{"id":10359,"date":"2021-12-17T09:00:40","date_gmt":"2021-12-17T08:00:40","guid":{"rendered":"https:\/\/www.sage.com\/fr-fr\/blog\/?p=10359"},"modified":"2026-02-05T14:18:51","modified_gmt":"2026-02-05T13:18:51","slug":"certification-isae-3402","status":"publish","type":"post","link":"https:\/\/www.sage.com\/fr-fr\/blog\/certification-isae-3402\/","title":{"rendered":"ISAE 3402, norme de qualit\u00e9 de service"},"content":{"rendered":"<header class=\"entry-header has-dark-background-color entry-header--has-illustration entry-header--has-illustration--generic\">\n\t<div class=\"container\">\n\t\t<div class=\"entry-header__row row align-center\">\n\t\t\t<div class=\"col col-lg-7 col-xlg-6 entry-header__content\">\n\t\t\t\t\t\t\t<div class=\"component component-single-header\">\n\t\t\t\t\t\t\t\t\t\t<div class=\"entry-header__misc text--subtitle text--uppercase text--small\">\n\t\t\t\t\t\t\t<a href=\"https:\/\/www.sage.com\/fr-fr\/blog\/categorie\/digitalisation-et-tendances\/\" class=\"entry-header__link\">Digitalisation &amp; Tendances<\/a>\t\t\t\t\t\t<\/div>\n\t\t\t\t\n\t\t\t\t<div class=\"entry-title-wrapper\">\n\t\t\t\t\t<h1 class=\"entry-title\">\n\t\t\t\t\t\tISAE 3402, norme de qualit\u00e9 de service\t\t\t\t\t<\/h1>\n\t\t\t\t<\/div>\n\n\t\t\t\t\t\t\t\t\t<p class=\"entry-header__description\">\n\t\t\t\t\t\t\t\t\t\t\t<\/p>\n\t\t\t\t\n\t\t\t\t\n\t\t\t\t\n\t\t\t<\/div>\n\n\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t<\/div>\n\t<div class=\"single-post-details container\">\n\t\t<div class=\"col\">\n\t\t\t<span class=\"posted-on \"><time class=\"entry-date published\" datetime=\"2021-12-17T09:00:40+01:00\">d\u00e9cembre 17, 2021<\/time><\/span><span class=\"reading-time\"> min de lecture<\/span>\n\t\t<button\n\t\t\ttype=\"button\"\n\t\t\tclass=\"social-share-button button button--icon button--secondary js-social-share-button\"\n\t\t\tdata-share-title=\"ISAE 3402, norme de qualit\u00e9 de service\"\n\t\t\tdata-share-url=\"https:\/\/www.sage.com\/fr-fr\/blog\/certification-isae-3402\/\"\n\t\t\tdata-share-text=\"Veuillez lire cet article int\u00e9ressant\"\n\t\t>\n\t\t\t<span class=\"social-share-button__share-label\">Partager<\/span>\n\t\t\t<span class=\"social-share-button__copy-label\" hidden>Copier le lien<\/span>\n\t\t\t<span class=\"social-share-button__copy-tooltip\" aria-hidden=\"true\" hidden>Copi\u00e9<\/span>\n\t\t<\/button>\n\n\t\t\t\t<\/div>\n\t<\/div>\n<\/header>\n\n\n\n<div class=\"wp-block-post-author has-dark-background-color alignfull\">\n\t<div class=\"container\">\n\t\t<div class=\"col\">\n\t\t\t\t\t\t\t<div class=\"co-authors\">\n\t\t\t\t\t\n\t\t<div class=\"entry-author-wrapper\">\n\t\t\t<a class=\"entry-author\" href=\"https:\/\/www.sage.com\/fr-fr\/blog\/author\/sabineducrot\/\">\n\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"40\" height=\"40\" src=\"https:\/\/www.sage.com\/fr-fr\/blog\/wp-content\/uploads\/sites\/4\/2021\/04\/Sabine-Ducrot-Ciss-350x350.png\" class=\"entry-author__image\" alt=\"\" \/>\t\t\t\t<span class=\"entry-author__name\">Sabine Ducrot-Ciss<\/span>\n\t\t\t<\/a>\n\n\t\t\t\t\t<\/div>\n\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t<\/div>\n<\/div>\n\n\n\n<p>ISAE 3402 (pour <em>International Standard on Assurance Engagements<\/em> n\u00b03402) est un <strong>standard cr\u00e9\u00e9 en 2011 destin\u00e9 \u00e0 fournir aux entreprises une garantie quant \u00e0 la qualit\u00e9 des services qu\u2019elles confient \u00e0 un prestataire<\/strong>. Elle succ\u00e8de \u00e0 une autre norme de qualit\u00e9, am\u00e9ricaine, SAS 70. Elle est reconnue par deux organismes internationaux majeurs : l\u2019<a href=\"https:\/\/www.iaasb.org\/\" target=\"_blank\" rel=\"noopener\">IAASB<\/a> (<em>International Auditing and Assurance Standards Board<\/em>) et l\u2019<a href=\"https:\/\/www.ifac.org\/\" target=\"_blank\" rel=\"noopener\">IFAC<\/a> (<em>International Federation of Accountants<\/em>).<\/p>\n\n\n\n<p>Dans le domaine du <a href=\"https:\/\/www.sage.com\/fr-fr\/blog\/le-cloud-transition-digitale-flexibilite-entreprise\/\">Cloud<\/a> et des softwares as a service (<a href=\"https:\/\/www.sage.com\/fr-fr\/blog\/glossaire\/saas-definition-du-logiciel-saas\/\">SaaS<\/a>), ce standard international est de plus en plus pris\u00e9 car il est de nature \u00e0 <strong>rassurer les donneurs d\u2019ordres sur la fiabilit\u00e9 des prestations propos\u00e9es, en particulier au regard des questions de cyber-s\u00e9curit\u00e9 ou de confidentialit\u00e9<\/strong>.<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"#gate-eb30b504-6632-49cf-872a-1a05db1073ff \">T\u00e9l\u00e9chargez gratuitement le livre blanc \u00ab\u00a010 id\u00e9es re\u00e7ues sur le Cloud\u00a0\u00bb<\/a><\/div>\n<\/div>\n\n\n\n<p>ISAE 3402 est la premi\u00e8re norme internationale d\u00e9di\u00e9e aux prestations de services : <strong>elle garantit que le prestataire met en \u0153uvre des dispositifs de contr\u00f4le interne efficaces<\/strong>. Ce qui est particuli\u00e8rement <strong>important pour des activit\u00e9s externalis\u00e9es qui impactent les finances ou les donn\u00e9es du client<\/strong> : assurances, gestion des ressources humaines, technologies de l\u2019information\u2026<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-isae-3402-au-service-de-relations-commerciales-transparentes\">ISAE 3402, au service de relations commerciales transparentes<\/h2>\n\n\n\n<p>Le premier int\u00e9r\u00eat de la <a href=\"https:\/\/www.isae3402.com\/\" target=\"_blank\" rel=\"noopener\">norme ISAE 3402<\/a> est de permettre <strong>une relation de confiance et de transparence<\/strong> <strong>entre une entreprise et son prestataire<\/strong>.<\/p>\n\n\n\n<p>Pour une soci\u00e9t\u00e9 de prestation de services, le fait d\u2019\u00eatre accr\u00e9dit\u00e9 ISAE 3402 constitue <strong>un avantage concurrentiel<\/strong>, notamment dans le cadre d\u2019appels d\u2019offres. Il contribue \u00e0 donner <strong>une image d\u2019entreprise fiable<\/strong>, qui joue la carte de la transparence en mettant en place <strong>un dispositif de contr\u00f4le interne valid\u00e9 par des auditeurs reconnus<\/strong>. De ce fait, le prestataire s\u2019affranchit de devoir subir les audits de chacun de ses clients \u2013 et le client n\u2019a pas besoin de recourir aux services d\u2019un auditeur pour s\u2019assurer de l\u2019existence et de l\u2019efficacit\u00e9 de dispositifs de contr\u00f4le interne.<\/p>\n\n\n\n<p>Il convient de noter toutefois que, pour le prestataire de services, l\u2019ISAE 3402 pr\u00e9sente l\u2019inconv\u00e9nient d\u2019\u00eatre une proc\u00e9dure assez longue et lourde.<\/p>\n\n\n\n<p>Si la plupart des grands groupes de services ont obtenu leur certification ISAE 3402, celle-ci <strong>concerne \u00e9galement les PME, dans des domaines aussi vari\u00e9s que l\u2019assurance, l\u2019investissement immobilier et bien s\u00fbr les services informatiques<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-comment-fonctionne-le-standard\">Comment fonctionne le standard ?<\/h2>\n\n\n\n<p><strong>L\u2019obtention du standard ISAE 3402, r\u00e9alis\u00e9 par un cabinet d\u2019audit ind\u00e9pendant, se d\u00e9roule en deux temps<\/strong>. Le premier, sanctionn\u00e9 par le \u00ab rapport de type 1 \u00bb, atteste de l\u2019existence de proc\u00e9dures de contr\u00f4le interne adapt\u00e9es. Le second, au terme d\u2019un audit de six \u00e0 neuf mois, valide l\u2019efficacit\u00e9 du contr\u00f4le interne.<\/p>\n\n\n\n<p><strong>Le rapport de type 1<\/strong> comprend :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>une description des syst\u00e8mes de la soci\u00e9t\u00e9 de services,<\/li>\n\n\n\n<li>la pr\u00e9sentation des services et la description des contr\u00f4les internes,<\/li>\n\n\n\n<li>le rapport de l\u2019auditeur.<\/li>\n<\/ul>\n\n\n\n<p><strong>Le rapport d\u00e9finitif<\/strong> se compose de cinq sections :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>les conclusions de l\u2019auditeur ind\u00e9pendant sur la qualit\u00e9 du contr\u00f4le interne,<\/li>\n\n\n\n<li>une d\u00e9claration de la soci\u00e9t\u00e9 de services sur la sinc\u00e9rit\u00e9 de la description de son dispositif de contr\u00f4le interne,<\/li>\n\n\n\n<li>la pr\u00e9sentation de la soci\u00e9t\u00e9 de services et de son dispositif de contr\u00f4le interne,<\/li>\n\n\n\n<li>la description des tests r\u00e9alis\u00e9s par l\u2019auditeur ind\u00e9pendant et de leurs r\u00e9sultats,<\/li>\n\n\n\n<li>d\u2019\u00e9ventuelles informations compl\u00e9mentaires fournies par la soci\u00e9t\u00e9 de services, non audit\u00e9es.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-une-norme-de-reference-dans-le-domaine-du-cloud-et-des-saas\">Une norme de r\u00e9f\u00e9rence dans le domaine du Cloud et des SaaS<\/h2>\n\n\n\n<p>L\u2019ISAE 3402 est devenu <strong>une r\u00e9f\u00e9rence dans le domaine du <a href=\"https:\/\/www.sage.com\/fr-fr\/blog\/glossaire\/cloud-computing-definition-du-cloud-computing\/\">Cloud<\/a><\/strong> et des services num\u00e9riques. La s\u00e9curit\u00e9 des donn\u00e9es constitue en effet une pr\u00e9occupation pour 62 % des dirigeants d\u2019entreprise, et cela davantage encore depuis la crise sanitaire, selon une enqu\u00eate sur la digitalisation des TPE et PME men\u00e9e par Sage et Opinion Way en f\u00e9vrier 2021.<\/p>\n\n\n\n<p>En mars 2021, Sage a valid\u00e9 la seconde phase de la certification ISAE 3402 (la phase 1 avait \u00e9t\u00e9 obtenue en d\u00e9cembre 2019), avec l\u2019accompagnement de Grant Thornton, pour ses solutions<strong><a href=\"https:\/\/www.sage.com\/fr-fr\/sage-business-cloud\/sage-x3\/\"> Sage X3<\/a> e<\/strong>t <a href=\"https:\/\/www.sage.com\/fr-fr\/produits\/sage-xrt-advanced\/\"><strong>Sage XRT<\/strong><\/a>. \u00ab <em>Le standard ISAE 3402 est l\u2019assurance que nos processus sont s\u00e9curis\u00e9s, transparents et efficaces, <strong>pour un service le plus parfait possible dans le monde du Cloud<\/strong><\/em> \u00bb, explique Pac\u00f4me Lesage, Pr\u00e9sident Sage France et Europe du Sud.<\/p>\n\n\n\n<p>Dans le domaine informatique, les entreprises sont tr\u00e8s nombreuses \u00e0 recourir aux services d\u2019op\u00e9rateurs assurant des prestations externalis\u00e9es (outsourcing) et, de plus en plus, elles optent pour des solutions \u00ab as a service \u00bb \u2013 <em>infrastructure as a service<\/em> (<a href=\"https:\/\/www.sage.com\/fr-fr\/blog\/glossaire\/iaas-paas-definition\/\">IaaS<\/a>) ou software as a service (SaaS) \u2013, ces derni\u00e8res gagnant du terrain depuis la fin des ann\u00e9es 2000 et plus encore depuis la crise sanitaire. Dans ce contexte, \u00ab<strong><em> les entreprises ont besoin d\u2019avoir confiance dans les services, solutions et expertises, afin d\u2019amorcer ou de renforcer leur transformation num\u00e9rique<\/em><\/strong> \u00bb, souligne Franck Hourdin, vice-pr\u00e9sident Sales Moyennes Grandes Entreprises et International chez Sage.<\/p>\n\n\n\n<p>En conclusion, la certification ISAE 3402 garantit qu\u2019un prestataire de services, en particulier dans le domaine du Cloud, r\u00e9pond \u00e0 toutes les exigences de s\u00e9curit\u00e9 en pratiquant des contr\u00f4les internes fiables. <strong>Contribuant \u00e0 la transparence dans les relations commerciales, elle constitue un gage de s\u00e9r\u00e9nit\u00e9 pour les entreprises qui s\u2019engagent dans leur transition digitale.<\/strong><\/p>\n\n\n\n<p>Pour aller plus loin :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.sage.com\/fr-fr\/blog\/label-cloud-de-confiance\/\">Le Cloud de confiance, un nouveau label pour s\u00e9curiser les op\u00e9rations en ligne<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.sage.com\/fr-fr\/blog\/cyber-securite-entreprises-nouveaux-defis\/\">Cyber-s\u00e9curit\u00e9 : les 3 nouveaux d\u00e9fis<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.sage.com\/fr-fr\/blog\/dispositif-alerte-tpe-cyberattaque\/\">Un nouveau dispositif d\u2019alerte des TPE en cas de cyberattaque<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.sage.com\/fr-fr\/blog\/pourquoi-jai-choisi-sage-x3-guide\/\">Pourquoi j\u2019ai choisi Sage X3 [guide]<\/a><\/li>\n<\/ul>\n\n\n\n<div class=\"single-cta gated-content\">\n\t<div class=\"single-cta__positioner\">\n\t\t<div class=\"single-cta__wrapper has-dark-background-color\">\n\t\t\t<div class=\"single-cta__content\">\n\t\t\t\t\t\t\t\t<h2 class=\"single-cta__title h3\">10 id\u00e9es re\u00e7ues sur le Cloud. Et comment s\u2019en d\u00e9barrasser\u2026<\/h2>\n\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t<a\n\t\t\t\t\t\thref=\"#gate-eb30b504-6632-49cf-872a-1a05db1073ff\"\n\t\t\t\t\t\tclass=\"single-cta__button button button--primary\"\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t>T\u00e9l\u00e9charger le livre blanc<\/a>\n\t\t\t\t\t\t\t<\/div>\n\n\t\t\t\t\t<\/div>\n\n\t\t\t\t\t<img decoding=\"async\" width=\"1250\" height=\"810\" src=\"https:\/\/www.sage.com\/fr-fr\/blog\/wp-content\/uploads\/sites\/4\/2021\/12\/10-idees_recues_cloud-CTA-guide-1250x810.jpg\" class=\"single-cta__image\" alt=\"10 id\u00e9es re\u00e7ues sur le Cloud\" loading=\"lazy\" srcset=\"https:\/\/www.sage.com\/fr-fr\/blog\/wp-content\/uploads\/sites\/4\/2021\/12\/10-idees_recues_cloud-CTA-guide-1250x810.jpg 1250w\" sizes=\"auto, (min-width: 48em) 33vw, 100vw\" \/>\t\t\t<\/div>\n<\/div>\n\n\n<div class=\"single-cta\">\n\t<div class=\"single-cta__positioner\">\n\t\t<div class=\"single-cta__wrapper has-dark-background-color\">\n\t\t\t<div class=\"single-cta__content\">\n\t\t\t\t\t\t\t\t<h2 class=\"single-cta__title h3\">Inscrivez-vous \u00e0 la e-newsletter mensuelle<\/h2>\n\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t<a\n\t\t\t\t\t\thref=\"#gate-a947ade1-e692-455f-94ce-a275d72a9a11\"\n\t\t\t\t\t\tclass=\"single-cta__button button button--primary\"\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t>Je m&#039;abonne<\/a>\n\t\t\t\t\t\t\t<\/div>\n\n\t\t\t\t\t<\/div>\n\n\t\t\t\t\t<img decoding=\"async\" width=\"1024\" height=\"779\" src=\"https:\/\/www.sage.com\/fr-fr\/blog\/wp-content\/uploads\/sites\/4\/2021\/05\/spreadsheets-1024x779-1.jpg\" class=\"single-cta__image\" alt=\"\" loading=\"lazy\" srcset=\"https:\/\/www.sage.com\/fr-fr\/blog\/wp-content\/uploads\/sites\/4\/2021\/05\/spreadsheets-1024x779-1.jpg 1024w\" sizes=\"auto, (min-width: 48em) 33vw, 100vw\" \/>\t\t\t<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>ISAE 3402 (pour International Standard on Assurance Engagements n\u00b03402) est un standard cr\u00e9\u00e9 en 2011 destin\u00e9 \u00e0 fournir aux entreprises une garantie quant \u00e0 la qualit\u00e9 des services qu\u2019elles confient \u00e0 un prestataire. Elle succ\u00e8de \u00e0 une autre norme de qualit\u00e9, am\u00e9ricaine, SAS 70. Elle est reconnue par deux organismes internationaux majeurs : l\u2019IAASB (International [&hellip;]<\/p>\n","protected":false},"author":902,"featured_media":10360,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_sage_video":false,"post_featured_image_hide":false,"footnotes":""},"categories":[14,16],"tags":[118,166,224],"business_type":[9],"lilypad":[],"context":[],"industry":[23,24,25,26],"persona":[34,37],"imagine_tag":[439,728,714],"coauthors":[901],"class_list":["post-10359","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-croissance-et-strategie-clients","category-digitalisation-et-tendances","tag-cybersecurite-ou-securite-informatique","tag-experience-client-et-satisfaction","tag-ia-digitalisation","business_type-petites-et-moyennes-entreprises","industry-btp","industry-industrie","industry-negoce","industry-services"],"sage_meta":{"region":"fr-fr","author_name":"Sabine Ducrot-Ciss","featured_image":"https:\/\/www.sage.com\/fr-fr\/blog\/wp-content\/uploads\/sites\/4\/2021\/12\/isae-3402-article.jpg","imagine_tags":{"439":"Cloud","728":"DAF - DSI","714":"Dirigeant de PME"}},"distributor_meta":false,"distributor_terms":false,"distributor_media":false,"distributor_original_site_name":"Sage Advice France","distributor_original_site_url":"https:\/\/www.sage.com\/fr-fr\/blog","push-errors":false,"_links":{"self":[{"href":"https:\/\/www.sage.com\/fr-fr\/blog\/api\/wp\/v2\/posts\/10359","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sage.com\/fr-fr\/blog\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sage.com\/fr-fr\/blog\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sage.com\/fr-fr\/blog\/api\/wp\/v2\/users\/902"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sage.com\/fr-fr\/blog\/api\/wp\/v2\/comments?post=10359"}],"version-history":[{"count":0,"href":"https:\/\/www.sage.com\/fr-fr\/blog\/api\/wp\/v2\/posts\/10359\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sage.com\/fr-fr\/blog\/api\/wp\/v2\/media\/10360"}],"wp:attachment":[{"href":"https:\/\/www.sage.com\/fr-fr\/blog\/api\/wp\/v2\/media?parent=10359"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sage.com\/fr-fr\/blog\/api\/wp\/v2\/categories?post=10359"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sage.com\/fr-fr\/blog\/api\/wp\/v2\/tags?post=10359"},{"taxonomy":"business_type","embeddable":true,"href":"https:\/\/www.sage.com\/fr-fr\/blog\/api\/wp\/v2\/business_type?post=10359"},{"taxonomy":"lilypad","embeddable":true,"href":"https:\/\/www.sage.com\/fr-fr\/blog\/api\/wp\/v2\/lilypad?post=10359"},{"taxonomy":"context","embeddable":true,"href":"https:\/\/www.sage.com\/fr-fr\/blog\/api\/wp\/v2\/context?post=10359"},{"taxonomy":"industry","embeddable":true,"href":"https:\/\/www.sage.com\/fr-fr\/blog\/api\/wp\/v2\/industry?post=10359"},{"taxonomy":"persona","embeddable":true,"href":"https:\/\/www.sage.com\/fr-fr\/blog\/api\/wp\/v2\/persona?post=10359"},{"taxonomy":"imagine_tag","embeddable":true,"href":"https:\/\/www.sage.com\/fr-fr\/blog\/api\/wp\/v2\/imagine_tag?post=10359"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.sage.com\/fr-fr\/blog\/api\/wp\/v2\/coauthors?post=10359"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}