commission innovation technologique collection des études Institutionnelles Gui
commission innovation technologique collection des études Institutionnelles Guide pratique sur le bon usage du Cloud Computing par les cabinets d’expertise-comptable Edition 2014 Guide pratique sur le bon usage du Cloud computing par les cabinets d'expertise comptable Edition 2014 ISBN : 978-2-35267-395-8 Toute représentation ou reproduction intégrale ou partielle sans le consentement de l’auteur ou de ses ayants droit ou ayants cause est illicite selon l’article L 122-4 du Code de la propriété intellectuelle et constitue une contrefaçon réprimée par le Code pénal. Seules sont autorisées (art. L 122-5), les copies ou reproductions strictement réservées à l’usage privé du copiste et non destinées à une utilisation collective, ainsi que les analyses et courtes citations justifiées par le caractère critique, pédagogique ou d’information de l’œuvre à laquelle elles sont incorporées, sous réserve, toutefois, du respect des dispositions des articles L 122-10 à L 122-12 du même code, relatives à la reproduction par reprographie. Guide pratique sur le bon usage du cloud computing par les cabinets d'expertise comptable © CSOEC Edition 2014 3 Remerciements Ce guide pratique a été élaboré par le groupe de travail « cloud », présidé par Michel BOHDANOWICZ, sous l’égide de la Commission Innovation technologique présidée par Jean SAPHORES. Ont collaboré à sa rédaction : Mylène BACCHI, expert-comptable David BOUVET, expert-comptable Denis CHAPEY, expert-comptable Julien CHEVRY, expert-comptable Bruno DESRUMAUX, expert-comptable Marc DUJARDIN, expert-comptable Eric FLAMENCOURT, expert-comptable Eric GILLIS, expert-comptable Joselyn ITALIQUE, expert-comptable Christophe MILHEM, expert-comptable Olivier MISSEMER, expert-comptable Philippe MUNIESA, expert-comptable Michèle RAHIER, expert-comptable Stéphane RAYNAULT, expert-comptable André VINCENT, expert-comptable Les travaux ont été coordonnés par Anne-Laure DUMAS, chargée de missions, Stéphane GASCH, directeur des études informatiques du Conseil supérieur de l’ordre des experts-comptables et Eric FERDJALLAH-CHEREL, directeur des études du Conseil supérieur de l’ordre des experts- comptables. Romain LEMAIRE, expert-comptable Guide pratique sur le bon usage du cloud computing par les cabinets d'expertise comptable © CSOEC Edition 2014 4 Collection des études institutionnelles Préface L’arrivée du cloud dans les cabinets d’expertise-comptable change considérablement les pratiques professionnelles : la production peut se faire de manière plus collaborative, plus itinérante, plus souple. La relation client s’en trouve bouleversée : en créant les conditions de l’interactivité, la production devient une co-production avec le client. La contrepartie de ces avantages est la perte de contrôle du cabinet sur ses données. Bien que les problématiques d’accessibilité et de conservation des données aient toujours existé, qu’elles soient sur papier ou sur disque dur, elle est plus prégnante sur le cloud. En effet, les données sont entre les mains des fournisseurs de solutions cloud, et les opérations ne peuvent être exécutées de manière autonome par le cabinet. C’est pourquoi il est indispensable de minimiser la perte de contrôle du cabinet vis à vis de ses données en exigeant des fournisseurs des garanties en termes de liberté, d’autonomie, d’indépendance et de sécurité. Face à l’asymétrie d’information entre cabinets et éditeurs, il était du devoir de l’institution d’apporter aux cabinets une plus grande maîtrise des enjeux techniques et économiques du cloud, de leur permettre de se poser les bonnes questions, d’avoir en tête les points de vigilance au moment de la signature du contrat. Ainsi, conformément aux engagements de la mandature, le Conseil supérieur met à disposition des consœurs et confrères un guide pratique sur le cloud, spécifique à la profession. Il a aussi proposé aux fournisseurs cloud de signer une charte d’engagement de bonnes pratiques vis-à-vis des professionnels de l’expertise-comptable. Elle vous permettra d’identifier les éditeurs qui souhaitent s’engager, en toute transparence, pour garantir l’indépendance des cabinets. Elle permettra également de structurer l’ensemble des questions stratégiques à se poser et à poser aux fournisseurs, dans le cadre d’une négociation d’un contrat de fourniture de cloud. Cette charte apportera, je l’espère, la sérénité dont les cabinets ont besoin pour assurer une dématérialisation totale et sécurisée de leur production. Michel BOHDANOWICZ Responsable du groupe de travail cloud du Conseil supérieur de l'ordre des experts-comptables Guide pratique sur le bon usage du cloud computing par les cabinets d'expertise comptable © CSOEC Edition 2014 5 Introduction Que ce soit dans les médias, dans le discours de vos fournisseurs, dans votre usage professionnel ou personnel, le Cloud computing est partout. Évolution ou révolution ? Technologie, usage ou modèle économique ? Une grande confusion règne quand il faut définir et expliquer ce qu’est le cloud. L’objectif de ce guide est tout d’abord d’expliquer ce qu’est le Cloud computing, ses avantages et ses risques, les usages et les bonnes pratiques pour un cabinet d’expertise-comptable. Comprendre les offres des fournisseurs, vérifier la conformité, anticiper les risques… autant de challenges auxquels sont confrontés aujourd’hui tous les métiers face au cloud. Au final, il permettra à chacun de dresser une check-list des recommandations et des points d’alertes à surveiller, et de sélectionner les offres du marché adaptées à son activité. Guide pratique sur le bon usage du cloud computing par les cabinets d'expertise comptable © CSOEC Edition 2014 7 Sommaire Remerciements ........................................................................ 3 Préface .................................................................................. 4 Introduction ............................................................................ 5 Partie 1 LES FONDAMENTAUX 1 Les concepts fondamentaux du cloud .................................. 11 2 Historique du cloud ........................................................ 12 2.1 Usage ...................................................................... 12 2.2 Technologie .............................................................. 12 3 Les architectures du cloud ............................................... 18 3.1 Les modèles de services : IaaS, PaaS, SaaS ........................ 18 3.2 Autres services .......................................................... 21 4 Les différents types de cloud ............................................ 22 4.1 Les typologies de cloud : interne/externe, privé/public ........ 22 4.2 Les modèles de déploiement du cloud : public, privé, communautaire, hybride ............................ 25 Partie 2 LES APPORTS DU CLOUD POUR LE CABINET ET SES CLIENTS 1 Une nouvelle vision de la production du cabinet .................... 29 1.1 Les atouts du cloud en matière d’organisation et de production ........................................................ 29 1.2 L’intérêt financier ...................................................... 32 2 Les nouveaux services du cloud ......................................... 33 3 Le cloud et les clients du cabinet ....................................... 34 Guide pratique sur le bon usage du cloud computing par les cabinets d'expertise comptable © CSOEC Edition 2014 8 Collection des études institutionnelles Partie 3 LA MISE EN PLACE DU CLOUD AU SEIN DU CABINET 1 Les bonnes questions du cloud .......................................... 37 2 Indépendance ................................................................ 39 2.1 Réversibilité ............................................................. 39 2.2 Interopérabilité ......................................................... 42 2.3 Durée et nature de l’engagement ................................... 44 2.4 ATAWAD .................................................................. 46 2.5 Accessibilité des données par le cabinet ........................... 48 2.6 Accessibilité des données par les clients du cabinet ............. 50 2.7 Propriété des données ................................................. 53 3 Sécurité ....................................................................... 54 3.1 Confidentialité des données .......................................... 54 3.2 Disponibilité des données ............................................. 56 3.3 Authentification ......................................................... 61 3.4 Protection des données ................................................ 62 3.5 Sauvegardes des données par le prestataire ....................... 63 3.6 Autres risques ........................................................... 64 4 Législation .................................................................... 65 4.1 Localisation des données .............................................. 65 4.2 Autres obligations juridiques ......................................... 68 Conclusion Lexique LE LEXIQUE DU CLOUD : RECENSEMENT DES PRINCIPALES DEFINITIONS 75 Annexes « CONFORMITE CLOUD 2014 ET 2015 » LES RECOMMANDATIONS DU CONSEIL SUPERIEUR DE L'ORDRE DES EXPERTS-COMPTABLES 83 Les fondamentaux Guide pratique sur le bon usage du cloud computing par les cabinets d'expertise comptable © CSOEC Edition 2014 11 Partie 1 : Les fondamentaux 1 Les concepts fondamentaux du cloud Il existe quantité de définitions du Cloud computing, ou informatique en nuage. Les experts aiment à débattre sur le sujet. Voici la définition la plus communément admise, celle du National Institute of Standards and Technology (NIST), organisme rattaché au gouvernement fédéral américain : « Le Cloud computing est l'accès via un réseau de télécommunications, à la demande et en libre-service, à des ressources informatiques partagées configurables. Il s'agit donc d'une dématérialisation de l'infrastructure informatique. » Il faut garder à l’esprit que le Cloud computing n’est pas qu’un concept technologique, c’est aussi et surtout un modèle économique. Pour compléter cette définition « officielle », voici trois définitions vues sous l’angle de l’usage, de la technologie et du modèle économique et qui permettront de se faire une idée plus globale : du point de vue de l’usage, le cloud est un ensemble de ressources informatiques distantes (stockage, applications, serveurs…) accessibles via Internet. Avec le cloud, on consomme de l’informatique. L’informatique devient une commodité ; du point de vue technologique, le cloud est un espace virtuel réparti sur plusieurs sites et résistant aux pannes. Ce système hébergé chez un fournisseur est constitué d’une infrastructure, d’une plateforme applicative et/ou de logiciels à la demande, exposés sous forme de services ; du point de vue économique, le cloud est un modèle de services. Le client souscrit à un service par abonnement. Le service est extensible selon les besoins et facturé à la consommation. On passe d’un modèle fondé sur l’immobilisation des capitaux à un modèle de coûts d’exploitation. Guide pratique sur le bon usage du cloud computing par les cabinets d'expertise comptable © CSOEC Edition 2014 12 Collection des études institutionnelles 2 Historique du cloud 2.1 Usage 2.1.1 Le cloud, l’électricité du XXIe siècle Lorsque l’électricité arrive au début du XXe siècle dans les usines, uploads/Finance/ guide-pratique-sur-le-bon-usage-du-cloud-computing-par-les-cabinets-d-expertise-comptable-csoec.pdf
Documents similaires









-
32
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Attribution requise- Détails
- Publié le Sep 23, 2021
- Catégorie Business / Finance
- Langue French
- Taille du fichier 2.1963MB