DIPLÔME DE MASTER PROFESSIONNELLE
SYSTÈME D’INFORMATION
SÉCURITÉ SYSTÈMES D’INFORMATIONS
THEME: Proposition d’une Architecture Réseau
Sécurisée pour une Conformité au Standard PCI-DSS
Sous la direction de Présenté et soutenu par
Dr. Ahmed Youssef KHLIL M. Arona DIOP
Enseignant – chercheur à l’UCAD, ESMT
Mars 2024
PLAN
INTRODUCTION
1 Problématique
2 Objectif
3 Approche méthodologique 1
INTRODUCTION
CERTIFICATION STANDARD DEFI
La banque Attijariwafa vient PCI-DSS un standard dont Complexité des exigences
d’être certifié PCI-DSS. toute entreprise faisant dans le Changement de processus
Article publié le 28 février traitement, stockage et Maintenance Contenue
2024 par MEDIAS24 transmission des données de
carte de crédit doit se
conformer
2
PROBLÉMATIQUE
Comment faire pour que les entreprises
respecte le Standard PCI-DSS
1 Comment simplifier et mettre en œuvre efficacement les exigences de sans
risquer compromettre la sécurité des données des titulaires de carte ?
2 Comment adapter les processus existants pour répondre aux exigences du
PCI-DSS ?
3 Comment assurer une surveillance et une mise à jour régulières de l’architecture
réseau pour maintenir la conformité au PCI-DSS ?
3
OBJECTIF
Notre objectif principal est de mettre en place une architecture réseau sécurisée qui est
conforme au standard PCI-DSS
01 Analyser les exigences du
PCI-DSS
02
Evaluer les avantages du
changement de processus
03
Proposer une architecture
réseau qui répond à ces
exigences
4
Approche méthodologique
01 Documenter le standard PCI-DSS et ses exigences
ETAPE
02 Evaluer l’architecture existante et mettre en place
l’architecture avec les équipements réseaux
ETAPE
03 Installer les serveurs, les services DNS, DHCP, Apache
ainsi que les systèmes
ETAPE
04 Sélectionner et Installer l’outil adéquat pour le test de
ETAPE conformité avec le standard
5