-
PCI DSS 6.4.3 and 11.6.1 Explained: Stopping Payment-Page Skimming
PCI DSS v4.0.1 requirements 6.4.3 and 11.6.1 target Magecart-style payment-page skimming. 6.4.3 manages the scripts; 11.6.1 detects when they are tampered with. Here is what each requires and how an SMB implements both.
Latest articles
-
ISO 42001 and the EU AI Act: Where the Standard Meets the Regulation
The EU AI Act regulates AI by risk tier; ISO 42001:2023 is the management system that helps an SMB demonstrate it meets those requirements. Here is where the two overlap, where 42001 falls short, and what to do for each tier.
-
ISO 42001 Annex A Explained: AI Controls Across the Lifecycle
ISO 42001:2023 Annex A is the catalogue of AI control objectives an organization applies across the AI lifecycle. Here is what the controls actually cover — trustworthiness, impact assessment, data, transparency — and where an SMB starts.
-
ISO 42001 AI Impact Assessment: A Template an SMB Can Actually Fill
ISO 42001:2023 clause 6.1.4 requires an AI system impact assessment for each AI system in scope. Here is the section structure a small team needs, the trustworthiness questions to answer, and a worked SMB example you can copy.
-
PCI DSS v4.0.1 pour les PME : Pourquoi agir maintenant
Une introduction pragmatique à PCI DSS v4.0.1 pour les administrateurs IT seuls ou en petite équipe — les mandates du 31 mars 2025, les contrôles 6.4.3 et 11.6.1, le scoping SAQ, la TRA et une feuille de route sur 90 jours.
-
Loi 25 pour les PME : Pourquoi maintenant
Une introduction pragmatique à la Loi 25 (Québec) pour les administrateurs TI de PME — amendes jusqu’à 25 M$ / 4 % du chiffre d’affaires mondial, calendrier par phases 2022-2024, responsable de la protection des RP, EFVP, droits des personnes, notification d’incident en 72 h et feuille de route sur 90 jours.
-
Les 5 erreurs de configuration cloud les plus fréquentes dans les PME
Les cinq erreurs de configuration cloud qui compromettent le plus souvent les PME — compartiments de stockage publics, IAM trop permissif, SSH/RDP ouverts, journalisation désactivée et disques orphelins — chacune cartographiée sur un contrôle Annexe A de l’ISO 27001:2022 et corrigée via CIS Benchmarks et CSPM.