{"id":5966,"date":"2020-12-23T17:17:10","date_gmt":"2020-12-23T17:17:10","guid":{"rendered":"https:\/\/webhostingprof.com\/ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-cual-es-la-diferencia\/"},"modified":"2024-01-03T07:43:40","modified_gmt":"2024-01-03T07:43:40","slug":"ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-cual-es-la-diferencia","status":"publish","type":"post","link":"http:\/\/webhostingprof.com\/es\/ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-cual-es-la-diferencia\/","title":{"rendered":"SSAE 16, SSAE 18, SAS 70, SOC 1, SOC 2, SOC 3: \u00bfCu\u00e1l es la diferencia?"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"5966\" class=\"elementor elementor-5966 elementor-2905\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-41f5b5b elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"41f5b5b\" data-element_type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-88f45e2\" data-id=\"88f45e2\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-483e5ee elementor-widget elementor-widget-text-editor\" data-id=\"483e5ee\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div id=\"content\" class=\"content\" role=\"main\">\n<p>Cumplimiento de datos: \u00a1es un campo de minas! Resulta casi dif\u00edcil de creer la cantidad de datos que se almacenan en la nube (en servidores ajenos) hoy en d\u00eda. Organizaciones grandes y peque\u00f1as han establecido una presencia en l\u00ednea y han adoptado una multitud de soluciones basadas en la nube para obtener una mayor agilidad operativa, impulsar la rentabilidad y mejorar su competitividad.<\/p>\n<p>Incluso las organizaciones que operan en sectores en los que la privacidad y la seguridad de los datos son de suma importancia, como la sanidad, han abandonado las arquitecturas locales y han migrado a la nube. Cualquier organizaci\u00f3n sanitaria que decida almacenar y procesar la informaci\u00f3n personal o confidencial de los usuarios con un proveedor externo debe ser capaz de demostrar que el proveedor opera de una manera que cumple con la HIPAA&nbsp;, que es donde entran en juego las normas de auditor\u00eda SSAE 16 y SSAE 18 para las organizaciones de servicios.<\/p>\n<p>Por si no fuera suficientemente dif\u00edcil entender la diferencia entre SSAE 16 y SAE 18, hay muchos m\u00e1s t\u00e9rminos de los que se abusa y se malinterpretan con frecuencia en relaci\u00f3n con estas normas, como SAS 70, informe SOC 1, informe SOC 2, informe SOC 3, informe de tipo 1 e informe de tipo 2. Acabemos con esta confusi\u00f3n y expliquemos todo desde el principio.<\/p>\n<h2>SAS 70<\/h2>\n<p>Consciente de la necesidad que tienen las organizaciones de servicios y los proveedores de servicios de demostrar que disponen de controles y salvaguardias adecuados cuando alojan o procesan datos pertenecientes a sus clientes, el Instituto Americano de Contadores P\u00fablicos Certificados (AICPA), la organizaci\u00f3n profesional nacional de Contadores P\u00fablicos Certificados (CPA) de Estados Unidos, public\u00f3 en abril de 1992 una serie de normas para informar sobre los controles implantados por las organizaciones de servicios, conocidas como SAS 70.<\/p>\n<p>&#8220;Durante casi 18 a\u00f1os, SAS 70 fue la gu\u00eda autorizada que permiti\u00f3 a las organizaciones de servicios revelar sus actividades y procesos de control a sus clientes y a los auditores de sus clientes en un formato de informe uniforme<a href=\"http:\/\/sas70.com\/sas70_overview.html\" target=\"_blank\" rel=\"noopener\">&#8220;, explica<\/a>&nbsp;<a href=\"http:\/\/sas70.com\/sas70_overview.html\" target=\"_blank\" rel=\"noopener\">SAS70.com<\/a>, el primer y m\u00e1s antiguo recurso de Internet dedicado por completo a la norma de auditor\u00eda SAS 70.<\/p>\n<h2>SSAE 16<\/h2>\n<p>La era de la SAS 70 termin\u00f3 efectivamente en enero de 2010 con la finalizaci\u00f3n de la Declaraci\u00f3n de Normas para los Compromisos de Atestaci\u00f3n (SSAE) n\u00ba 16, Informaci\u00f3n sobre los Controles en una Organizaci\u00f3n de Servicios, por parte del AICPA. La SSAE 16 entr\u00f3 en vigor el 15 de junio de 2011, y se centr\u00f3 en los controles internos sobre la informaci\u00f3n financiera (ICFR), teniendo poco que ver con los servicios ofrecidos por&nbsp;<a href=\"https:\/\/webhostingprof.com\/hipaa-compliant-hosting\/\">Proveedores de alojamiento web que cumplen con la HIPAA<\/a>&nbsp;y centros de datos en general.<\/p>\n<p>Con el fin de ampliar el alcance de los informes de la SSAE 16, el AICPA cre\u00f3 los informes de controles de organizaciones de servicios (SOC) como nuevas opciones para las organizaciones preocupadas por la seguridad, la disponibilidad, la integridad del procesamiento, la confidencialidad y la privacidad:<\/p>\n<ul>\n<li><strong>Informes SOC 1<\/strong>: Utilizados \u00fanicamente para informar sobre el sistema de controles internos relativos al control interno sobre la informaci\u00f3n financiera.<\/li>\n<li><strong>Informes SOC 2<\/strong>&nbsp;<strong>y<\/strong>&nbsp;<strong>Informes SOC 3<\/strong>: Se centran en los controles de una organizaci\u00f3n de servicios relevantes para los principios de seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad. La principal diferencia entre los informes SOC 2 y los SOC 3 es que los primeros se comparten bajo NDA mientras que los segundos est\u00e1n disponibles para cualquier persona p\u00fablicamente.<\/li>\n<\/ul>\n<p>Los proveedores de alojamiento web, los proveedores de servicios gestionados, las empresas de software como servicio (SaaS) y los proveedores de computaci\u00f3n en la nube que utilizaban la norma SAS 70 en el pasado necesitan ahora un informe SOC 2.<\/p>\n<p>Para complicarlo todo, los informes SOC 1 y SOC 2 pueden ser de tipo I o de tipo II:<\/p>\n<ul>\n<li><strong>Tipo I<\/strong>: Examina si la descripci\u00f3n de la organizaci\u00f3n de servicios de su sistema coincide con el sistema de la organizaci\u00f3n de servicios que fue dise\u00f1ado e implementado a partir de una fecha espec\u00edfica. Tambi\u00e9n se examina si los controles relacionados con los objetivos de control indicados en la descripci\u00f3n del sistema de la organizaci\u00f3n de servicios por parte de la direcci\u00f3n se han dise\u00f1ado adecuadamente para alcanzar dichos objetivos de control.<\/li>\n<li><strong>Tipo II<\/strong>: Adem\u00e1s de todo lo incluido en los informes de Tipo I, un informe de Tipo II examina adicionalmente si los controles relacionados con los objetivos de control indicados en la descripci\u00f3n de la direcci\u00f3n del sistema de la organizaci\u00f3n de servicios funcionaron eficazmente a lo largo del periodo especificado para lograr esos objetivos de control&#8221;.<\/li>\n<\/ul>\n<h2>SSAE 18<\/h2>\n<p>El 1 de mayo de 2017, el AICPA sustituy\u00f3 la SSAE 16 por una nueva norma, conocida como SSAE 18, o Statement on Standards for Attestation Engagements No. 18. Al igual que SAS 70 y SSAE 16 antes, el cumplimiento de datos de SSAE 18 no es una certificaci\u00f3n. Es una norma de auditor\u00eda y atestaci\u00f3n que se utiliza para elaborar informes de controles de sistemas y organizaciones (SOC 1, SOC 2 y SOC 3).<\/p>\n<p>&#8220;La actualizaci\u00f3n de la SSAE 18 aporta un par de diferencias significativas con respecto a su predecesora, la SSAE 16. Su principal objetivo es aclarar ciertas normas antiguas y agilizar y simplificar el proceso de revisi\u00f3n&#8221;, explica Colocation America,&nbsp;, un proveedor de alojamiento de colocaci\u00f3n que cumple con la HIPAA. &#8220;La actualizaci\u00f3n de esta norma tambi\u00e9n exigir\u00e1 a las empresas un mayor control y responsabilidad de las personas con las que trabajan, principalmente los proveedores externos&#8221;.<\/p>\n<p>Seg\u00fan la SSAE 18, una organizaci\u00f3n de servicios, que se define como cualquier entidad que presta servicios a otras organizaciones, debe identificar todas las organizaciones de sub-servicios utilizadas en la prestaci\u00f3n de los servicios y describir cualquier control de la organizaci\u00f3n de sub-servicios en la que la organizaci\u00f3n de servicios se basa para proporcionar los servicios primarios a sus clientes. Otros requisitos incluyen una evaluaci\u00f3n de riesgos que destaque los principales riesgos internos de la organizaci\u00f3n, as\u00ed como la aplicaci\u00f3n de controles para supervisar la eficacia de los controles pertinentes en la organizaci\u00f3n de subservicios, entre otras cosas.<\/p>\n<p>&nbsp;Al realizar una revisi\u00f3n SSAE 18, los proveedores de alojamiento web&nbsp;que cumplen con la HIPAA y todas las dem\u00e1s organizaciones de servicios pueden mantener a sus socios tranquilos ofreci\u00e9ndoles una prueba concreta de que est\u00e1n llevando a cabo su actividad seg\u00fan sus especificaciones.<\/p>\n<h2>Conclusi\u00f3n sobre el cumplimiento de los datos<\/h2>\n<p>Esperamos que ahora entienda la diferencia entre el cumplimiento de datos SAS 70, SSAE 16, SSAE 18, SOC 1, SOC2 y SOC3. En un mundo en el que todo el mundo almacena datos en la nube, es importante disponer de medios para evaluar objetivamente c\u00f3mo los diferentes proveedores de servicios manejan, operan y controlan los datos relacionados con los clientes y los informes financieros.<\/p>\n<p>Gracias a la SSAE 18 y sus predecesoras, los proveedores de alojamiento web que cumplen con la HIPAA y otras organizaciones de servicios pueden disfrutar de la tranquilidad de que el entorno que han creado es seguro.<\/p>\n<\/div>\n<aside id=\"sidebar\" class=\"sidebar solid-bg dt-sticky-sidebar sidebar-shadow-decoration is-affixed\">\n<div class=\"elementor-post__text\">&nbsp;<\/div>\n<div class=\"sidebar-content q2w3-fixed-widget-container\">\n<div id=\"text-63\">\n<hr>\n<\/div>\n<\/div>\n<\/aside>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<section class=\"elementor-section elementor-inner-section elementor-element elementor-element-500b7a4 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"500b7a4\" data-element_type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-inner-column elementor-element elementor-element-6e8ec8c\" data-id=\"6e8ec8c\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-c204349 elementor-widget elementor-widget-heading\" data-id=\"c204349\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Recursos de la HIPAA<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6132203 elementor-widget elementor-widget-text-editor\" data-id=\"6132203\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<ul>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-vs-hippa\/\" target=\"_blank\" rel=\"noopener\">HIPAA vs HIPPA  <\/a><\/span><\/li>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-compliance-guide\/\" target=\"_blank\" rel=\"noopener\">Gu\u00eda de cumplimiento de la HIPAA  <\/a><\/span><\/li>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-compliant-cloud\/\" target=\"_blank\" rel=\"noopener\">Soluciones en la nube que cumplen con la HIPAA  <\/a><\/span><\/li>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-compliant-hosting\/\" target=\"_blank\" rel=\"noopener\">Alojamiento que cumple con la HIPAA  <\/a><\/span><\/li>\n<li><a href=\"https:\/\/webhostingprof.com\/blog\/hipaa-compliant-wordpress\" target=\"_blank\" rel=\"noopener\">Alojamiento de WordPress que cumple con la HIPAA<\/a><\/li>\n<\/ul>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Cumplimiento de datos: \u00a1es un campo de minas! Resulta casi dif\u00edcil de creer la cantidad de datos que se almacenan en la nube (en servidores ajenos) hoy en d\u00eda. Organizaciones grandes y peque\u00f1as han establecido una presencia en l\u00ednea y han adoptado una multitud de soluciones basadas en la nube para obtener una mayor agilidad &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"\" href=\"http:\/\/webhostingprof.com\/es\/ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-cual-es-la-diferencia\/\"> <span class=\"screen-reader-text\">SSAE 16, SSAE 18, SAS 70, SOC 1, SOC 2, SOC 3: \u00bfCu\u00e1l es la diferencia?<\/span> Leer m\u00e1s &raquo;<\/a><\/p>\n","protected":false},"author":6,"featured_media":23465,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"","_lmt_disable":"no","site-sidebar-layout":"default","site-content-layout":"default","ast-global-header-display":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","footnotes":"","_glsr_average":0,"_glsr_ranking":0,"_glsr_reviews":0},"categories":[867],"tags":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/webhostingprof.com\/es\/wp-json\/wp\/v2\/posts\/5966"}],"collection":[{"href":"https:\/\/webhostingprof.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/webhostingprof.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/webhostingprof.com\/es\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/webhostingprof.com\/es\/wp-json\/wp\/v2\/comments?post=5966"}],"version-history":[{"count":0,"href":"https:\/\/webhostingprof.com\/es\/wp-json\/wp\/v2\/posts\/5966\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/webhostingprof.com\/es\/wp-json\/wp\/v2\/media\/23465"}],"wp:attachment":[{"href":"https:\/\/webhostingprof.com\/es\/wp-json\/wp\/v2\/media?parent=5966"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/webhostingprof.com\/es\/wp-json\/wp\/v2\/categories?post=5966"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/webhostingprof.com\/es\/wp-json\/wp\/v2\/tags?post=5966"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}