PCI DSS SAQ
conformiteDéfinition
Self-Assessment Questionnaire : outil d'auto-évaluation PCI DSS permettant aux commerçants de taille réduite de valider leur conformité selon leur type de traitement des données cartes.
Description
Le SAQ (Self-Assessment Questionnaire) PCI DSS est l'outil d'auto-évaluation permettant aux commerçants de petite taille de valider leur conformité PCI DSS sans passer par un QSA. Il existe 9 types de SAQ selon le mode de traitement des données cartes de la table A à P2PE.
Exigences clés
Le type de SAQ applicable dépend de comment l'entité traite les données cartes : SAQ A pour la redirection totale vers un prestataire, SAQ D pour les commerçants stockant ou traitant directement des données cartes. Chaque SAQ inclut des questions oui/non sur les contrôles requis.
Points clés
- Le SAQ A est le plus simple (22 questions) et couvre les marchands e-commerce avec redirection totale
- Le niveau de marchand (1 à 4) détermine si un SAQ suffit ou si un rapport ROC par un QSA est requis
- Les marchands de niveau 1 (> 6M transactions/an) doivent obligatoirement passer par un QSA certifié
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis