- Poste
- Chef de produit
- Secteur
- Services de santé
- Type d'organisation
- Entreprise de 20 personnes
- Membre depuis
- juin 2026
- Message
- 351
Doki · Migration d'infrastructure · 2023
Nous exploitons deux boutiques physiques de prêt-à-porter et un site e-commerce sous WordPress. Nous traitons environ 40.000 paiements par carte par an sur nos TPE en magasin, et environ 110.000 par an sur notre site via un prestataire de paiement agréé. Soit un total de 150.000 transactions par an tous canaux confondus. Nous ne stockons absolument aucune donnée bancaire sur notre serveur : au moment de payer, le client est redirigé vers la page de paiement sécurisée du prestataire ou la transaction se fait via une iframe.
La semaine dernière, notre banque principale nous a envoyé un questionnaire de sécurité informatique en nous demandant notre statut de conformité PCI DSS. En cherchant à y voir plus clair, un cabinet de conseil en cybersécurité nous a affirmé que nous étions directement soumis à PCI DSS Niveau 1, ce qui nécessiterait un audit sur site par un QSA et des tests d'intrusion poussés. Leur devis tourne autour de 180.000 TL.
Une entreprise comme la nôtre, avec moins de 200.000 transactions annuelles, est-elle réellement soumise aux exigences du Niveau 1 ? Comment sont définis les différents niveaux selon le volume de transactions et que devons-nous faire exactement ?