- Poste
- Fondateur de studio
- Secteur
- Médias et édition
- Type d'organisation
- startup en phase de lancement
- Membre depuis
- févr. 2023
- Message
- 165
Nous gérons un site e-commerce de niche vendant des équipements de sport spécialisés sur le marché américain. Nous tournons sur notre propre infrastructure et traitons environ 40.000 transactions par carte bancaire par an. Nous encaissons via l'intégration d'un prestataire de paiement externe.
Récemment, nous avons reçu une notification officielle de notre prestataire de paiement indiquant que nous devions nous mettre en conformité avec les standards PCI DSS, sous peine de suspension de compte ou de pénalités financières par transaction. Le courrier mentionne différents niveaux de conformité et des rapports de sécurité, sans donner plus de détails.
Avec un volume de 40.000 transactions par an, à quel niveau de conformité PCI DSS appartenons-nous ? Faut-il obligatoirement engager un auditeur externe et payer des milliers de dollars, ou peut-on régler ça en remplissant simplement un formulaire ? Combien ce processus nous coûtera-t-il en moyenne par an ?