{"id":18732,"date":"2020-12-23T17:17:10","date_gmt":"2020-12-23T17:17:10","guid":{"rendered":"https:\/\/webhostingprof.com\/ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-hvad-er-forskellen\/"},"modified":"2024-01-03T07:43:33","modified_gmt":"2024-01-03T07:43:33","slug":"ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-hvad-er-forskellen","status":"publish","type":"post","link":"http:\/\/webhostingprof.com\/da\/ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-hvad-er-forskellen\/","title":{"rendered":"SSAE 16, SSAE 18, SAS 70, SOC 1, SOC 2, SOC 3: Hvad er forskellen?"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"18732\" class=\"elementor elementor-18732 elementor-2905\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-41f5b5b elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"41f5b5b\" data-element_type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-88f45e2\" data-id=\"88f45e2\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-483e5ee elementor-widget elementor-widget-text-editor\" data-id=\"483e5ee\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div id=\"content\" class=\"content\" role=\"main\">\n<p>Dataoverholdelse &#8211; det er et minefelt! Det kan n\u00e6sten v\u00e6re sv\u00e6rt at tro, hvor mange data der er gemt i skyen (p\u00e5 andres servere) i disse dage. Store og sm\u00e5 virksomheder har etableret en online tilstedev\u00e6relse og indf\u00f8rt et v\u00e6ld af cloud-baserede l\u00f8sninger for at opn\u00e5 st\u00f8rre fleksibilitet i driften, \u00f8ge rentabiliteten og forbedre deres konkurrenceevne.<\/p>\n<p>Selv organisationer, der opererer i brancher, hvor datasikkerhed og privatlivets fred er af st\u00f8rste vigtighed, f.eks. sundhedssektoren, har bev\u00e6get sig v\u00e6k fra lokale arkitekturer og er migreret til skyen. Enhver sundhedsorganisation, der v\u00e6lger at opbevare og behandle brugernes personlige eller fortrolige oplysninger hos en tredjepartsleverand\u00f8r, skal kunne p\u00e5vise, at leverand\u00f8ren arbejder p\u00e5 en&nbsp;HIPAA-kompatibel m\u00e5de, og det er her SSAE 16- og SSAE 18-revisionsstandarderne for serviceorganisationer kommer ind i billedet.<\/p>\n<p>Som om det ikke var sv\u00e6rt nok at forst\u00e5 forskellen mellem SSAE 16 og SAE 18, er der langt flere udtryk, der ofte misbruges og misforst\u00e5s i forbindelse med disse standarder, herunder SAS 70, SOC 1-rapport, SOC 2-rapport, SOC 3-rapport, Type 1-rapport og Type 2-rapport. Lad os s\u00e6tte en stopper for denne forvirring og forklare alt fra begyndelsen.<\/p>\n<h2>SAS 70<\/h2>\n<p>American Institute of Certified Public Accountants (AICPA), den nationale faglige organisation for statsautoriserede revisorer (CPA&#8217;er) i USA, er klar over, at serviceorganisationer og tjenesteudbydere har behov for at p\u00e5vise, at de har tilstr\u00e6kkelige kontroller og sikkerhedsforanstaltninger, n\u00e5r de hoster eller behandler data, der tilh\u00f8rer deres kunder, og udgav i april 1992 en r\u00e6kke standarder for rapportering om de kontroller, der er gennemf\u00f8rt af serviceorganisationer, kendt som SAS 70.<\/p>\n<p>&#8220;I n\u00e6sten 18 \u00e5r var SAS 70 den autoritative vejledning, der gjorde det muligt for serviceorganisationer at afsl\u00f8re deres kontrolaktiviteter og -processer for deres kunder og deres kunders revisorer i et ensartet rapporteringsformat,<a href=\"http:\/\/sas70.com\/sas70_overview.html\" target=\"_blank\" rel=\"noopener\">&#8221; forklarer<\/a>&nbsp;<a href=\"http:\/\/sas70.com\/sas70_overview.html\" target=\"_blank\" rel=\"noopener\">SAS70.com<\/a>, den f\u00f8rste og \u00e6ldste internetressource, der er fuldt dedikeret til SAS 70-revisionsstandarden.<\/p>\n<h2>SSAE 16<\/h2>\n<p>SAS 70-\u00e6raen sluttede i januar 2010 med AICPA&#8217;s f\u00e6rdigg\u00f8relse af Statement on Standards for Attestation Engagements (SSAE) nr. 16, Reporting on Controls at a Service Organization (Rapportering om kontroller i en serviceorganisation). SSAE 16 tr\u00e5dte i kraft den 15. juni 2011, og den fokuserede p\u00e5 den interne kontrol med den finansielle rapportering (ICFR) og havde kun lidt at g\u00f8re med de tjenester, som tilbydes af&nbsp;<a href=\"https:\/\/webhostingprof.com\/hipaa-compliant-hosting\/\">HIPAA-kompatible webhostingudbydere<\/a>&nbsp;og datacentre generelt.<\/p>\n<p>For at udvide rapporteringsomr\u00e5det for SSAE 16 har AICPA oprettet SOC-rapporterne (Service Organization Controls) som nye muligheder for organisationer, der er bekymrede for sikkerhed, tilg\u00e6ngelighed, behandlingsintegritet, fortrolighed og privatlivets fred:<\/p>\n<ul>\n<li><strong>SOC 1-rapporter<\/strong>: Anvendes kun med henblik p\u00e5 rapportering om systemet af interne kontroller vedr\u00f8rende intern kontrol med hensyn til intern kontrol med finansiel rapportering.<\/li>\n<li><strong>SOC 2-rapporter<\/strong>&nbsp;<strong>og<\/strong>&nbsp;<strong>SOC 3-rapporter<\/strong>: Fokus p\u00e5 kontroller i en serviceorganisation, der er relevante for principperne om sikkerhed, tilg\u00e6ngelighed, behandlingsintegritet, fortrolighed og privatlivets fred. Den st\u00f8rste forskel mellem SOC 2-rapporter og SOC 3-rapporter er, at f\u00f8rstn\u00e6vnte type rapporter deles under NDA, mens sidstn\u00e6vnte type er offentligt tilg\u00e6ngelige for alle.<\/li>\n<\/ul>\n<p>Webhostingudbydere, udbydere af administrerede tjenester, SaaS-selskaber (Software as a Service) og cloud computing-udbydere, der tidligere har anvendt SAS 70, har nu brug for en SOC 2-rapport.<\/p>\n<p>For at g\u00f8re det hele endnu mere kompliceret kan SOC 1- og SOC 2-rapporter v\u00e6re af type I eller type II:<\/p>\n<ul>\n<li><strong>Type I<\/strong>: Unders\u00f8ger, om serviceorganisationens beskrivelse af sit system stemmer overens med serviceorganisationens system, som blev designet og implementeret p\u00e5 en bestemt dato. Den unders\u00f8ger ogs\u00e5, om de kontroller, der vedr\u00f8rer de kontrolm\u00e5l, der er anf\u00f8rt i ledelsens beskrivelse af serviceorganisationens system, er hensigtsm\u00e6ssigt udformet med henblik p\u00e5 at n\u00e5 disse kontrolm\u00e5l.<\/li>\n<li><strong>Type II<\/strong>: Ud over alt det, der indg\u00e5r i type I-rapporter, unders\u00f8ger en type II-rapport desuden, om de kontroller, der vedr\u00f8rer de kontrolm\u00e5l, der er anf\u00f8rt i ledelsens beskrivelse af serviceorganisationens system, har fungeret effektivt i hele den angivne periode med henblik p\u00e5 at n\u00e5 disse kontrolm\u00e5l.<\/li>\n<\/ul>\n<h2>SSAE 18<\/h2>\n<p>Den 1. maj 2017 erstattede AICPA SSAE 16 med en ny standard, kendt som SSAE 18, eller Statement on Standards for Attestation Engagements No. 18. Ligesom SAS 70 og SSAE 16 f\u00f8r det er SSAE 18 dataoverholdelse ikke en certificering. Det er en revisions- og attesteringsstandard, der anvendes til at udarbejde SOC-rapporter (System and Organisation Controls) (SOC 1, SOC 2 og SOC 3).<\/p>\n<p>&#8220;SSAE 18-opdateringen indeholder et par v\u00e6sentlige forskelle i forhold til forg\u00e6ngeren, SSAE 16. Hovedform\u00e5let er at tydeligg\u00f8re visse gamle standarder og str\u00f8mline og forenkle gennemgangsprocessen&#8221;, forklarer Colocation America,&nbsp;, en HIPAA-kompatibel colocation-hostingudbyder. &#8220;Opdateringen af denne standard vil ogs\u00e5 kr\u00e6ve, at virksomhederne tager mere kontrol og ansvar for de personer, de arbejder med, prim\u00e6rt tredjepartsleverand\u00f8rer.&#8221;<\/p>\n<p>I henhold til SSAE 18 skal en serviceorganisation, som er defineret som enhver enhed, der leverer tjenester til andre organisationer, identificere alle underorganisationer, der anvendes til at levere tjenesterne, og beskrive enhver kontrol af underorganisationer, som serviceorganisationen er afh\u00e6ngig af for at levere de prim\u00e6re tjenester til sine kunder. Andre krav omfatter bl.a. en risikovurdering, der fremh\u00e6ver organisationens vigtigste interne risici samt implementering af kontroller til overv\u00e5gning af effektiviteten af relevante kontroller i underserviceorganisationen.<\/p>\n<p>Ved at f\u00e5 foretaget en SSAE 18-gennemgang kan&nbsp;HIPAA-kompatible webhostingudbydere&nbsp;og alle andre serviceorganisationer holde deres partnere trygge ved at give dem konkret bevis for, at de driver deres forretning i overensstemmelse med deres specifikationer.<\/p>\n<h2>Overholdelse af data Konklusion<\/h2>\n<p>Forh\u00e5bentlig forst\u00e5r du nu forskellen mellem SAS 70, SSAE 16, SSAE 18, SOC 1, SOC2 og SOC3 dataoverholdelse. I en verden, hvor alle gemmer data i skyen, er det vigtigt at have mulighed for objektivt at evaluere, hvordan forskellige tjenesteudbydere h\u00e5ndterer, driver og kontrollerer data relateret til kunder og finansiel rapportering.<\/p>\n<p>Takket v\u00e6re SSAE 18 og dens forg\u00e6ngere kan HIPAA-kompatible webhostingudbydere og andre serviceorganisationer have ro i sindet, fordi det milj\u00f8, de har skabt, er sikkert og trygt.<\/p>\n<\/div>\n<aside id=\"sidebar\" class=\"sidebar solid-bg dt-sticky-sidebar sidebar-shadow-decoration is-affixed\">\n<div class=\"elementor-post__text\">&nbsp;<\/div>\n<div class=\"sidebar-content q2w3-fixed-widget-container\">\n<div id=\"text-63\">\n<hr>\n<\/div>\n<\/div>\n<\/aside>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<section class=\"elementor-section elementor-inner-section elementor-element elementor-element-500b7a4 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"500b7a4\" data-element_type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-inner-column elementor-element elementor-element-6e8ec8c\" data-id=\"6e8ec8c\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-c204349 elementor-widget elementor-widget-heading\" data-id=\"c204349\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">HIPAA-ressourcer<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6132203 elementor-widget elementor-widget-text-editor\" data-id=\"6132203\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<ul>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-vs-hippa\/\" target=\"_blank\" rel=\"noopener\">HIPAA vs. HIPPA  <\/a><\/span><\/li>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-compliance-guide\/\" target=\"_blank\" rel=\"noopener\">Guide til overholdelse af HIPAA  <\/a><\/span><\/li>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-compliant-cloud\/\" target=\"_blank\" rel=\"noopener\">HIPAA-kompatible cloud-l\u00f8sninger  <\/a><\/span><\/li>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-compliant-hosting\/\" target=\"_blank\" rel=\"noopener\">HIPAA-kompatibel hosting  <\/a><\/span><\/li>\n<li><a href=\"https:\/\/webhostingprof.com\/blog\/hipaa-compliant-wordpress\" target=\"_blank\" rel=\"noopener\">HIPAA-kompatibel WordPress-hosting<\/a><\/li>\n<\/ul>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Dataoverholdelse &#8211; det er et minefelt! Det kan n\u00e6sten v\u00e6re sv\u00e6rt at tro, hvor mange data der er gemt i skyen (p\u00e5 andres servere) i disse dage. Store og sm\u00e5 virksomheder har etableret en online tilstedev\u00e6relse og indf\u00f8rt et v\u00e6ld af cloud-baserede l\u00f8sninger for at opn\u00e5 st\u00f8rre fleksibilitet i driften, \u00f8ge rentabiliteten og forbedre deres &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"\" href=\"http:\/\/webhostingprof.com\/da\/ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-hvad-er-forskellen\/\"> <span class=\"screen-reader-text\">SSAE 16, SSAE 18, SAS 70, SOC 1, SOC 2, SOC 3: Hvad er forskellen?<\/span> L\u00e6s mere &raquo;<\/a><\/p>\n","protected":false},"author":6,"featured_media":23458,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"","_lmt_disable":"no","site-sidebar-layout":"default","site-content-layout":"default","ast-global-header-display":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","footnotes":"","_glsr_average":0,"_glsr_ranking":0,"_glsr_reviews":0},"categories":[919],"tags":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/webhostingprof.com\/da\/wp-json\/wp\/v2\/posts\/18732"}],"collection":[{"href":"https:\/\/webhostingprof.com\/da\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/webhostingprof.com\/da\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/webhostingprof.com\/da\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/webhostingprof.com\/da\/wp-json\/wp\/v2\/comments?post=18732"}],"version-history":[{"count":0,"href":"https:\/\/webhostingprof.com\/da\/wp-json\/wp\/v2\/posts\/18732\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/webhostingprof.com\/da\/wp-json\/wp\/v2\/media\/23458"}],"wp:attachment":[{"href":"https:\/\/webhostingprof.com\/da\/wp-json\/wp\/v2\/media?parent=18732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/webhostingprof.com\/da\/wp-json\/wp\/v2\/categories?post=18732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/webhostingprof.com\/da\/wp-json\/wp\/v2\/tags?post=18732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}