Un tiers archiveur est un prestataire de service en archivage dont les prérogatives sont les suivantes :
- Il assure l’archivage et la conservation des données dématérialisées selon la durée souhaitée (durée de rétention),
- Il assure la mise en ligne des documents électroniques (moteur de recherche, accessibilité 24H/24 et 7j/7),
- Il gère la transmission des données pour consultation dans le respect des niveaux de sécurité, de confidentialité et de disponibilité,
- Il respecte les réglementations, les normes et les bonnes pratiques d’une politique d’archivage numérique,
- Il garantit la valeur juridique probante des documents archivés (traçabilité, authentification de l'auteur, empreinte numérique...).
Le tiers archiveur engage donc sa responsabilité sur :
- La sécurisation des processus de production :
- Traçabilité des opérations,
- Audit des processus,
- Contrôle des accès aux documents.
- L’intégrité des documents déposés,
- La conservation et la restitution sécurisées de l’intégralité de vos documents électroniques (cryptage),
- La pérennité des supports afin de garantir votre patrimoine numérique.
La solution d’externalisation est clairement la plus simple pour une entreprise, qui n’aura pas d’investissement à réaliser dans ce secteur (formation, équipement, embauche d’une personne…) et qui bénéficiera d’une qualité et d’une continuité de service difficile à développer en interne.
En effet, plusieurs normes très pointues régissent le développement de ces activités. Ainsi, le tiers archiveur doit travailler dans le respect de ces normes liées à l’archivage numérique à valeur probante, à savoir :
- Signature électronique : conformité avec la loi sur la signature numérique du 13 mars 2000 et ses décrets d’application
- Archivage numérique : conformité avec la norme française et européenne NF Z42-013
- Attestation / Intégrité : conformité à la Recommandation européenne RSC 3029
- Confidentialité : conformité à la norme ISO 15408
- Horodatage : Utilisation d’une autorité d’horodatage conforme à la recommandation européenne RSC 3161
- Sécurité des réseaux : conformité à la norme ISO/IEC TR 13335
- Sécurité des systèmes d'information : conformité à la norme ISO 27001