# Qu'est-ce que la sécurité du SaaS ?

> La sécurité du software as a service (SaaS) est la pratique de protection des données, identités, configurations, intégrations et processus métier d'une organisation dans des applications exploitées par un fournisseur.

- URL canonique: https://yellowcube.eu/fr/glossary/saas-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Le fournisseur exploite l'application et la plateforme sous-jacente, tandis que le client contrôle les réglages du tenant, l'accès des utilisateurs, le partage des données, les applications connectées et des aspects de la conservation et de la supervision. Les responsabilités exactes dépendent du service et du contrat.

Le terme couvre les perspectives du fournisseur comme du client ; cette définition met l'accent sur l'usage client. Avec peu d'accès aux systèmes sous-jacents, les clients dépendent de l'assurance du fournisseur, des réglages pris en charge, des données d'audit, de la coordination des incidents, de la portabilité et des modalités de sortie.

### Points clés

- **Gouvernance du service:** Approuver services et cas d'usage, classifier les données permises, évaluer les responsabilités du fournisseur et des sous-traitants, attribuer un responsable et maintenir les décisions de renouvellement et de sortie.
- **Identité et configuration:** Fédérer l'authentification lorsque c'est approprié, imposer une administration forte et le moindre privilège, gouverner partage et accès invité, revoir les valeurs par défaut et protéger les comptes de récupération et d'urgence.
- **Données et intégrations:** Contrôler le consentement des applications, les jetons d'API, l'automatisation, les imports, les exports, la conservation, la suppression et les sauvegardes ; collecter les événements utiles sans présumer que le fournisseur enregistre chaque action pertinente.
- **Limite importante:** Un fournisseur sûr ne rend pas sûrs les permissions, le partage, les intégrations, les terminaux ou le traitement des données d'un tenant, tandis qu'une configuration soigneuse du tenant ne peut supprimer le risque de compromission ou de panne du fournisseur. Les API, journaux, choix de chiffrement, options de récupération et contrôles administratifs du SaaS peuvent aussi être limités par le service ou le niveau d'abonnement.

### Termes associés

[SaaS security posture management (SSPM)](<https://yellowcube.eu/fr/glossary/saas-security-posture-management/>) · [Cloud access security broker (CASB)](<https://yellowcube.eu/fr/glossary/cloud-access-security-broker/>) · [Sécurité cloud](<https://yellowcube.eu/fr/glossary/cloud-security/>) · [Prévention des pertes de données (DLP)](<https://yellowcube.eu/fr/glossary/data-loss-prevention/>) · [Risque cyber lié aux tiers](<https://yellowcube.eu/fr/glossary/third-party-cyber-risk/>) · [Sécurité des applications cloud](<https://yellowcube.eu/fr/glossary/cloud-application-security/>)

### Sources

[NIST SP 800-210: General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final) · [CISA Secure Cloud Business Applications (SCuBA)](https://www.cisa.gov/resources-tools/services/secure-cloud-business-applications-scuba-project) · [Cloud Security Alliance: Cloud Controls Matrix v4.1](https://cloudsecurityalliance.org/artifacts/cloud-controls-matrix-v4-1)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

