Offres de conformité SAP

Parcourez nos certificats, rapports et attestations.
Femme regardant sa collègue.
NOUVEAUTÉ
Règlement sur la résilience opérationnelle digitale (DORA)​

Les ESA (autorités européennes de surveillance) ont officiellement désigné SAP comme prestataire tiers critique de services TIC. SAP traite à l'échelle mondiale les implications pour ses clients, partenaires et fournisseurs.

En savoir plus
NOUVEAUTÉ
Calendrier 2025-2026 des performances SOC et C5

SAP met tout en œuvre pour établir un reporting transparent dans les délais requis. La publication des rapports SOC 1 est prévue dans un délai de 90 jours après chaque période de performance. Les rapports SOC 2 sont soumis à un cycle d'audit de 12 mois, la prochaine version étant prévue pour le premier semestre 2026. Votre responsable de compte ou votre partenaire réussite client se tient à votre disposition en cas de question.

Se connecter à My Trust Center pour en savoir plus
NOUVEAUTÉ
ISO/IEC 42001 pour les systèmes de management de l'IA

SAP est certifiée ISO/IEC 42001, la première norme mondiale relative aux systèmes de management de l'IA. Cette certification traduit notre mise en œuvre d'un système de management de l'IA structuré et audité de manière indépendante.

En savoir plus

Nos offres de conformité répondent aux besoins de nos clients

placeholder

SAP donne la priorité à la conformité à travers des normes et pratiques précises garantissant l'intégrité des données, la conformité réglementaire et une conduite éthique chez nos clients.

Documents de conformité à la demande

Les clients SAP peuvent télécharger les documents de conformité éligibles à la demande depuis le point d'accès central SAP for Me. Cette fonctionnalité est accessible à la rubrique Portefeuille et produits de SAP for Me.

Accéder à SAP for Me
Rapports SAP Central Cloud Services

SAP publiera de nouveaux rapports SOC 1, SOC 2 et C5 sous forme de SAP Central Cloud Services. Ces rapports remplaceront les précédents rapports SOC 1 SAP Business Technology Platform, SAP Cloud Infrastructure, SAP Cell and Gene Therapy Orchestration et SAP Intelligent Clinical Supply Management.

En savoir plus
Programme des marchandises contrôlées (PMC)

L'inscription de SAP Canada Inc. au Programme des marchandises contrôlées du Canada renforce notre engagement envers la sécurité nationale et notre conformité à la réglementation canadienne. En respectant des exigences strictes relatives à la manipulation des marchandises sensibles et au traitement des données techniques, SAP aide ses clients à gérer avec confiance les projets impliquant des marchandises contrôlées dans un environnement sûr et fiable.

En savoir plus

Voir les offres de conformité mondiales SAP

SAP fonde son socle de sécurité sur la conformité et des normes internationales afin de relever des défis en constante évolution. Consultez nos tout derniers rapports, certifications et attestations pour plus de tranquillité d'esprit.

Voir les offres de conformité régionales SAP

Ressources conformité

placeholder

Éthique et conformité chez SAP

Fidèle à son code de déontologie et sa charte de conduite dans ses activités, SAP a un effet positif sur le développement social et économique, et promeut ainsi l'éducation, la justice, la démocratie, la prospérité et la santé dans le monde.

Foire aux questions sur la conformité

SAP dispose d'un certificat ISO 9001 depuis 1998. Nous sommes aussi certifiés conformes à l'ISO 27001, l'ISO 22301 et la norme BS 10012. Tous nos sites dans le monde suivent le même cadre de processus, lequel inclut les réglementations sur la sécurité et la confidentialité des données. Nous contrôlons régulièrement la conformité au moyen d'examens et d'audits internes.

Elle définit un cadre pour la mise en œuvre d'un système de gestion des données à caractère personnel conforme au règlement général sur la protection des données, et impose la mise en œuvre d'un tel système dans le cadre de programmes de sécurité d'entreprise. Cette norme présente un cadre de gestion de la confidentialité des données à caractère personnel et de mise en œuvre des politiques nécessaires. Elle définit des contrôles garantissant la conformité avec le RGPD.

Le rapport SOC 1 couvre tous les systèmes client en production pendant le cycle d'audit. Il donne des informations sur les contrôles au niveau de la structure de services qui sont pertinentes pour le contrôle interne du client en matière de reporting financier (contrôles IT généraux).

 

Font partie des contrôles IT généraux :

  • Stratégie IT

  • Environnement et organisation

  • Systèmes logiques et physiques

  • Contrôle des accès

  • Développement de programmes

  • Gestion du changement

  • Opérations IT telles que gestion des incidents, sauvegarde et suivi

Le rapport SOC 2 fournit à la direction d'une structure de services, aux clients et à d'autres des informations sur les contrôles de cette structure en matière de sécurité, de disponibilité et d'intégrité de traitement de son système et de confidentialité des données traitées par ce système.

 

Même si la sécurité est toujours évaluée dans le rapport SOC 2, la direction peut décider d'intégrer d'autres critères de service de confiance : confidentialité, intégrité, disponibilité, vie privée.

Notre portefeuille de certifications actuel se compose comme suit :

  • BSI C5 (catalogues de contrôles de conformité en Cloud Computing)

  • CSA STAR (programme Security Trust Assurance and Risk de Cloud Security Alliance)

  • ISO 22301 (management de la continuité d'activité)

  • ISO/IEC 27001 (systèmes de management de la sécurité)

  • ISO/IEC 27017 (code de pratique pour les contrôles de sécurité de l'information pour les services du nuage)

  • ISO/CEI 27018 (code de bonnes pratiques pour les informations personnelles identifiables dans l'informatique en nuage publique)

  • ISO 9001 (systèmes de management de la qualité)

  • PCI DSS (norme de sécurité des données de l'industrie des cartes de paiement)

  • Rapports SOC 1 et SOC 2 (contrôles système et organisationnels)

  • TISAX (Trusted Information Security Assessment Exchange)

Les lettres de liaison couvrent l'écart entre la date de fin du rapport de référence et la date d'établissement de la lettre de liaison. Elles informent les clients de tout changement significatif apporté à leur environnement de contrôle qui pourrait affecter les conclusions tirées dans le tout dernier rapport SOC.

 

Retrouvez les lettres de liaison SOC 1 et SOC 2 sur SAP Trust Center.

La loi de l'UE sur l'IA est une nouvelle loi dense conçue pour traiter les potentiels risques pour la santé, la sécurité et les droits fondamentaux découlant du développement et de l'utilisation des technologies d'intelligence artificielle.

twitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixel