{"id":18689,"date":"2020-12-23T17:17:10","date_gmt":"2020-12-23T17:17:10","guid":{"rendered":"https:\/\/webhostingprof.com\/ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-quelle-est-la-difference\/"},"modified":"2024-01-03T07:43:33","modified_gmt":"2024-01-03T07:43:33","slug":"ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-quelle-est-la-difference","status":"publish","type":"post","link":"http:\/\/webhostingprof.com\/fr\/ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-quelle-est-la-difference\/","title":{"rendered":"SSAE 16, SSAE 18, SAS 70, SOC 1, SOC 2, SOC 3 : quelle est la diff\u00e9rence ?"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"18689\" class=\"elementor elementor-18689 elementor-2905\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-41f5b5b elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"41f5b5b\" data-element_type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-88f45e2\" data-id=\"88f45e2\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-483e5ee elementor-widget elementor-widget-text-editor\" data-id=\"483e5ee\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div id=\"content\" class=\"content\" role=\"main\">\n<p>La conformit\u00e9 des donn\u00e9es &#8211; un champ de mines ! Il est presque difficile de croire combien de donn\u00e9es sont stock\u00e9es dans le nuage (sur les serveurs de quelqu&#8217;un d&#8217;autre) de nos jours. Les organisations, grandes et petites, ont \u00e9tabli une pr\u00e9sence en ligne et adopt\u00e9 une multitude de solutions bas\u00e9es sur le cloud pour gagner en souplesse op\u00e9rationnelle, accro\u00eetre leur rentabilit\u00e9 et am\u00e9liorer leur comp\u00e9titivit\u00e9.<\/p>\n<p>M\u00eame les organisations op\u00e9rant dans des secteurs o\u00f9 la confidentialit\u00e9 et la s\u00e9curit\u00e9 des donn\u00e9es sont de la plus haute importance, comme les soins de sant\u00e9, ont abandonn\u00e9 les architectures sur site et migr\u00e9 vers le cloud. Tout organisme de soins de sant\u00e9 qui choisit de stocker et de traiter les informations personnelles ou confidentielles des utilisateurs aupr\u00e8s d&#8217;un fournisseur tiers doit \u00eatre en mesure de d\u00e9montrer que ce dernier op\u00e8re de mani\u00e8re conforme \u00e0 la loi HIPAA&nbsp;. C&#8217;est l\u00e0 qu&#8217;interviennent les normes d&#8217;audit SSAE 16 et SSAE 18 pour les organismes de services.<\/p>\n<p>Comme si la compr\u00e9hension de la diff\u00e9rence entre SSAE 16 et SAE 18 n&#8217;\u00e9tait pas assez difficile, il existe bien d&#8217;autres termes qui sont fr\u00e9quemment utilis\u00e9s de mani\u00e8re abusive et mal comprise en rapport avec ces normes, notamment SAS 70, rapport SOC 1, rapport SOC 2, rapport SOC 3, rapport de type 1 et rapport de type 2. Mettons fin \u00e0 cette confusion et expliquons tout depuis le d\u00e9but.<\/p>\n<h2>SAS 70<\/h2>\n<p>Conscient de la n\u00e9cessit\u00e9 pour les organisations de services et les prestataires de services de d\u00e9montrer qu&#8217;ils disposent de contr\u00f4les et de garanties ad\u00e9quats lorsqu&#8217;ils h\u00e9bergent ou traitent des donn\u00e9es appartenant \u00e0 leurs clients, l&#8217;American Institute of Certified Public Accountants (AICPA), l&#8217;organisation professionnelle nationale des experts-comptables agr\u00e9\u00e9s (CPA) aux \u00c9tats-Unis, a publi\u00e9 en avril 1992 une s\u00e9rie de normes permettant de rendre compte des contr\u00f4les mis en \u0153uvre par les organisations de services, connues sous le nom de SAS 70.<\/p>\n<p>&#8220;Pendant pr\u00e8s de 18 ans, SAS 70 a fait autorit\u00e9 en permettant aux organismes de services de divulguer leurs activit\u00e9s et processus de contr\u00f4le \u00e0 leurs clients et aux auditeurs de ces derniers dans un format de rapport uniforme<a href=\"http:\/\/sas70.com\/sas70_overview.html\" target=\"_blank\" rel=\"noopener\">&#8220;, explique<\/a>&nbsp;<a href=\"http:\/\/sas70.com\/sas70_overview.html\" target=\"_blank\" rel=\"noopener\">. SAS70.com<\/a> est la premi\u00e8re et la plus ancienne ressource Internet enti\u00e8rement consacr\u00e9e \u00e0 la norme d&#8217;audit SAS 70.<\/p>\n<h2>SSAE 16<\/h2>\n<p>L&#8217;\u00e8re de la norme SAS 70 a effectivement pris fin en janvier 2010 avec la finalisation du Statement on Standards for Attestation Engagements (SSAE) No. 16, Reporting on Controls at a Service Organization, par l&#8217;AICPA. La norme SSAE 16 est entr\u00e9e en vigueur le 15 juin 2011 et a mis l&#8217;accent sur les contr\u00f4les internes en mati\u00e8re d&#8217;information financi\u00e8re (CIIF), ce qui n&#8217;a pas grand-chose \u00e0 voir avec les services offerts par les organismes de certification.&nbsp;<a href=\"https:\/\/webhostingprof.com\/hipaa-compliant-hosting\/\">Fournisseurs d&#8217;h\u00e9bergement web conformes \u00e0 la loi HIPAA<\/a>&nbsp;et centres de donn\u00e9es en g\u00e9n\u00e9ral.<\/p>\n<p>Afin d&#8217;\u00e9largir le champ d&#8217;application de la norme SSAE 16, l&#8217;AICPA a cr\u00e9\u00e9 les rapports SOC (Service Organization Controls) comme nouvelles options pour les organisations pr\u00e9occup\u00e9es par la s\u00e9curit\u00e9, la disponibilit\u00e9, l&#8217;int\u00e9grit\u00e9 du traitement, la confidentialit\u00e9 et la vie priv\u00e9e :<\/p>\n<ul>\n<li><strong>Rapports SOC 1<\/strong>: Utilis\u00e9s uniquement dans le but d&#8217;\u00e9tablir un rapport sur le syst\u00e8me de contr\u00f4le interne relatif au contr\u00f4le interne des rapports financiers.<\/li>\n<li><strong>Rapports SOC 2<\/strong>&nbsp;<strong>et<\/strong>&nbsp;<strong>Rapports SOC 3<\/strong>: Se concentrent sur les contr\u00f4les d&#8217;un organisme de services en rapport avec les principes de s\u00e9curit\u00e9, de disponibilit\u00e9, d&#8217;int\u00e9grit\u00e9 du traitement, de confidentialit\u00e9 et de respect de la vie priv\u00e9e. La principale diff\u00e9rence entre les rapports SOC 2 et les rapports SOC 3 est que le premier type est partag\u00e9 sous NDA alors que le second est accessible \u00e0 tous publiquement.<\/li>\n<\/ul>\n<p>Les fournisseurs d&#8217;h\u00e9bergement Web, les fournisseurs de services g\u00e9r\u00e9s, les entreprises de logiciels en tant que service (SaaS) et les fournisseurs d&#8217;informatique en nuage qui utilisaient SAS 70 par le pass\u00e9 doivent maintenant obtenir un rapport SOC 2.<\/p>\n<p>Comme pour tout compliquer, les rapports SOC 1 et SOC 2 peuvent \u00eatre de type I ou de type II :<\/p>\n<ul>\n<li><strong>Type I<\/strong>: Examine si la description du syst\u00e8me de l&#8217;organisme de service correspond au syst\u00e8me de l&#8217;organisme de service qui a \u00e9t\u00e9 con\u00e7u et mis en \u0153uvre \u00e0 une date pr\u00e9cise. Il examine \u00e9galement si les contr\u00f4les li\u00e9s aux objectifs de contr\u00f4le \u00e9nonc\u00e9s dans la description du syst\u00e8me de l&#8217;organisme de services par la direction ont \u00e9t\u00e9 con\u00e7us de mani\u00e8re appropri\u00e9e pour atteindre ces objectifs de contr\u00f4le.<\/li>\n<li><strong>Type II<\/strong>: En plus de tout ce qui est inclus dans les rapports de type I, un rapport de type II examine en outre si les contr\u00f4les li\u00e9s aux objectifs de contr\u00f4le \u00e9nonc\u00e9s dans la description par la direction du syst\u00e8me de l&#8217;organisme de services ont fonctionn\u00e9 efficacement tout au long de la p\u00e9riode sp\u00e9cifi\u00e9e pour atteindre ces objectifs de contr\u00f4le&#8217;.<\/li>\n<\/ul>\n<h2>SSAE 18<\/h2>\n<p>Le 1er mai 2017, l&#8217;AICPA a remplac\u00e9 la norme SSAE 16 par une nouvelle norme, appel\u00e9e SSAE 18, ou Statement on Standards for Attestation Engagements No. 18. Tout comme SAS 70 et SSAE 16 avant elle, la conformit\u00e9 des donn\u00e9es SSAE 18 n&#8217;est pas une certification. Il s&#8217;agit d&#8217;une norme d&#8217;audit et d&#8217;attestation utilis\u00e9e pour produire des rapports sur les contr\u00f4les des syst\u00e8mes et des organisations (SOC) (SOC 1, SOC 2 et SOC 3).<\/p>\n<p>&#8220;La mise \u00e0 jour de la norme SSAE 18 apporte quelques diff\u00e9rences importantes par rapport \u00e0 son pr\u00e9d\u00e9cesseur, la norme SSAE 16. Son principal objectif est de clarifier certaines anciennes normes et de rationaliser et simplifier le processus d&#8217;examen&#8221;, explique Colocation America,&nbsp;un fournisseur d&#8217;h\u00e9bergement en colocation conforme \u00e0 la HIPAA. &#8220;La mise \u00e0 jour de cette norme exigera \u00e9galement des entreprises qu&#8217;elles prennent davantage de contr\u00f4le et de responsabilit\u00e9 vis-\u00e0-vis des personnes avec lesquelles elles travaillent, principalement les fournisseurs tiers.&#8221;<\/p>\n<p>Selon la norme SSAE 18, un organisme de services, qui se d\u00e9finit comme toute entit\u00e9 qui fournit des services \u00e0 d&#8217;autres organismes, doit identifier tous les organismes de sous-services utilis\u00e9s pour fournir les services et d\u00e9crire tous les contr\u00f4les des organismes de sous-services sur lesquels l&#8217;organisme de services s&#8217;appuie pour fournir les services primaires \u00e0 ses clients. Les autres exigences comprennent une \u00e9valuation des risques qui met en \u00e9vidence les principaux risques internes de l&#8217;organisation ainsi que la mise en \u0153uvre de contr\u00f4les pour surveiller l&#8217;efficacit\u00e9 des contr\u00f4les pertinents dans l&#8217;organisation de sous-services, entre autres choses.<\/p>\n<p>En faisant r\u00e9aliser un examen SSAE 18, les fournisseurs d&#8217;h\u00e9bergement Web&nbsp;conformes \u00e0 la loi HIPAA&nbsp;et tous les autres organismes de services peuvent rassurer leurs partenaires en leur offrant la preuve concr\u00e8te qu&#8217;ils m\u00e8nent leurs activit\u00e9s conform\u00e9ment \u00e0 leurs sp\u00e9cifications.<\/p>\n<h2>Conclusion sur la conformit\u00e9 des donn\u00e9es<\/h2>\n<p>Nous esp\u00e9rons que vous comprenez maintenant la diff\u00e9rence entre les normes de conformit\u00e9 des donn\u00e9es SAS 70, SSAE 16, SSAE 18, SOC 1, SOC2 et SOC3. Dans un monde o\u00f9 tout le monde stocke des donn\u00e9es dans le nuage, il est important d&#8217;avoir les moyens d&#8217;\u00e9valuer objectivement la fa\u00e7on dont les diff\u00e9rents fournisseurs de services traitent, exploitent et contr\u00f4lent les donn\u00e9es relatives aux clients et aux rapports financiers.<\/p>\n<p>Gr\u00e2ce \u00e0 la norme SSAE 18 et \u00e0 ses pr\u00e9d\u00e9cesseurs, les fournisseurs d&#8217;h\u00e9bergement Web conformes \u00e0 la loi HIPAA et les autres organismes de services peuvent avoir l&#8217;esprit tranquille, sachant que l&#8217;environnement qu&#8217;ils ont cr\u00e9\u00e9 est s\u00fbr et s\u00e9curis\u00e9.<\/p>\n<\/div>\n<aside id=\"sidebar\" class=\"sidebar solid-bg dt-sticky-sidebar sidebar-shadow-decoration is-affixed\">\n<div class=\"elementor-post__text\">&nbsp;<\/div>\n<div class=\"sidebar-content q2w3-fixed-widget-container\">\n<div id=\"text-63\">\n<hr>\n<\/div>\n<\/div>\n<\/aside>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<section class=\"elementor-section elementor-inner-section elementor-element elementor-element-500b7a4 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"500b7a4\" data-element_type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-inner-column elementor-element elementor-element-6e8ec8c\" data-id=\"6e8ec8c\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-c204349 elementor-widget elementor-widget-heading\" data-id=\"c204349\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Ressources HIPAA<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6132203 elementor-widget elementor-widget-text-editor\" data-id=\"6132203\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<ul>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-vs-hippa\/\" target=\"_blank\" rel=\"noopener\">HIPAA vs HIPPA  <\/a><\/span><\/li>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-compliance-guide\/\" target=\"_blank\" rel=\"noopener\">Guide de conformit\u00e9 HIPAA  <\/a><\/span><\/li>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-compliant-cloud\/\" target=\"_blank\" rel=\"noopener\">Solutions en nuage conformes \u00e0 la HIPAA  <\/a><\/span><\/li>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-compliant-hosting\/\" target=\"_blank\" rel=\"noopener\">H\u00e9bergement conforme \u00e0 la loi HIPAA  <\/a><\/span><\/li>\n<li><a href=\"https:\/\/webhostingprof.com\/blog\/hipaa-compliant-wordpress\" target=\"_blank\" rel=\"noopener\">H\u00e9bergement WordPress conforme \u00e0 la loi HIPAA<\/a><\/li>\n<\/ul>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>La conformit\u00e9 des donn\u00e9es &#8211; un champ de mines ! Il est presque difficile de croire combien de donn\u00e9es sont stock\u00e9es dans le nuage (sur les serveurs de quelqu&#8217;un d&#8217;autre) de nos jours. Les organisations, grandes et petites, ont \u00e9tabli une pr\u00e9sence en ligne et adopt\u00e9 une multitude de solutions bas\u00e9es sur le cloud pour &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"\" href=\"http:\/\/webhostingprof.com\/fr\/ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-quelle-est-la-difference\/\"> <span class=\"screen-reader-text\">SSAE 16, SSAE 18, SAS 70, SOC 1, SOC 2, SOC 3 : quelle est la diff\u00e9rence ?<\/span> Lire la suite\u00a0\u00bb<\/a><\/p>\n","protected":false},"author":6,"featured_media":23460,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"","_lmt_disable":"no","site-sidebar-layout":"default","site-content-layout":"default","ast-global-header-display":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","footnotes":"","_glsr_average":0,"_glsr_ranking":0,"_glsr_reviews":0},"categories":[910],"tags":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/webhostingprof.com\/fr\/wp-json\/wp\/v2\/posts\/18689"}],"collection":[{"href":"https:\/\/webhostingprof.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/webhostingprof.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/webhostingprof.com\/fr\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/webhostingprof.com\/fr\/wp-json\/wp\/v2\/comments?post=18689"}],"version-history":[{"count":0,"href":"https:\/\/webhostingprof.com\/fr\/wp-json\/wp\/v2\/posts\/18689\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/webhostingprof.com\/fr\/wp-json\/wp\/v2\/media\/23460"}],"wp:attachment":[{"href":"https:\/\/webhostingprof.com\/fr\/wp-json\/wp\/v2\/media?parent=18689"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/webhostingprof.com\/fr\/wp-json\/wp\/v2\/categories?post=18689"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/webhostingprof.com\/fr\/wp-json\/wp\/v2\/tags?post=18689"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}