{"id":18715,"date":"2020-12-23T17:17:10","date_gmt":"2020-12-23T17:17:10","guid":{"rendered":"https:\/\/webhostingprof.com\/ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-qual-e-a-diferenca\/"},"modified":"2024-01-03T07:43:39","modified_gmt":"2024-01-03T07:43:39","slug":"ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-qual-e-a-diferenca","status":"publish","type":"post","link":"http:\/\/webhostingprof.com\/pt-pt\/ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-qual-e-a-diferenca\/","title":{"rendered":"SSAE 16, SSAE 18, SAS 70, SOC 1, SOC 2, SOC 3: Qual \u00e9 a diferen\u00e7a?"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"18715\" class=\"elementor elementor-18715 elementor-2905\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-41f5b5b elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"41f5b5b\" data-element_type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-88f45e2\" data-id=\"88f45e2\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-483e5ee elementor-widget elementor-widget-text-editor\" data-id=\"483e5ee\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div id=\"content\" class=\"content\" role=\"main\">\n<p>Conformidade dos dados &#8211; \u00e9 um campo minado! Pode ser quase dif\u00edcil de acreditar a quantidade de dados armazenados na nuvem (nos servidores de outra pessoa) nos dias de hoje. As organiza\u00e7\u00f5es grandes e pequenas estabeleceram uma presen\u00e7a on-line e adoptaram uma multiplicidade de solu\u00e7\u00f5es baseadas na nuvem para ganhar maior agilidade de funcionamento, aumentar a rentabilidade e melhorar a sua competitividade.<\/p>\n<p>Mesmo organiza\u00e7\u00f5es que operam em ind\u00fastrias onde a privacidade e seguran\u00e7a dos dados \u00e9 da maior import\u00e2ncia, tais como os cuidados de sa\u00fade, afastaram-se das arquitecturas no local e migraram para a nuvem. Qualquer organiza\u00e7\u00e3o de sa\u00fade que opte por armazenar e processar as informa\u00e7\u00f5es pessoais ou confidenciais dos utilizadores com um prestador de servi\u00e7os terceirizado deve ser capaz de demonstrar que o prestador opera de forma compat\u00edvel com&nbsp;HIPAA, que \u00e9 onde entram as normas de auditoria SSAE 16 e SSAE 18 para organiza\u00e7\u00f5es de servi\u00e7os.<\/p>\n<p>Como se a compreens\u00e3o da diferen\u00e7a entre SSAE 16 e SAE 18 n\u00e3o fosse suficientemente dif\u00edcil, h\u00e1 muito mais termos que s\u00e3o frequentemente abusados e mal compreendidos em rela\u00e7\u00e3o a estas normas, incluindo SAS 70, relat\u00f3rio SOC 1, relat\u00f3rio SOC 2, relat\u00f3rio SOC 3, relat\u00f3rio Tipo 1, e relat\u00f3rio Tipo 2. Vamos p\u00f4r um fim a esta confus\u00e3o e explicar tudo desde o in\u00edcio.<\/p>\n<h2>SAS 70<\/h2>\n<p>Consciente da necessidade das organiza\u00e7\u00f5es e prestadores de servi\u00e7os demonstrarem que possuem controlos e salvaguardas adequados quando hospedam ou processam dados pertencentes aos seus clientes, o American Institute of Certified Public Accountants (AICPA), a organiza\u00e7\u00e3o profissional nacional de Certified Public Accountants (CPAs) nos Estados Unidos, emitiu uma s\u00e9rie de normas para a elabora\u00e7\u00e3o de relat\u00f3rios sobre os controlos implementados pelas organiza\u00e7\u00f5es de servi\u00e7os, conhecidas como SAS 70, em Abril de 1992.<\/p>\n<p>&#8220;Durante quase 18 anos, a SAS 70 foi a orienta\u00e7\u00e3o autorizada que permitiu \u00e0s organiza\u00e7\u00f5es de servi\u00e7os divulgarem as suas actividades e processos de controlo aos seus clientes e aos auditores dos seus clientes num formato de relat\u00f3rio uniforme<a href=\"http:\/\/sas70.com\/sas70_overview.html\" target=\"_blank\" rel=\"noopener\">&#8220;, explica<\/a>&nbsp;<a href=\"http:\/\/sas70.com\/sas70_overview.html\" target=\"_blank\" rel=\"noopener\">SAS70.com<\/a>, o primeiro e mais antigo recurso da Internet totalmente dedicado \u00e0 norma de auditoria SAS 70.<\/p>\n<h2>SSAE 16<\/h2>\n<p>A era do SAS 70 terminou efectivamente em Janeiro de 2010 com a finaliza\u00e7\u00e3o da Declara\u00e7\u00e3o sobre as Normas para os Contratos de Atestado (SSAE) No. 16, Reporting on Controls at a Service Organization, pela AICPA. O SSAE 16 entrou em vigor em 15 de Junho de 2011, e concentrou-se nos controlos internos sobre relat\u00f3rios financeiros (ICFR), tendo pouco a ver com os servi\u00e7os oferecidos por&nbsp;<a href=\"https:\/\/webhostingprof.com\/hipaa-compliant-hosting\/\">Provedores de alojamento web compat\u00edveis com HIPAA<\/a>&nbsp;e centros de dados em geral.<\/p>\n<p>A fim de alargar o \u00e2mbito dos relat\u00f3rios do SSAE 16, a AICPA criou os relat\u00f3rios da Organiza\u00e7\u00e3o de Servi\u00e7os (SOC) como novas op\u00e7\u00f5es para organiza\u00e7\u00f5es preocupadas com a seguran\u00e7a, disponibilidade, integridade de processamento, confidencialidade, e privacidade:<\/p>\n<ul>\n<li><strong>Relat\u00f3rios SOC 1<\/strong>: Utilizado apenas para efeitos de relat\u00f3rios sobre o sistema de controlos internos relacionados com o controlo interno sobre a informa\u00e7\u00e3o financeira.<\/li>\n<li><strong>Relat\u00f3rios SOC 2<\/strong>&nbsp;<strong>e<\/strong>&nbsp;<strong>Relat\u00f3rios SOC 3<\/strong>: Foco nos controlos numa organiza\u00e7\u00e3o de servi\u00e7os relevantes para os princ\u00edpios de seguran\u00e7a, disponibilidade, integridade de processamento, confidencialidade e privacidade. A principal diferen\u00e7a entre relat\u00f3rios SOC 2 e relat\u00f3rios SOC 3 \u00e9 que o primeiro tipo \u00e9 partilhado sob NDA enquanto o segundo tipo est\u00e1 dispon\u00edvel a qualquer pessoa publicamente.<\/li>\n<\/ul>\n<p>Os fornecedores de alojamento Web, fornecedores de servi\u00e7os geridos, empresas de Software como Servi\u00e7o (SaaS), e fornecedores de cloud computing que utilizaram o SAS 70 no passado precisam agora de um relat\u00f3rio SOC 2.<\/p>\n<p>Como se para tornar tudo mais complicado, os relat\u00f3rios SOC 1 e SOC 2 podem ser do tipo I ou do tipo II:<\/p>\n<ul>\n<li><strong>Tipo I<\/strong>: Examina se a descri\u00e7\u00e3o da organiza\u00e7\u00e3o de servi\u00e7os do seu sistema corresponde ao sistema da organiza\u00e7\u00e3o de servi\u00e7os que foi concebido e implementado a partir de uma data espec\u00edfica. Tamb\u00e9m examina se os controlos relacionados com os objectivos de controlo declarados na descri\u00e7\u00e3o do sistema da gest\u00e3o da organiza\u00e7\u00e3o de servi\u00e7os foram adequadamente concebidos para alcan\u00e7ar esses objectivos de controlo.<\/li>\n<li><strong>Tipo II<\/strong>: Para al\u00e9m de tudo inclu\u00eddo nos relat\u00f3rios Tipo I, um relat\u00f3rio Tipo II examina adicionalmente se os controlos relacionados com os objectivos de controlo declarados na descri\u00e7\u00e3o da gest\u00e3o do sistema da organiza\u00e7\u00e3o de servi\u00e7os funcionaram eficazmente durante todo o per\u00edodo especificado para alcan\u00e7ar esses objectivos de controlo&#8221;.<\/li>\n<\/ul>\n<h2>SSAE 18<\/h2>\n<p>Em 1 de Maio de 2017, a AICPA substituiu o SSAE 16 por uma nova norma, conhecida como SSAE 18, ou Statement on Standards for Attestation Engagements No. 18. Tal como o SAS 70 e o SSAE 16 antes dele, a conformidade dos dados SSAE 18 n\u00e3o \u00e9 uma certifica\u00e7\u00e3o. \u00c9 uma norma de auditoria e atesta\u00e7\u00e3o utilizada para produzir relat\u00f3rios de Sistema e Controlo de Organiza\u00e7\u00e3o (SOC) (SOC 1, SOC 2, e SOC 3).<\/p>\n<p>&#8220;A actualiza\u00e7\u00e3o do SSAE 18 traz um par de diferen\u00e7as significativas em rela\u00e7\u00e3o ao seu antecessor, o SSAE 16. O seu principal objectivo \u00e9 clarificar certas normas antigas e racionalizar e simplificar o processo de revis\u00e3o&#8221;, explica Colocation America,&nbsp;um fornecedor de alojamento de coloca\u00e7\u00f5es em conformidade com a HIPAA. &#8220;A actualiza\u00e7\u00e3o desta norma exigir\u00e1 tamb\u00e9m que as empresas assumam mais controlo e responsabilidade sobre as pessoas com quem trabalham, principalmente os vendedores terceiros&#8221;.<\/p>\n<p>Nos termos do SSAE 18, uma organiza\u00e7\u00e3o de servi\u00e7os, definida como qualquer entidade que presta servi\u00e7os a outras organiza\u00e7\u00f5es, deve identificar todas as organiza\u00e7\u00f5es de sub-servi\u00e7os utilizadas na presta\u00e7\u00e3o dos servi\u00e7os e descrever qualquer organiza\u00e7\u00e3o de sub-servi\u00e7os em que a organiza\u00e7\u00e3o de servi\u00e7os confie para prestar os servi\u00e7os prim\u00e1rios aos seus clientes. Outros requisitos incluem uma avalia\u00e7\u00e3o de risco que destaca os principais riscos internos da organiza\u00e7\u00e3o, bem como a implementa\u00e7\u00e3o de controlos para monitorizar a efic\u00e1cia dos controlos relevantes na organiza\u00e7\u00e3o do sub-servi\u00e7o, entre outras coisas.<\/p>\n<p>Ao mandar fazer uma revis\u00e3o SSAE 18,&nbsp;fornecedores de alojamento Web em conformidade com a HIPAA&nbsp;e todas as outras organiza\u00e7\u00f5es de servi\u00e7os podem manter os seus parceiros \u00e0 vontade, oferecendo-lhes provas concretas de que est\u00e3o a conduzir os seus neg\u00f3cios de acordo com as suas especifica\u00e7\u00f5es.<\/p>\n<h2>Conclus\u00e3o sobre a conformidade dos dados<\/h2>\n<p>Esperemos que agora compreenda a diferen\u00e7a entre SAS 70, SSAE 16, SSAE 18, SOC 1, SOC2, e SOC3 conformidade de dados. Num mundo em que todos armazenam dados na nuvem, \u00e9 importante ter os meios para avaliar objectivamente como os diferentes prestadores de servi\u00e7os lidam, operam e controlam os dados relacionados com clientes e relat\u00f3rios financeiros.<\/p>\n<p>Gra\u00e7as ao SSAE 18 e aos seus predecessores, os fornecedores de alojamento Web compat\u00edveis com a HIPAA e outras organiza\u00e7\u00f5es de servi\u00e7os podem desfrutar da paz de esp\u00edrito de que o ambiente que criaram \u00e9 seguro e protegido.<\/p>\n<\/div>\n<aside id=\"sidebar\" class=\"sidebar solid-bg dt-sticky-sidebar sidebar-shadow-decoration is-affixed\">\n<div class=\"elementor-post__text\">&nbsp;<\/div>\n<div class=\"sidebar-content q2w3-fixed-widget-container\">\n<div id=\"text-63\">\n<hr>\n<\/div>\n<\/div>\n<\/aside>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<section class=\"elementor-section elementor-inner-section elementor-element elementor-element-500b7a4 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"500b7a4\" data-element_type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-inner-column elementor-element elementor-element-6e8ec8c\" data-id=\"6e8ec8c\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-c204349 elementor-widget elementor-widget-heading\" data-id=\"c204349\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Recursos HIPAA<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6132203 elementor-widget elementor-widget-text-editor\" data-id=\"6132203\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<ul>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-vs-hippa\/\" target=\"_blank\" rel=\"noopener\">HIPAA vs HIPPA  <\/a><\/span><\/li>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-compliance-guide\/\" target=\"_blank\" rel=\"noopener\">Guia de Conformidade HIPAA  <\/a><\/span><\/li>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-compliant-cloud\/\" target=\"_blank\" rel=\"noopener\">Solu\u00e7\u00f5es em nuvem compat\u00edveis com HIPAA  <\/a><\/span><\/li>\n<li><span style=\"font-size: 15px;\"><a href=\"https:\/\/webhostingprof.com\/hipaa-compliant-hosting\/\" target=\"_blank\" rel=\"noopener\">Alojamento em conformidade com HIPAA  <\/a><\/span><\/li>\n<li><a href=\"https:\/\/webhostingprof.com\/blog\/hipaa-compliant-wordpress\" target=\"_blank\" rel=\"noopener\">Alojamento de WordPress em conformidade com HIPAA<\/a><\/li>\n<\/ul>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Conformidade dos dados &#8211; \u00e9 um campo minado! Pode ser quase dif\u00edcil de acreditar a quantidade de dados armazenados na nuvem (nos servidores de outra pessoa) nos dias de hoje. As organiza\u00e7\u00f5es grandes e pequenas estabeleceram uma presen\u00e7a on-line e adoptaram uma multiplicidade de solu\u00e7\u00f5es baseadas na nuvem para ganhar maior agilidade de funcionamento, aumentar &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"\" href=\"http:\/\/webhostingprof.com\/pt-pt\/ssae-16-ssae-18-sas-70-soc-1-soc-2-soc-3-qual-e-a-diferenca\/\"> <span class=\"screen-reader-text\">SSAE 16, SSAE 18, SAS 70, SOC 1, SOC 2, SOC 3: Qual \u00e9 a diferen\u00e7a?<\/span> Read More &raquo;<\/a><\/p>\n","protected":false},"author":6,"featured_media":23464,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"","_lmt_disable":"no","site-sidebar-layout":"default","site-content-layout":"default","ast-global-header-display":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","footnotes":"","_glsr_average":0,"_glsr_ranking":0,"_glsr_reviews":0},"categories":[918],"tags":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/webhostingprof.com\/pt-pt\/wp-json\/wp\/v2\/posts\/18715"}],"collection":[{"href":"https:\/\/webhostingprof.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/webhostingprof.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/webhostingprof.com\/pt-pt\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/webhostingprof.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=18715"}],"version-history":[{"count":0,"href":"https:\/\/webhostingprof.com\/pt-pt\/wp-json\/wp\/v2\/posts\/18715\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/webhostingprof.com\/pt-pt\/wp-json\/wp\/v2\/media\/23464"}],"wp:attachment":[{"href":"https:\/\/webhostingprof.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=18715"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/webhostingprof.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=18715"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/webhostingprof.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=18715"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}