtection
web01OuiSQL chiffréAES-256, accès restreint
backup1OuiArchive ZIPChiffrée, auto-suppression 30j
mailgateNon--

🛡 Trame de politique PCI DSS

Nom : Politique PCI DSS v4.0
Responsable : RSSI / DSI
Version : 2025.1
Objectifs :

  • Protéger les PAN
  • Répondre aux 12 exigences PCI
  • Définir les rôles et responsabilités
    Révision annuelle obligatoire

🧾 Fiche de revue d’accès

NomRôleAccès critiqueRevu leValidé par
Alice M.DevBase PAN10/03/25RSSI
Bruno T.AdminSIEM / firewall10/03/25DSI

📅 Modèle de plan annuel PCI DSS

MoisAction
JanvierRevue politique, sensibilisation
MarsScan ASV + scan interne
JuinRevue d’accès + mise à jour SIEM
SeptembrePentest annuel
DécembrePréparation du ROC / SAQ

Conclusion

Ces trames ne remplacent pas un audit, mais permettent de formaliser les preuves et structurer la conformité PCI DSS de manière professionnelle.