{"id":18696,"date":"2020-12-23T17:17:10","date_gmt":"2020-12-23T17:17:10","guid":{"rendered":"https:\/\/webhostingprof.com\/ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-qual-e-la-differenza\/"},"modified":"2024-01-03T07:43:39","modified_gmt":"2024-01-03T07:43:39","slug":"ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-qual-e-la-differenza","status":"publish","type":"post","link":"http:\/\/webhostingprof.com\/it\/ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-qual-e-la-differenza\/","title":{"rendered":"SSAE 16, SSAE 18, SAS 70, SOC 1, SOC 2, SOC 3: qual \u00e8 la differenza?"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"18696\" class=\"elementor elementor-18696 elementor-2905\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-41f5b5b elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"41f5b5b\" data-element_type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-88f45e2\" data-id=\"88f45e2\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-483e5ee elementor-widget elementor-widget-text-editor\" data-id=\"483e5ee\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div id=\"content\" class=\"content\" role=\"main\">\n<p>Conformit\u00e0 dei dati: un campo minato! \u00c8 quasi difficile credere alla quantit\u00e0 di dati archiviati nel cloud (sui server di qualcun altro) al giorno d&#8217;oggi. Le organizzazioni grandi e piccole hanno stabilito una presenza online e adottato una moltitudine di soluzioni basate sul cloud per ottenere una maggiore agilit\u00e0 operativa, aumentare la redditivit\u00e0 e migliorare la propria competitivit\u00e0.<\/p>\n<p>Anche le organizzazioni che operano in settori in cui la privacy e la sicurezza dei dati sono di estrema importanza, come quello sanitario, hanno abbandonato le architetture on-premise per migrare verso il cloud. Qualsiasi organizzazione sanitaria che scelga di archiviare ed elaborare le informazioni personali o riservate degli utenti con un fornitore di terze parti deve essere in grado di dimostrare che il fornitore opera in modo conforme a&nbsp;HIPAA, ed \u00e8 qui che entrano in gioco gli standard di revisione SSAE 16 e SSAE 18 per le organizzazioni di servizi.<\/p>\n<p>Come se non fosse gi\u00e0 abbastanza difficile capire la differenza tra SSAE 16 e SAE 18, ci sono molti altri termini che vengono spesso abusati e fraintesi in relazione a questi standard, tra cui SAS 70, SOC 1 report, SOC 2 report, SOC 3 Report, Type 1 Report e Type 2 Report. Poniamo fine a questa confusione e spieghiamo tutto dall&#8217;inizio.<\/p>\n<h2>SAS 70<\/h2>\n<p>Consapevole della necessit\u00e0 per le organizzazioni di servizi e i fornitori di servizi di dimostrare di avere controlli e salvaguardie adeguati quando ospitano o elaborano dati appartenenti ai loro clienti, l&#8217;American Institute of Certified Public Accountants (AICPA), l&#8217;organizzazione professionale nazionale dei Certified Public Accountants (CPA) degli Stati Uniti, ha emesso nell&#8217;aprile 1992 una serie di standard per la rendicontazione dei controlli implementati dalle organizzazioni di servizi, noti come SAS 70.<\/p>\n<p>&#8220;Per quasi 18 anni, SAS 70 \u00e8 stata la guida autorevole che ha permesso alle organizzazioni di servizi di divulgare le attivit\u00e0 e i processi di controllo ai loro clienti e ai revisori dei clienti in un formato di reporting uniforme<a href=\"http:\/\/sas70.com\/sas70_overview.html\" target=\"_blank\" rel=\"noopener\">&#8220;, spiega<\/a>&nbsp;<a href=\"http:\/\/sas70.com\/sas70_overview.html\" target=\"_blank\" rel=\"noopener\">SAS70.com<\/a>, la prima e pi\u00f9 antica risorsa Internet interamente dedicata allo standard di revisione SAS 70.<\/p>\n<h2>SSAE 16<\/h2>\n<p>L&#8217;era di SAS 70 si \u00e8 effettivamente conclusa nel gennaio 2010 con la finalizzazione dello Statement on Standards for Attestation Engagements (SSAE) No. 16, Reporting on Controls at a Service Organization, da parte dell&#8217;AICPA. Lo SSAE 16 \u00e8 entrato in vigore il 15 giugno 2011 e si \u00e8 concentrato sui controlli interni sul reporting finanziario (ICFR), avendo poco a che fare con i servizi offerti da&nbsp;<a href=\"https:\/\/webhostingprof.com\/hipaa-compliant-hosting\/\">Fornitori di web hosting conformi alla HIPAA<\/a>&nbsp;e centri dati in generale.<\/p>\n<p>Per ampliare l&#8217;ambito di rendicontazione dello SSAE 16, l&#8217;AICPA ha creato i report SOC (Service Organization Controls) come nuove opzioni per le organizzazioni interessate a sicurezza, disponibilit\u00e0, integrit\u00e0 dell&#8217;elaborazione, riservatezza e privacy:<\/p>\n<ul>\n<li><strong>Rapporti SOC 1<\/strong>: Utilizzati solo per la stesura di relazioni sul sistema di controlli interni relativi al controllo interno sull&#8217;informativa finanziaria.<\/li>\n<li><strong>Rapporti SOC 2<\/strong>&nbsp;<strong>e<\/strong>&nbsp;<strong>Rapporti SOC 3<\/strong>: Si concentrano sui controlli di un&#8217;organizzazione di servizi relativi ai principi di sicurezza, disponibilit\u00e0, integrit\u00e0 dell&#8217;elaborazione, riservatezza e privacy. La differenza principale tra i rapporti SOC 2 e SOC 3 \u00e8 che il primo tipo \u00e8 condiviso sotto NDA, mentre il secondo \u00e8 disponibile a chiunque pubblicamente.<\/li>\n<\/ul>\n<p>I fornitori di web hosting, i fornitori di servizi gestiti, le societ\u00e0 di Software as a Service (SaaS) e i fornitori di cloud computing che in passato utilizzavano il sistema SAS 70, ora hanno bisogno di un report SOC 2.<\/p>\n<p>Per rendere tutto pi\u00f9 complicato, i rapporti SOC 1 e SOC 2 possono essere di tipo I o di tipo II:<\/p>\n<ul>\n<li><strong>Tipo I<\/strong>: Esamina se la descrizione del sistema fornita dall&#8217;organizzazione di servizi corrisponde al sistema dell&#8217;organizzazione di servizi progettato e implementato a partire da una data specifica. Inoltre, esamina se i controlli relativi agli obiettivi di controllo indicati nella descrizione del sistema dell&#8217;organizzazione di servizi da parte della direzione sono stati progettati in modo adeguato per raggiungere tali obiettivi di controllo.<\/li>\n<li><strong>Tipo II<\/strong>: oltre a tutto ci\u00f2 che \u00e8 incluso nei rapporti di tipo I, un rapporto di tipo II esamina se i controlli relativi agli obiettivi di controllo indicati nella descrizione del sistema dell&#8217;organizzazione di servizi da parte della direzione hanno funzionato efficacemente durante il periodo specificato per raggiungere tali obiettivi di controllo&#8221;.<\/li>\n<\/ul>\n<h2>SSAE 18<\/h2>\n<p>Il 1\u00b0 maggio 2017, l&#8217;AICPA ha sostituito lo SSAE 16 con un nuovo standard, noto come SSAE 18, ovvero Statement on Standards for Attestation Engagements No. 18. Proprio come SAS 70 e SSAE 16, la conformit\u00e0 dei dati SSAE 18 non \u00e8 una certificazione. \u00c8 uno standard di audit e di attestazione utilizzato per produrre i rapporti SOC (System and Organisation Controls) (SOC 1, SOC 2 e SOC 3).<\/p>\n<p>&#8220;L&#8217;aggiornamento SSAE 18 apporta un paio di differenze significative rispetto al suo predecessore, SSAE 16. Il suo scopo principale \u00e8 quello di chiarire alcuni vecchi standard e di snellire e semplificare il processo di revisione&#8221;, spiega Colocation America,&nbsp;, un provider di hosting di colocation conforme alla normativa HIPAA. &#8220;L&#8217;aggiornamento di questo standard richieder\u00e0 inoltre alle aziende di assumere un maggiore controllo e responsabilit\u00e0 nei confronti delle persone con cui lavorano, in primo luogo i fornitori terzi&#8221;.<\/p>\n<p>Secondo lo SSAE 18, un&#8217;organizzazione di servizi, definita come qualsiasi entit\u00e0 che fornisce servizi ad altre organizzazioni, deve identificare tutte le organizzazioni di sottoservizi utilizzate per la fornitura dei servizi e descrivere tutti i controlli delle organizzazioni di sottoservizi su cui l&#8217;organizzazione di servizi si basa per fornire i servizi primari ai propri clienti. Altri requisiti includono una valutazione dei rischi che evidenzi i principali rischi interni dell&#8217;organizzazione, nonch\u00e9 l&#8217;implementazione di controlli per monitorare l&#8217;efficacia dei controlli pertinenti presso l&#8217;organizzazione di sottoservizi, tra le altre cose.<\/p>\n<p>Sottoponendosi a una revisione SSAE 18, i provider di web hosting&nbsp;conformi a HIPAA&nbsp;e tutte le altre organizzazioni di servizi possono far sentire i loro partner a proprio agio, offrendo loro la prova concreta che stanno conducendo la loro attivit\u00e0 secondo le loro specifiche.<\/p>\n<h2>Conclusione sulla conformit\u00e0 dei dati<\/h2>\n<p>Si spera che ora abbiate compreso la differenza tra la conformit\u00e0 dei dati SAS 70, SSAE 16, SSAE 18, SOC 1, SOC2 e SOC3. In un mondo in cui tutti conservano i dati nel cloud, \u00e8 importante avere i mezzi per valutare oggettivamente come i diversi fornitori di servizi gestiscono, operano e controllano i dati relativi ai clienti e al reporting finanziario.<\/p>\n<p>Grazie a SSAE 18 e ai suoi predecessori, i provider di web hosting conformi a HIPAA e altre organizzazioni di servizi possono godere della tranquillit\u00e0 di sapere che l&#8217;ambiente che hanno creato \u00e8 sicuro e protetto.<\/p>\n<\/div>\n<aside id=\"sidebar\" class=\"sidebar solid-bg dt-sticky-sidebar sidebar-shadow-decoration is-affixed\">\n<div class=\"elementor-post__text\">&nbsp;<\/div>\n<div class=\"sidebar-content q2w3-fixed-widget-container\">\n<div id=\"text-63\">\n<hr>\n<\/div>\n<\/div>\n<\/aside>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<section class=\"elementor-section elementor-inner-section elementor-element elementor-element-500b7a4 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"500b7a4\" data-element_type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-inner-column elementor-element elementor-element-6e8ec8c\" data-id=\"6e8ec8c\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-c204349 elementor-widget elementor-widget-heading\" data-id=\"c204349\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Risorse HIPAA<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6132203 elementor-widget elementor-widget-text-editor\" data-id=\"6132203\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<ul>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-vs-hippa\/\" target=\"_blank\" rel=\"noopener\">HIPAA vs HIPPA  <\/a><\/span><\/li>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-compliance-guide\/\" target=\"_blank\" rel=\"noopener\">Guida alla conformit\u00e0 HIPAA  <\/a><\/span><\/li>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-compliant-cloud\/\" target=\"_blank\" rel=\"noopener\">Soluzioni cloud conformi a HIPAA  <\/a><\/span><\/li>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-compliant-hosting\/\" target=\"_blank\" rel=\"noopener\">Hosting conforme a HIPAA  <\/a><\/span><\/li>\n<li><a href=\"https:\/\/webhostingprof.com\/blog\/hipaa-compliant-wordpress\" target=\"_blank\" rel=\"noopener\">Hosting WordPress conforme alla HIPAA<\/a><\/li>\n<\/ul>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Conformit\u00e0 dei dati: un campo minato! \u00c8 quasi difficile credere alla quantit\u00e0 di dati archiviati nel cloud (sui server di qualcun altro) al giorno d&#8217;oggi. Le organizzazioni grandi e piccole hanno stabilito una presenza online e adottato una moltitudine di soluzioni basate sul cloud per ottenere una maggiore agilit\u00e0 operativa, aumentare la redditivit\u00e0 e migliorare &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"\" href=\"http:\/\/webhostingprof.com\/it\/ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-qual-e-la-differenza\/\"> <span class=\"screen-reader-text\">SSAE 16, SSAE 18, SAS 70, SOC 1, SOC 2, SOC 3: qual \u00e8 la differenza?<\/span> Leggi altro &raquo;<\/a><\/p>\n","protected":false},"author":6,"featured_media":23462,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"","_lmt_disable":"no","site-sidebar-layout":"default","site-content-layout":"default","ast-global-header-display":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","footnotes":"","_glsr_average":0,"_glsr_ranking":0,"_glsr_reviews":0},"categories":[914],"tags":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/webhostingprof.com\/it\/wp-json\/wp\/v2\/posts\/18696"}],"collection":[{"href":"https:\/\/webhostingprof.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/webhostingprof.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/webhostingprof.com\/it\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/webhostingprof.com\/it\/wp-json\/wp\/v2\/comments?post=18696"}],"version-history":[{"count":0,"href":"https:\/\/webhostingprof.com\/it\/wp-json\/wp\/v2\/posts\/18696\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/webhostingprof.com\/it\/wp-json\/wp\/v2\/media\/23462"}],"wp:attachment":[{"href":"https:\/\/webhostingprof.com\/it\/wp-json\/wp\/v2\/media?parent=18696"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/webhostingprof.com\/it\/wp-json\/wp\/v2\/categories?post=18696"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/webhostingprof.com\/it\/wp-json\/wp\/v2\/tags?post=18696"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}