IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Nouvelle norme concernant les logiciels


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Homme Profil pro
    Formateur en informatique
    Inscrit en
    Mars 2016
    Messages
    15
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Val d'Oise (Île de France)

    Informations professionnelles :
    Activité : Formateur en informatique

    Informations forums :
    Inscription : Mars 2016
    Messages : 15
    Points : 24
    Points
    24
    Par défaut Nouvelle norme concernant les logiciels
    Bonjour,

    Je crée des applications principalement sur Access permettant à mes clients de gérer la plupart du temps leur facturation et je viens de tomber sur un article (sources à la fin du message) qui indique qu'à partir du 1er janvier 2018, les logiciels de comptabilité et facturation devront être certifiées (jusqu'à présent cela ne devait concerner que les logiciels de caisse et je me sentais tranquille puisque je n'en crée pas).
    Les points pour être certifié portent sur :
    1) L'inaltérabilité des données
    2) La sécurisation des données
    3) La conservation des données
    4) L'archivage des données

    Personnellement, je pars toujours du principe que tout est piratable donc est-ce que vous pensez que :
    1) Empêcher l'accès à la partie "modification de la BDD" au maximum (tant que les macros ne sont pas activées, déjà on peut y avoir accès)
    2) Mettre un mot de passe sécurisé sur le VBA
    3) Obfusquer le code
    suffit ? (je précise que j'ai appris le VBA en autodidacte grâce aux forums - notamment celui-ci - et que je ne suis pas forcément la plus documentée au sujet de la sécurisation d'une BDD).

    L'avantage est que cela concerne les assujettis à la TVA (tous mes clients ne le sont pas) et en France (tous mes clients ne le sont pas non plus), mais que faire pour les autres ?

    Ils parlent ensuite de centres agréés. De quel genre de centre parlent-ils ? Si ce sont des entreprises de création de logiciels, ils ont tout intérêt à ne pas certifier les "concurrents" (entre guillemets car je n'ai aucune envie ni prétention de rivaliser avec des entreprises telles que Ciel ou EBP, mon but est simplement de créer LE logiciel à mon client qui lui fera gagner du temps avec seulement les fonctionnalités dont il a besoin et que le tout soit personnalisable).

    Je vous remercie pour les informations que vous pourriez partager à ce sujet.

    Bonne journée.

    Sources :
    https://www.gerantdesarl.com/actuali...uvelles-normes
    http://www.secef.org/fr/a-la-une-de-...r-2018_-n.html
    http://bofip.impots.gouv.fr/bofip/10692-PGP.html

  2. #2
    Membre habitué
    Homme Profil pro
    Inscrit en
    Août 2007
    Messages
    184
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Août 2007
    Messages : 184
    Points : 188
    Points
    188
    Par défaut
    Bonjour,
    Sans prétendre répondre de façon exhaustive,
    voici quelques pratiques que nous avons intégrées dans notre logiciel de gestion commerciale / facturation..
    lui aussi sous Access.

    Quelques pistes :
    - en fin de mois, faire un archivage PDF des factures. ; idem fin d'année.
    - empêcher pour l'utilisateur de pouvoir modifier une facture après son transfert/bascule vers la comptabilité (export)
    - gérer les identifiants de facture de façon afin qu'il n'y ai pas de trou dans la numérotation des pièces
    - tracer les actions : date de création, date de bascule comptable
    - tracer les suppressions : motif de suppression d'une facture...

    il faut également que les factures soient conformes aux exigences de l'administration fiscale..
    (SIRET, n° TVA intra de l'émetteur, pied de page indiquant les pénalités en cas de retard de paiement...))



    Cordialement
    fevec

  3. #3
    Membre à l'essai
    Homme Profil pro
    Formateur en informatique
    Inscrit en
    Mars 2016
    Messages
    15
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Val d'Oise (Île de France)

    Informations professionnelles :
    Activité : Formateur en informatique

    Informations forums :
    Inscription : Mars 2016
    Messages : 15
    Points : 24
    Points
    24
    Par défaut
    Bonjour et merci Fevec,

    Pour les mentions légales, pas de souci.
    L'idée de faire un export et un traçage est très bonne, je vais me pencher dessus.

    Bonne soirée.

Discussions similaires

  1. Réponses: 5
    Dernier message: 01/06/2011, 14h12
  2. Réponses: 0
    Dernier message: 02/10/2010, 10h25
  3. Réponses: 2
    Dernier message: 22/11/2009, 23h17
  4. Réponses: 3
    Dernier message: 10/01/2009, 09h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo