QuickBooks HelpAideQuickBooksIntuit

En savoir plus sur les Services de conformité aux normes PCI DSS de QuickBooks

by Intuit1 Dernière mise à jour : 21 mai 2026

Chaque année, les entreprises qui acceptent les paiements par carte doivent passer en revue leur conformité aux normes PCI. La bonne nouvelle : la plupart des clients de Paiements QuickBooks ont peu de mesures à prendre et vous n’avez pas besoin de nous envoyer de documents à moins que nous ne vous les demandions. La conformité aux normes PCI est une norme de sécurité de l’industrie conçue pour aider les entreprises à traiter leurs cartes de manière sûre et à réduire le risque de fraude.

Qu’est-ce que les normes PCI DSS?

L’acronyme « PCI DSS » signifie « Norme de sécurité des données de l’industrie des cartes de paiement ». Il s’agit d’un ensemble de règles que les entreprises doivent suivre si elles acceptent des paiements par carte de crédit ou de débit. Ces règles aident à protéger les renseignements de la carte de crédit ou de débit.

Quelles sont les exigences de la norme PCI DSS?

La façon dont vous traitez les cartes de crédit détermine les règles que vous devez suivre. Si vous ne respectez pas les règles de la PCI, vous pourriez recevoir une amende, devoir payer pour des vérifications et avoir plus de limites.

Les règles du PCI comprennent 12 points principaux :

  • Protégez votre réseau.
  • Configurez vos systèmes correctement.
  • Protégez les données de carte stockées.
  • Protégez vos données lorsqu’elles sont envoyées par Internet.
  • Protégez vous contre les virus et les logiciels malveillants.
  • Gardez vos systèmes à jour.
  • Déterminez qui peut accéder aux données.
  • Donnez à chaque personne un nom d’utilisateur unique.
  • Protégez votre lieu d’affaires.
  • Faites le suivi de ce qui se passe dans vos systèmes.
  • Testez les faiblesses de vos systèmes.
  • Dressez une liste de vos plans de sécurité et de vos risques.

Note : Si vous détenez votre certification de conformité aux normes PCI, vous devez la renouveler chaque année. Vous devez également vous assurer que votre système répond toujours aux exigences de la norme PCI DSS.

Que dois-je faire?

  1. Déterminez quel formulaire d’auto-évaluation (SAQ) s’applique à la façon dont vous acceptez les paiements.
  2. Remplissez le formulaire.
  3. Conservez-le dans vos dossiers.

Quel formulaire s’applique?

  • Si vous acceptez uniquement les paiements par l’intermédiaire de la facturation et des liens de paiement dans QuickBooks en ligne, vous devez remplir le formulaire SAQ A (le formulaire le plus simple, disponible sur le site Web des normes de sécurité PCI).
    • Le SAQ A est conçu pour les marchands qui ont entièrement externalisé toutes les fonctions liées aux données des titulaires de carte à des fournisseurs de services tiers, généralement pour les transactions sans carte (par exemple, le commerce électronique). Aucune donnée de titulaire de carte n’est conservée, traitée ou transmise dans les systèmes ou les locaux du marchand. 
    • La plupart des marchands de Paiements QuickBooks font partie de cette catégorie et peuvent simplement remplir ce formulaire et le conserver dans leurs dossiers pour répondre aux exigences de la norme PCI.
    • Notez que vous pouvez marquer les exigences 2, 6, 8 et 11 comme non applicables, car elles s’appliquent uniquement aux marchands qui hébergent des redirections ou des iframes.  
  • Si vous utilisez Tap2Pay, des lecteurs de cartes tiers, des paiements par carte saisis au clavier, QuickBooks Desktop, ou que vous acceptez les paiements par l’intermédiaire de votre propre site Web, vous pourriez avoir besoin d’un autre SAQ et possiblement d’une analyse de sécurité.

Aide facultative

Si vous avez besoin d’aide, nous nous sommes associés à SecurityMetrics, qui offre du soutien PCI à prix réduit pour les clients de QuickBooks. Visitez : www.securitymetrics.com/pcidss/intuit ou composez le 1 800 557-4684 (mentionnez « Intuit » – Intuit pourrait recevoir des frais de recommandation.)

En quoi consistent les services PCI d’Intuit?

Intuit s’est associée à SecurityMetrics pour faciliter la conformité aux normes PCI. D’autres applications sur votre ordinateur ou votre réseau peuvent avoir une incidence sur votre sécurité. Il y a des frais pour ces services.

Le programme PCI d’Intuit comprend :

  • Outils de prévention des menaces : Les analyses de vulnérabilité, les analyses mobiles et les analyses SecurityMetrics vous aident à trouver les données de carte non chiffrées et à prévenir les atteintes à la sécurité.
  • Protection des données de la carte : Selon votre emplacement géographique et votre choix de forfait, votre service PCI peut s’accompagner d’une garantie pouvant aller jusqu’à 100 000 $.
  • Formation : SecurityMetrics offre des formations sur la sécurité. Cela comprend des cours pour vous apprendre à protéger votre entreprise contre les problèmes courants comme les faux courriels et les logiciels malveillants de saisie de clavier.

Liens connexes