General Information

Abstract

This document specifies the cloud computing reference architecture (CCRA).

Status
Published
Publication Date
21-Sep-2023
Current Stage
6060 - International Standard published
Start Date
22-Sep-2023
Due Date
23-May-2024
Completion Date
22-Sep-2023

Buy Documents

Standard

ISO/IEC 22123-3:2023 - Information technology — Cloud computing — Part 3: Reference architecture Released:9/22/2023

English language (59 pages)
sale 15% off
Preview
sale 15% off
Preview
Standard

ISO/IEC 22123-3:2023 - Technologies de l'information — Informatique en nuage — Partie 3: Architecture de référence

Release Date:27-Jul-2026
French language (60 pages)
sale 15% off
Preview
sale 15% off
Preview
Standard

REDLINE ISO/IEC 22123-3:2023 - Technologies de l'information — Informatique en nuage — Partie 3: Architecture de référence

Release Date:27-Jul-2026
French language (60 pages)
sale 15% off
Preview
sale 15% off
Preview

Overview

ISO/IEC 22123-3:2023 specifies the Cloud Computing Reference Architecture (CCRA). This international standard defines a structured, vendor-neutral reference architecture for cloud computing, including viewpoints, layered functional models, defined roles and activities, and a catalogue of cross-cutting aspects such as security, privacy and service levels. ISO/IEC 22123-3:2023 replaces ISO/IEC 17789:2014 and is part of the ISO/IEC 22123 series (see also Parts 1 and 2 for vocabulary and concepts).

Key topics and requirements

The standard organizes the CCRA into clear viewpoints and technical building blocks:

  • Viewpoints and architectural views: user view, functional view, implementation view and deployment view to support different stakeholder perspectives.
  • Roles and parties: formal differentiation of cloud stakeholders (for example Cloud Service Customer, Cloud Service Provider and Cloud Service Partner) and associated roles/sub-roles and activities.
  • Layered functional architecture: defined functional layers including User, Access, Service, and Resource layers plus multi-layer functions and a layering framework.
  • Functional components and capabilities: catalogues of components (e.g., service capabilities) and how they map to user roles and activities.
  • Cross-cutting aspects: requirements and considerations for security, privacy / PII protection, auditability, governance, interoperability, portability, reversibility, performance / KPIs, maintenance & versioning, and service levels / SLAs.
  • Relationships and mappings: how the user view maps to the functional view (including multi-tenancy and isolation).
  • Normative references: aligns with ISO/IEC 22123-1 (vocabulary) and ISO/IEC 22123-2 (concepts) and references architecture and privacy standards such as ISO/IEC/IEEE 42010 and ISO/IEC 29100.

Practical applications - who uses this standard

ISO/IEC 22123-3 is intended for:

  • Cloud architects and solution designers - to create consistent, standards-based architectures.
  • Cloud service providers and operators - to structure offerings, define capabilities, and demonstrate compliance with standard architectural practices.
  • Enterprise IT, cloud service customers and procurement teams - to evaluate vendors, define SLAs, and ensure interoperability and portability.
  • System integrators and implementers - to map functional components into concrete deployments.
  • Auditors, regulators and risk managers - to assess governance, security, privacy and auditability aligned with accepted architecture principles.

Related standards

  • ISO/IEC 22123-1: Vocabulary
  • ISO/IEC 22123-2: Concepts
  • ISO/IEC 17789:2014 (superseded)
  • ISO/IEC/IEEE 42010 (architecture) and ISO/IEC 29100 (privacy) - referenced for terms and principles

Keywords: ISO/IEC 22123-3:2023, Cloud Computing Reference Architecture, CCRA, cloud architecture, cloud roles, interoperability, portability, cloud security, SLAs.

Relations

Effective Date
10-Dec-2022

Buy Documents

Standard

ISO/IEC 22123-3:2023 - Information technology — Cloud computing — Part 3: Reference architecture Released:9/22/2023

English language (59 pages)
sale 15% off
Preview
sale 15% off
Preview
Standard

ISO/IEC 22123-3:2023 - Technologies de l'information — Informatique en nuage — Partie 3: Architecture de référence

Release Date:27-Jul-2026
French language (60 pages)
sale 15% off
Preview
sale 15% off
Preview
Standard

REDLINE ISO/IEC 22123-3:2023 - Technologies de l'information — Informatique en nuage — Partie 3: Architecture de référence

Release Date:27-Jul-2026
French language (60 pages)
sale 15% off
Preview
sale 15% off
Preview

Get Certified

Connect with accredited certification bodies for this standard

BSI Group

BSI (British Standards Institution) is the business standards company that helps organizations make excellence a habit.

UKAS United Kingdom Verified

NYCE

Mexican standards and certification body.

EMA Mexico Verified

Sponsored listings

Frequently Asked Questions

ISO/IEC 22123-3:2023 is a standard published by the International Organization for Standardization (ISO). Its full title is "Information technology — Cloud computing — Part 3: Reference architecture". This standard covers: This document specifies the cloud computing reference architecture (CCRA).

This document specifies the cloud computing reference architecture (CCRA).

ISO/IEC 22123-3:2023 is classified under the following ICS (International Classification for Standards) categories: 35.210 - Cloud computing. The ICS classification helps identify the subject area and facilitates finding related standards.

ISO/IEC 22123-3:2023 has the following relationships with other standards: It is inter standard links to ISO/IEC 17789:2014. Understanding these relationships helps ensure you are using the most current and applicable version of the standard.

ISO/IEC 22123-3:2023 is available in PDF format for immediate download after purchase. The document can be added to your cart and obtained through the secure checkout process. Digital delivery ensures instant access to the complete standard document.

Standards Content (Sample)


INTERNATIONAL ISO/IEC
STANDARD 22123-3
First edition
2023-09
Information technology — Cloud
computing —
Part 3:
Reference architecture
Technologies de l'information — Informatique en nuage —
Partie 3: Architecture de référence
Reference number
© ISO/IEC 2023
© ISO/IEC 2023
All rights reserved. Unless otherwise specified, or required in the context of its implementation, no part of this publication may
be reproduced or utilized otherwise in any form or by any means, electronic or mechanical, including photocopying, or posting on
the internet or an intranet, without prior written permission. Permission can be requested from either ISO at the address below
or ISO’s member body in the country of the requester.
ISO copyright office
CP 401 • Ch. de Blandonnet 8
CH-1214 Vernier, Geneva
Phone: +41 22 749 01 11
Email: copyright@iso.org
Website: www.iso.org
Published in Switzerland
ii
© ISO/IEC 2023 – All rights reserved

Contents Page
Foreword .v
1 Scope . 1
2 Normative references . 1
3 Terms and definitions . 1
3.1 Terms related to security and privacy . 1
3.2 Terms relating to architecture . 1
4 Symbols and abbreviated terms.2
5 Conventions . 2
6 Cloud computing reference architecture goals and objectives . 2
7 CCRA viewpoints . 3
7.1 General . 3
7.2 CCRA architectural views . 3
7.3 User view of cloud computing . 5
7.3.1 General . 5
7.3.2 Cloud computing activities . 6
7.3.3 Parties . 6
7.3.4 Roles and sub-roles . 6
7.3.5 Cloud services . 7
7.3.6 Cloud deployment models . 7
7.3.7 Cloud computing cross-cutting aspects . 8
7.4 Functional view of cloud computing . 8
7.4.1 General . 8
7.4.2 Functional components . 9
7.4.3 Functional layers . 9
7.4.4 Multi-layer functions . 9
7.5 Relationship between the user view and the functional view . 10
7.6 Relationship of the user view and functional view to cross-cutting aspects . 10
7.7 Implementation view of cloud computing . 10
7.8 Deployment view of cloud computing . 11
8 User view .11
8.1 Cloud computing roles and sub-roles . 11
8.1.1 General . 11
8.1.2 Cloud service customer role .12
8.1.3 Cloud service provider role . 14
8.1.4 Cloud service partner role . 17
8.2 Cloud computing activities . 19
8.2.1 General . 19
8.2.2 Activities associated with the CSC role . 19
8.2.3 Activities associated with the CSP role . 22
8.2.4 Activities associated with the CSN role .28
8.3 Cross-cutting aspects .29
8.3.1 General .29
8.3.2 Auditability. 30
8.3.3 Governance .30
8.3.4 Interoperability . 30
8.3.5 Maintenance and versioning .30
8.3.6 Performance . 31
8.3.7 Portability . 31
8.3.8 Protection of Personally Identifiable Information . 32
8.3.9 Reversibility . 32
8.3.10 Security . . . 32
8.3.11 Service levels and service level agreements .34
iii
© ISO/IEC 2023 – All rights reserved

9 Functional view .35
9.1 Functional architecture. 35
9.1.1 General . 35
9.1.2 Layering framework . . 35
9.2 Functional components . 37
9.2.1 General . 37
9.2.2 User layer functional components .38
9.2.3 Access layer functional components.38
9.2.4 Service layer functional components .39
9.2.5 Resource layer functional components .40
9.2.6 Multi-layer functions . 41
10 Relationship between the user view and the functional view .47
10.1 General . 47
10.2 Overview .48
10.2.1 Service capabilities functional component .48
10.2.2 Common roles, activities and functional components .48
10.2.3 Multi-tenancy and isolation .49
Annex A (informative) Further details regarding the user view and functional view .50
Bibliography .59
iv
© ISO/IEC 2023 – All rights reserved

Foreword
ISO (the International Organization for Standardization) and IEC (the International Electrotechnical
Commission) form the specialized system for worldwide standardization. National bodies that are
members of ISO or IEC participate in the development of International Standards through technical
committees established by the respective organization to deal with particular fields of technical
activity. ISO and IEC technical committees collaborate in fields of mutual interest. Other international
organizations, governmental and non-governmental, in liaison with ISO and IEC, also take part in the
work.
The procedures used to develop this document and those intended for its further maintenance
are described in the ISO/IEC Directives, Part 1. In particular, the different approval criteria
needed for the different types of document should be noted. This document was drafted in
accordance with the editorial rules of the ISO/IEC Directives, Part 2 (see www.iso.org/directives or
www.iec.ch/members_experts/refdocs).
ISO and IEC draw attention to the possibility that the implementation of this document may involve the
use of (a) patent(s). ISO and IEC take no position concerning the evidence, validity or applicability of
any claimed patent rights in respect thereof. As of the date of publication of this document, ISO and IEC
had not received notice of (a) patent(s) which may be required to implement this document. However,
implementers are cautioned that this may not represent the latest information, which may be obtained
from the patent database available at www.iso.org/patents and https://patents.iec.ch. ISO and IEC shall
not be held responsible for identifying any or all such patent rights.
Any trade name used in this document is information given for the convenience of users and does not
constitute an endorsement.
For an explanation of the voluntary nature of standards, the meaning of ISO specific terms and
expressions related to conformity assessment, as well as information about ISO's adherence to
the World Trade Organization (WTO) principles in the Technical Barriers to Trade (TBT) see
www.iso.org/iso/foreword.html. In the IEC, see www.iec.ch/understanding-standards.
This document was prepared by Joint Technical Committee ISO/IEC JTC 1, Information technology,
Subcommittee SC 38, Cloud computing and distributed platforms.
This first edition of ISO/IEC 22123-3 cancels and replaces ISO/IEC 17789:2014, which has been
technically revised.
The main changes are as follows:
— added differentiation between cloud computing parties and role;
— Figures 13, 14, and 15 were removed.
A list of all parts in the ISO/IEC 22123 series can be found on the ISO and IEC websites.
Any feedback or questions on this document should be directed to the user’s national standards
body. A complete listing of these bodies can be found at www.iso.org/members.html and
www.iec.ch/national-committees.
v
© ISO/IEC 2023 – All rights reserved

INTERNATIONAL STANDARD ISO/IEC 22123-3:2023(E)
Information technology — Cloud computing —
Part 3:
Reference architecture
1 Scope
This document specifies the cloud computing reference architecture (CCRA).
2 Normative references
The following documents are referred to in the text in such a way that some or all of their content
constitutes requirements of this document. For dated references, only the edition cited applies. For
undated references, the latest edition of the referenced document (including any amendments) applies.
ISO/IEC 22123-1, Information technology — Cloud computing — Part 1: Vocabulary
ISO/IEC 22123-2, Information technology — Cloud computing — Concepts
3 Terms and definitions
For the purposes of this document, the terms and definitions given in ISO/IEC 22123-1 and the following
apply.
ISO and IEC maintain terminology databases for use in standardization at the following addresses:
— ISO Online browsing platform: available at https:// www .iso .org/ obp
— IEC Electropedia: available at https:// www .electropedia .org/
3.1 Terms related to security and privacy
3.1.1
personally identifiable information
PII
any information that (a) can be used to establish a link between the information and the natural person
to whom such information relates, or (b) is or can be directly or indirectly linked to a natural person
Note 1 to entry: The “natural person” in the definition is the PII principal. To determine whether a PII principal
is identifiable, account should be taken of all the means which can reasonably be used by the privacy stakeholder
holding the data, or by any other party, to establish the link between the set of PII and the natural person.
[SOURCE: ISO/IEC 29100:2011/Amd.1:2018, 2.9]
3.2 Terms relating to architecture
3.2.1
architecture
fundamental concepts or properties of a system in its environment embodied in its elements,
relationships, and in the principles of its design and evolution
[SOURCE: ISO/IEC/IEEE 42010:2011, 3.2]
© ISO/IEC 2023 – All rights reserved

4 Symbols and abbreviated terms
For the purposes of this document, the symbols and abbreviated terms given in ISO/IEC 22123-2 and
the following apply.
CCRA cloud computing reference architecture
KPI key performance indicator
MSA master service agreement
OSS operational support systems
QoS quality of service
ToS terms of service
VLAN virtual local area network
5 Conventions
The following conventions apply:
1) Diagrams are used throughout this document to help illustrate the cloud computing reference
architecture (CCRA). Figure 1 provides the conventions in the diagrams.
NOTE In Figure 1, “Aspect” is to be understood as referring to “Cross-cutting aspect”.
Figure 1 — Conventions for CCRA diagrams
2) This CCRA uses the term ICT (information and communication technology as defined in
ISO/IEC/IEEE 24765:2017, 3.1853) and ICT systems. ICT is used to make it clear that the CCRA
covers not only the compute and storage technologies associated with computer systems, but also
the communications networks that link systems together.
6 Cloud computing reference architecture goals and objectives
Cloud computing is a paradigm for enabling network access to a scalable and elastic pool of shareable
physical or virtual resources with self-service provisioning and administration on-demand (see
ISO/IEC 22123-1).
© ISO/IEC 2023 – All rights reserved

The CCRA presented in this document provides an architectural framework that is effective for
describing the cloud computing roles, sub-roles, cloud computing activities, cross-cutting aspects, as
well as the functional architecture and functional components of cloud computing.
The CCRA serves the following goals:
— to describe the community of stakeholders for cloud computing;
— to describe the fundamental characteristics of cloud computing systems;
— to specify basic cloud computing activities and functional components, and describe their
relationships to each other and to the environment;
— to identify principles guiding the design and evolution of the CCRA.
The CCRA supports the following important standardization objectives:
— to enable the production of a coherent set of international standards for cloud computing;
— to provide a technology-neutral reference point for defining standards for cloud computing;
— to encourage openness and transparency in the identification of cloud computing benefits and risks.
The CCRA focuses on the requirements of “what” cloud services provide and not on “how to” design
cloud-based solutions and implementations. The CCRA does not represent the system architecture of a
specific cloud computing system, although it can put constraints on a specific system. The CCRA does
not define prescriptive solutions and is not tied to any specific vendor products, services or reference
implementation.
The CCRA is also intended to:
— facilitate the understanding of the operational intricacies of cloud computing;
— illustrate and provide understanding of various cloud services and their provisioning and use;
— provide a technical reference to enable the international community to understand, discuss,
categorize and compare cloud services;
— be a tool for describing, discussing, and developing a system-specific architecture using a common
framework of reference;
— facilitate the analysis of candidate standards in areas including security, interoperability,
portability, reversibility, reliability and service management, and support analysis of reference
implementations.
7 CCRA viewpoints
7.1 General
This document defines a CCRA that can serve as a fundamental reference point for cloud computing
standardization and which provides an overall framework for the basic concepts and principles of a
cloud computing system.
This clause provides an overview of the architectural approaches that are used in this document. The
cloud computing paradigm is composed of key characteristics, cloud computing roles and activities,
cloud capabilities types and cloud service categories, cloud deployment models, and cloud computing
cross cutting aspects.
7.2 CCRA architectural views
Cloud computing systems can be described using a viewpoint approach.
© ISO/IEC 2023 – All rights reserved

Four distinct viewpoints are used in the CCRA (see Figure 2):
— user view;
— functional view;
— implementation view;
— deployment view.
Figure 2 — Cloud computing architectural viewpoints
Table 1 provides a description of each of these views.
Table 1 — CCRA views
CCRA view Description of the CCRA view Scope
User view The system context, the parties, the roles, the Within scope
sub-roles and the cloud computing activities
Functional view The functions necessary for the support of Within scope
cloud computing activities
Implementation view The functions necessary for the implemen- Out of scope
tation of a cloud service within service parts
and/or infrastructure parts
Deployment view How the functions of a cloud service are tech- Out of scope
nically implemented within already-existing
infrastructure elements or within new ele-
ments to be introduced in this infrastructure
NOTE While details of the user view and functional view are addressed within this document, the
implementation and deployment views are related to technology and vendor specific cloud computing
implementations and actual deployments and are therefore out of scope of this document.
Figure 3 shows the transition from the user view to the functional view. Details are presented in 7.5.
© ISO/IEC 2023 – All rights reserved

Figure 3 — Transition from user view to functional view
7.3 User view of cloud computing
7.3.1 General
The user view addresses the following cloud computing concepts:
— parties;
— roles and sub-roles;
— cloud computing activities;
— cloud services;
— cloud deployment models;
— cross-cutting aspects.
Figure 4 illustrates the relationships among parties, roles and sub-roles and their relationship to
activities and cross-cutting aspects.
© ISO/IEC 2023 – All rights reserved

Figure 4 — User view entities
7.3.2 Cloud computing activities
ISO/IEC 22123-1 defines a cloud computing activity as a specified pursuit or set of tasks.
Cloud computing activities have a purpose and deliver one or more outcomes.
Activities in a cloud computing system are conducted using functional components (see 7.4.2).
Cloud computing activities are identified and described in more detail in 8.3.
7.3.3 Parties
ISO/IEC 22123-1 defines a party as a natural person or legal person, whether or not incorporated, or a
group of either. Parties in a cloud computing system are its stakeholders. ISO/IEC 22123-2 identifies the
following major parties of cloud computing:
— Cloud service customer (CSC)
— Cloud service partner (CSN)
— Cloud service provider (CSP)
ISO/IEC 22123-2 further describes that these parties are entities that play roles (and sub-roles). A
party can play more than one role at any given point in time and can only engage in a specific subset of
activities of that role.
7.3.4 Roles and sub-roles
ISO/IEC 22123-1 defines a role as a set of cloud computing activities that serves a common purpose.
ISO/IEC 22123-2 identifies the following as the major cloud computing roles:
— cloud service customer role (CSC role);
© ISO/IEC 2023 – All rights reserved

— cloud service provider role (CSP role);
— cloud service partner role (CSN role).
A sub-role is a sub-set of the cloud computing activities for a given role.
Different sub-roles can share the cloud computing activities associated with a given role.
Descriptions of the cloud computing roles are provided in 8.1.
7.3.5 Cloud services
Cloud services are the essential elements of a cloud computing system. Cloud services are covered in
ISO/IEC 22123-2.
Cloud services can be described in terms of the cloud capabilities types which they offer, based on the
resources provided by the cloud service. The CCRA focuses on the following cloud capabilities types:
— application capabilities type;
— platform capabilities type;
— infrastructure capabilities type.
Cloud capabilities types are described in ISO/IEC 22123-2:2023, 5.3.
Cloud services are also grouped into categories, where each category is a group of cloud services that
possess some common set of qualities. Representative cloud service categories include:
— infrastructure as a services (IaaS);
— platform as a service (PaaS);
— software as a service (SaaS);
— network as a service (NaaS).
The services in these categories can include capabilities from one or more of the cloud capabilities types
above.
Other cloud service categories are described in ISO/IEC 22123-2:2023, 5.4 and Annex A.
7.3.6 Cloud deployment models
Cloud deployment models are defined in ISO/IEC 22123-1 and described in ISO/IEC 22123-2:2023, 5.5.
Cloud deployment models are a way in which cloud computing systems can be organized based on the
control and sharing of physical or virtual resources.
The CCRA focuses on the following cloud deployment models:
— public cloud;
— private cloud;
— community cloud;
— hybrid cloud.
NOTE Additional cloud deployment models include multi-cloud and federated cloud. See ISO/IEC 5140 for
additional details.
© ISO/IEC 2023 – All rights reserved

7.3.7 Cloud computing cross-cutting aspects
Cross-cutting aspects are behaviours or capabilities which need to be coordinated across roles and
implemented consistently in a cloud computing system.
Cross-cutting aspects can be shared and can impact multiple roles, cloud computing activities and
functional components.
Cross-cutting aspects apply to multiple individual roles or functional components.
Cross-cutting aspects of cloud computing described in ISO/IEC 22123-2:2023, Clause 7 include:
— auditability;
— availability;
— governance;
— interoperability;
— maintenance and versioning;
— performance;
— portability;
— protection of personally identifiable information;
— regulatory;
— resiliency;
— reversibility;
— security;
— service levels and service level agreements.
7.4 Functional view of cloud computing
7.4.1 General
The functional view is a technology neutral view of the functions necessary to form a cloud computing
system. The functional view describes the distribution of functions necessary for the support of cloud
computing activities.
The functional architecture also defines the dependencies among the functional components.
The functional view addresses the following cloud computing items:
— functional layers;
— functions;
— functional components;
— multi-layer functional components.
For the purposes of this document, the term “functional component” is used to represent a set of one or
more functions.
Figure 5 illustrates the concepts of functions, layers and functional components.
© ISO/IEC 2023 – All rights reserved

Figure 5 — Functional layering
The cloud computing functional architecture is described in subclause 9.1.
7.4.2 Functional components
ISO/IEC 22123-1 defines a functional component as a functional building block needed to engage in an
activity, backed by an implementation.
The capabilities of a cloud computing system are fully defined by the set of implemented functional
components.
Functional components are further described in subclause 9.2.
7.4.3 Functional layers
A layer is a set of functional components that provide similar capabilities or serve a common purpose.
The functional architecture is partially layered (i.e. has layers and a set of multi-layer functions).
There are four distinct layers defined in the CCRA:
— user layer, which includes functional components that support the cloud computing activities of
CSCs and CSNs;
— access layer, which includes functional components that facilitate function distribution and
interconnection;
— service layer, which includes functional components that provide the cloud services themselves plus
related administration and business capabilities, and the orchestration capabilities necessary to
realize them;
— resource layer, which includes the functional components that represent the resources needed to
implement the cloud computing system.
Not all layers or functional components are necessarily instantiated in a specific cloud computing
system.
7.4.4 Multi-layer functions
The multi-layer functions include functional components that provide capabilities that are used across
multiple functional layers
© ISO/IEC 2023 – All rights reserved

Multi-layer functional components can be classified on the basis of their purpose:
— development support;
— integration;
— security systems;
— operational support systems;
— business support systems.
Functional components of the multi-layer functions are described in clause 9.2.6.
7.5 Relationship between the user view and the functional view
Figure 6 illustrates how the user view provides the set of cloud computing activities that are represented
within the functional view (and realized using the technologies of the implementation view).
Figure 6 — From user view to functional view
Further details on the relationship between the user view and functional view can be found in clause 10.
7.6 Relationship of the user view and functional view to cross-cutting aspects
Cross-cutting aspects, as their name implies, apply across both the user view and across the functional
view of cloud computing.
Cross-cutting aspects apply to roles and sub-roles in the user view and directly or indirectly affect the
activities which those roles perform.
Cross-cutting aspects also apply to the functional components within the functional view, which are
used when performing the activities described in the user view.
Clause 8.2 provides additional information on cross-cutting aspects.
7.7 Implementation view of cloud computing
While details of the user view and functional view are addressed within this document, the
implementation view is out of the scope of this document.
© ISO/IEC 2023 – All rights reserved

7.8 Deployment view of cloud computing
While details of the user view and functional view are addressed within this document, the deployment
view is out of the scope of this document.
8 User view
8.1 Cloud computing roles and sub-roles
8.1.1 General
It is often necessary to differentiate requirements and issues for the following major cloud computing
parties: CSC, CSP, and CSN.
When playing a role, the party can restrict itself to playing one or more sub-roles. Sub-roles are a subset
of the cloud computing activities of a given role.
In addition to the CSC role, CSP role, and CSN role (see 7.3.4), ISO/IEC 22123-2 identifies a set of sub-
roles for each and uses a naming convention in which the name of a sub-role has the prefix of “CSC:” for
CSC sub-roles, “CSN:” for CSN sub-roles, or “CSP:” for CSP sub-roles and then the sub-role name. Table 2
shows the prefix for each of the three cloud computing roles.
Table 2 — Cloud computing sub-roles
Role Sub-role prefix Example
CSC role “CSC:” CSC: cloud service admin-
istrator
CSP role “CSP:” CSP: network provider
CSN role “CSN:” C S N: c loud aud i t or
Roles and sub-roles are sets of activities (see 8.2).
Figure 7 shows the roles of cloud computing, with their associated sub-roles.
© ISO/IEC 2023 – All rights reserved

Figure 7 — Roles and sub-roles
Additional information is provided on the CSC role in 8.1.2, the CSP role in 8.1.3, and the CSN role in
8.1.4.
8.1.2 Cloud service customer role
8.1.2.1 General
ISO/IEC 22123-1 defines a CSC as a party that is acting in the cloud service customer role (CSC role).
The CSC is in a business relationship with a CSP or a CSN for the purpose of using cloud services. The
CSC role can include ensuring the smooth operation of the cloud services, acquisition and use of cloud
services, and integration of cloud services with a CSC’s existing ICT systems.
Figure 8 shows the common sub-roles for the CSC role as well as the associated activities; the activities
listed are not exhaustive.
© ISO/IEC 2023 – All rights reserved

Figure 8 — Sub-roles and activities for the CSC role
8.1.2.2 CSC: cloud service user
The CSC: cloud service user is a sub-role of the CSC role which is associated with a CSC that uses cloud
services.
The CSC: cloud service user's cloud computing activities include: use cloud service (8.2.2.1).
8.1.2.3 CSC: cloud service administrator
The CSC: cloud service administrator is a sub-role of the CSC role which has a main goal of ensuring
the effective use of cloud services and that those cloud services are running well with the customer’s
existing ICT systems and applications. The CSC: cloud service administrator oversees all the operational
processes relating to the use of cloud services and acts as the focal point for technical communications
between the CSC and one or more CSPs.
The CSC: cloud service administrator’s cloud computing activities include:
— perform service trial (8.2.2.2);
— monitor service (8.2.2.3);
— administer service security (8.2.2.4);
— handle problem reports (8.2.2.5);
— provide billing and usage reports (8.2.2.6);
— administer tenancies (8.2.2.7).
© ISO/IEC 2023 – All rights reserved

8.1.2.4 CSC: cloud service business manager
The CSC: cloud service business manager is a sub-role of the CSC role which aims to meet the business
goals of the CSC through the acquisition and use of cloud services in a cost efficient way. The CSC: cloud
service business manager is concerned with financial and legal aspects of the use of cloud services. This
includes approval to operate as well as on-going ownership of, and accountability for, meeting business
goals.
The CSC: cloud service business manager's cloud computing activities include:
— perform business administration (8.2.2.8);
— select and purchase cloud service (8.2.2.9);
— request audit report (8.2.2.10).
8.1.2.5 CSC: cloud service integrator
The CSC: cloud service integrator is a sub-role of the CSC role that supports integration of cloud services
with a CSC’s ICT systems, including applications, functions and data.
The CSC: cloud service integrator's cloud computing activities include: connect ICT systems to cloud
services (8.2.2.11).
8.1.3 Cloud service provider role
8.1.3.1 General
ISO/IEC 22123-1 defines a CSP as a party that is acting in the cloud service provider role (CSP role). The
CSP is in a business relationship with a CSC or a CSN for the purpose of providing cloud services.
The CSP role is a set of activities that make cloud services available. The CSP role focuses on activities
necessary to provide a cloud service and activities necessary to ensure its delivery to the CSC as well
as cloud service maintenance. The CSP role includes an extensive set of activities including. providing
services, deploying and monitoring services, managing business plans, providing audit data, etc.
Specific descriptions of sub-roles for CSP role and associated activities are described in 8.1.3.2 through
8.1.3.9.
Figure 9 shows the common sub-roles for the CSP role as well as the associated activities; the activities
listed are not exhaustive.
© ISO/IEC 2023 – All rights reserved

Figure 9 — Sub-roles and activities for the CSP role
8.1.3.2 CSP: cloud service operations manager
The CSP: cloud service operations manager is a sub-role of the CSP role which is responsible for
performing all operational processes and procedures of the CSP, ensuring that all services and
associated infrastructure meet operational targets.
The CSP: cloud operations manager's cloud computing activities include:
— prepare systems (8.2.3.1);
— monitor and administer services (8.2.3.2);
— manage assets and inventory (8.2.3.3);
— provide audit data (8.2.3.4).
8.1.3.3 CSP: cloud service deployment manager
The CSP: cloud service deployment manager is a sub-role of the CSP role which has responsibility for
the planning of the deployment of a service into production. This includes defining the operational
environment for the service, the initial steps for deployment of the service and its dependencies, and
the enablement of operations processes which are used during the running of the service.
The CSP: cloud service deployment manager’s cloud computing activities include:
— define environment and processes (8.2.3.5);
— define and gather metrics (8.2.3.6);
© ISO/IEC 2023 – All rights reserved

— define deployment steps (8.2.3.7).
8.1.3.4 CSP: cloud service manager
The CSP: cloud service manager is a sub-role of the CSP role which has responsibility for ensuring that
the CSP's services are available for use by CSCs, and that they function correctly and comply with targets
specified in the service level agreement. The CSP: cloud service manager is also responsible for ensuring
the smooth operation of the CSP's business support system and operational support system, as well as
the operation of the other functionalities offered to the CSCs and CSNs for management, administration
and other cloud computing activities.
The CSP: cloud service manager's cloud computing activities include:
— provide services (8.2.3.8);
— deploy and provision services (8.2.3.9);
— perform service level management (8.2.3.10).
8.1.3.5 CSP: cloud service business manager
The CSP: cloud service business manager is a sub-role of the CSP role which has overall responsibility
for the business aspects of offering cloud services to CSCs. The CSP: cloud service business manager
creates and tracks the business plan, defines the service offering strategy and manages the business
relationship with CSCs.
The CSP: cloud service business manager's cloud computing activities include:
— manage business plan to provide cloud services (8.2.3.11);
— manage customer relationships (8.2.3.12);
— manage financial processing (8.2.3.13).
8.1.3.6 CSP: customer support and care representative
The CSP: customer support and care representative is a sub-role of the CSP role that is the main interface
for the CSC with the CSP and is responsible for reacting to customer issues and queries in a timely and
cost efficient way, with the goal of maintaining customer satisfaction with the cloud service provided
to the CSC.
The CSP: customer support and care representative’s cloud computing activities include: handle
customer requests (8.2.3.14).
8.1.3.7 CSP: primary inter-cloud provider
The CSP:p rimary inter-cloud provider is a sub-role of the CSP role that relies on one or more secondary
CSPs to provide part or all of the cloud services offered to CSCs by that CSP:p rimary inter-cloud
provider. The CSP: primary inter-cloud provider's main activities are the intermediation, aggregation,
or arbitrage of secondary CSPs' cloud services and their business and administration capabilities from
the CSC viewpoint - so that the CSC only uses the service, business and administration interfaces of the
primary cloud service provider.
The CSP:p rimary inter-cloud provider's cloud computing activities include:
— manage cloud services from secondary inter-cloud providers (8.2.3.15);
— perform intermediation, aggregation and arbitrage (8.2.3.16).
© ISO/IEC 2023 – All rights reserved

8.1.3.8 CSP: cloud service security and risk manager
The CSP: cloud service security and risk manager is a sub-role of the CSP role which has the responsibility
of ensuring that the CSP appropriately manages the risks associated with the development, delivery,
use and support of cloud services. This includes ensuring that the information security policies of the
CSC and the CSP are aligned and meet security requirements stated in the SLA.
The CSP: cloud service security and risk manager's cloud computing activities include:
— manage security and risks (8.2.3.17);
— design and implement service continuity (8.2.3.18);
— address regulatory compliance obligations (8.2.3.19).
8.1.3.9 CSP: network provider
The CSP: network provider is a sub-role of the CSP role which is to provide network connectivity and
network services for the CSC, CSN and CSP. The CSP: network provider can provide network connectivity
between systems within the CSP's data centre, or provide network connectivity between the CSP's
systems and systems outside the provider's data centre, for example, CSC systems or systems belonging
to other CSPs.
The CSP: network provider’s cloud computing activities include:
— provide network connectivity (8.2.3.20);
— deliver network services (8.2.3.21);

...


Norme
internationale
ISO/IEC 22123-3
Première édition
Technologies de l'information —
2023-09
Informatique en nuage —
Partie 3:
Architecture de référence
Information technology — Cloud computing —
Part 3: Reference architecture
Numéro de référence
DOCUMENT PROTÉGÉ PAR COPYRIGHT
© ISO/IEC 2023
Tous droits réservés. Sauf prescription différente ou nécessité dans le contexte de sa mise en œuvre, aucune partie de cette
publication ne peut être reproduite ni utilisée sous quelque forme que ce soit et par aucun procédé, électronique ou mécanique,
y compris la photocopie, ou la diffusion sur l’internet ou sur un intranet, sans autorisation écrite préalable. Une autorisation peut
être demandée à l’ISO à l’adresse ci-après ou au comité membre de l’ISO dans le pays du demandeur.
ISO copyright office
Case postale 401 • Ch. de Blandonnet 8
CH-1214 Vernier, Genève
Tél.: +41 22 749 01 11
E-mail: copyright@iso.org
Web: www.iso.org
Publié en Suisse
© ISO/IEC 2023 – Tous droits réservés
ii
Sommaire Page
Avant-propos .v
1 Domaine d'application . 1
2 Références normatives . 1
3 Termes et définitions . 1
3.1 Termes relatifs à l'information et à la protection de la vie privée .1
3.2 Termes relatifs à l'architecture.2
4 Symboles et abréviations . 2
5 Conventions . 2
6 Objectifs de l'architecture de référence de l'informatique en nuage . 3
7 Points de vue de la CCRA . 4
7.1 Généralités .4
7.2 Points de vue de la CCRA en matière d'architecture .4
7.3 Point de vue de l'utilisateur de l'informatique en nuage .6
7.3.1 Généralités .6
7.3.2 Activités de l'informatique en nuage .6
7.3.3 Parties .7
7.3.4 Rôles et sous-rôles.7
7.3.5 Services en nuage .7
7.3.6 Modèles de déploiement en nuage .8
7.3.7 Aspects transversaux de l'informatique en nuage .8
7.4 Point de vue fonctionnel de l'informatique en nuage .9
7.4.1 Généralités .9
7.4.2 Composants fonctionnels.9
7.4.3 Couches fonctionnelles .10
7.4.4 Fonctions multi-couches . .10
7.5 Relation entre le point de vue de l'utilisateur et le point de vue fonctionnel .10
7.6 Relation du point de vue de l'utilisateur et du point de vue fonctionnel vis-à-vis des
aspects transversaux .11
7.7 Point de vue de la mise en œuvre de l'informatique en nuage .11
7.8 Point de vue du déploiement de l'informatique en nuage .11
8 Vue utilisateur .11
8.1 Rôles et sous-rôles de l'informatique en nuage .11
8.1.1 Généralités .11
8.1.2 Rôle du client de services en nuage . 12
8.1.3 Rôle du fournisseur de services en nuage .14
8.1.4 Rôle du partenaire de services en nuage .17
8.2 Activités de l'informatique en nuage .19
8.2.1 Généralités .19
8.2.2 Activités associées au rôle de CSC .19
8.2.3 Activités associées au rôle de CSP . 22
8.2.4 Activités associées au rôle de CSN . 28
8.3 Aspects transversaux . 30
8.3.1 Généralités . 30
8.3.2 Auditabilité . 30
8.3.3 Gouvernance .31
8.3.4 Interopérabilité .31
8.3.5 Maintenance et gestion de version .31
8.3.6 Performances .32
8.3.7 Portabilité .32
8.3.8 Protection des données à caractère personnel . 33
8.3.9 Réversibilité . 33
8.3.10 Sécurité . 33

© ISO/IEC 2023 – Tous droits réservés
iii
8.3.11 Niveaux de service et accords de niveau de service . 35
9 Point de vue fonctionnel .36
9.1 Architecture fonctionnelle . 36
9.1.1 Généralités . 36
9.1.2 Cadre de structuration en couches . 36
9.2 Composants fonctionnels . 38
9.2.1 Généralités . 38
9.2.2 Composants fonctionnels de la couche utilisateur . 39
9.2.3 Composants fonctionnels de la couche d'accès . 39
9.2.4 Composants fonctionnels de la couche de service . 40
9.2.5 Composants fonctionnels de la couche de ressources .41
9.2.6 Fonctions multi-couches . .42
10 Relation entre le point de vue de l'utilisateur et le point de vue fonctionnel .48
10.1 Généralités . 48
10.2 Vue d'ensemble . 49
10.2.1 Composant fonctionnel des capacités de service . 49
10.2.2 Rôles, activités et composants fonctionnels communs . 49
10.2.3 Multilocation et isolation . 50
Annexe A (informative) Détails supplémentaires concernant le point de vue de l'utilisateur et
le point de vue fonctionnel .51
Bibliographie .60

© ISO/IEC 2023 – Tous droits réservés
iv
Avant-propos
L'ISO (Organisation internationale de normalisation) et l'IEC (Commission électrotechnique internationale)
forment le système spécialisé de la normalisation mondiale. Les organismes nationaux membres de l'ISO
ou de l'IEC participent au développement de Normes Internationales par l'intermédiaire des comités
techniques créés par l'organisation concernée afin de s'occuper des domaines particuliers de l'activité
technique. Les comités techniques de l'ISO et de l'IEC collaborent dans des domaines d'intérêt commun.
D'autres organisations internationales, gouvernementales et non gouvernementales, en liaison avec l'ISO et
l'IEC participent également aux travaux.
Les procédures utilisées pour élaborer le présent document et celles destinées à sa mise à jour sont décrites
dans les Directives ISO/IEC, Partie 1. Il convient, en particulier de prendre note des différents critères
d'approbation requis pour les différents types de documents. Le présent document a été rédigé conformément
aux règles de rédaction données dans les Directives ISO/IEC, Partie 2 (voir www.iso.org/directives ou
www.iec.ch/members_experts/refdocs).
L'ISO et l'IEC attirent l'attention sur le fait que la mise en application du présent document peut entraîner
l'utilisation d'un ou de plusieurs brevets. L'ISO et L'IEC ne prennent pas position quant à la preuve, à la
validité et à l'applicabilité de tout droit de propriété revendiqué à cet égard. À la date de publication du
présent document, l'ISO et l'IEC n'avaient pas reçu notification qu'un ou plusieurs brevets pouvaient être
nécessaires à sa mise en application. Toutefois, il y a lieu d'avertir les responsables de la mise en application
du présent document que des informations plus récentes sont susceptibles de figurer dans la base de données
de brevets, disponible à l'adresse www.iso.org/brevets et https://patents.iec.ch. L’ISO et l’IEC ne sauraient
être tenues pour responsables de ne pas avoir identifié tout ou partie de tels droits de propriété.
Les appellations commerciales éventuellement mentionnées dans le présent document sont données pour
information, par souci de commodité, à l'intention des utilisateurs et ne sauraient constituer un engagement.
Pour une explication de la nature volontaire des normes, la signification des termes et expressions
spécifiques de l'ISO liés à l'évaluation de la conformité, ou pour toute information au sujet de l'adhésion de
l'ISO aux principes de l'Organisation mondiale du commerce (OMC) concernant les obstacles techniques au
commerce (OTC), voir www.iso.org/avant-propos. Pour l'IEC, voir www.iec.ch/understanding-standards.
Le présent document a été élaboré par le comité technique mixte ISO/IEC JTC 1, Technologies de l'information,
sous-comité SC 38, Plate-formes et services d'applications distribuées.
La présente première édition de l'ISO/IEC 22123-3 annule et remplace l'ISO/IEC 17789:2014, qui a fait l'objet
d'une révision technique.
Les principales modifications sont les suivantes:
— une différenciation supplémentaire entre les parties de l'informatique en nuage et le rôle a été établie;
— les Figures 13, 14 et 15 ont été supprimées.
Une liste de toutes les parties de la série ISO/IEC 22123 se trouve sur les sites Web de l'ISO et de l'IEC.
Il convient que l'utilisateur adresse tout retour d'information ou toute question concernant le présent
document à l'organisme national de normalisation de son pays. Une liste exhaustive desdits organismes se
trouve aux adresses www.iso.org/fr/members.html et www.iec.ch/national-committees.

© ISO/IEC 2023 – Tous droits réservés
v
Norme internationale ISO/IEC 22123-3:2023(fr)
Technologies de l'information — Informatique en nuage —
Partie 3:
Architecture de référence
1 Domaine d'application
Le présent document spécifie l'architecture de référence de l'informatique en nuage (CCRA).
2 Références normatives
Les documents suivants sont cités dans le texte de sorte qu'ils constituent, pour tout ou partie de leur
contenu, des exigences du présent document. Pour les références datées, seule l'édition citée s'applique. Pour
les références non datées, la dernière édition du document de référence s'applique (y compris les éventuels
amendements).
ISO/IEC 22123-1, Technologies de l'information — Informatique en nuage — Partie 1: Vocabulaire
ISO/IEC 22123-2, Technologies de l'information — Informatique en nuage — Partie 2: Concepts
3 Termes et définitions
Pour les besoins du présent document, les termes et les définitions de l'ISO/IEC 22123-1 ainsi que les suivants
s'appliquent.
L'ISO et l'IEC tiennent à jour des bases de données terminologiques destinées à être utilisées en normalisation,
consultables aux adresses suivantes:
— ISO Online browsing platform: disponible à l'adresse https:// www .iso .org/ obp
— IEC Electropedia: disponible à l'adresse https:// www .electropedia .org/
3.1 Termes relatifs à l'information et à la protection de la vie privée
3.1.1
donnée à caractère personnel
DCP
toute information qui (a) peut être utilisée pour établir un lien entre les informations et la personne physique
à laquelle ces informations se rapportent, ou qui (b) est ou peut être associée directement ou indirectement
à une personne physique
Note 1 à l'article: La «personne physique» référencée dans la définition est la personne concernée. Pour déterminer si
une personne concernée est identifiable, il convient de tenir compte de tous les moyens pouvant être raisonnablement
utilisés par la partie prenante en matière de protection de la vie privée qui détient les données, ou par toute autre
partie, afin d'établir le lien entre l'ensemble de DCP et la personne physique.
[SOURCE: ISO/IEC 29100:2011/Amd.1:2018, 2.9]

© ISO/IEC 2023 – Tous droits réservés
3.2 Termes relatifs à l'architecture
3.2.1
architecture
concepts fondamentaux ou propriétés d'un système dans son environnement incarnés dans ses éléments,
ses relations et dans les principes de sa conception et de son évolution
[SOURCE: ISO/IEC IEEE 42010:2011, 3.2]
4 Symboles et abréviations
Pour les besoins du présent document, les symboles et abréviations donnés dans l'ISO/IEC 22123-2 ainsi que
les suivants s'appliquent.
CCRA architecture de référence de l'informatique en nuage [Cloud Computing Reference Architecture]
ICP indicateur clé de performance
MSA contrat-cadre de services [Master Service Agreement]
OSS systèmes de support opérationnels [Operational Support Systems]
QoS qualité de service [Quality of Service]
ToS conditions d'utilisation [Terms of Service]
VLAN réseau local virtuel [Virtual Local Area Network]
5 Conventions
Les conventions suivantes s'appliquent:
1) des diagrammes sont utilisés tout au long du présent document pour illustrer l'architecture de référence
de l'informatique en nuage (CCRA). La Figure 1 indique les conventions utilisées dans les diagrammes;
NOTE À la Figure 1, «Aspect» doit être compris dans le sens du terme «Aspect transversal».
Figure 1 — Conventions s'appliquant aux diagrammes de la CCRA
2) la présente CCRA utilise le terme «TIC» (technologies de l'information et de la communication telles
que définies dans l'ISO/IEC IEEE 24765:2017, 3.1853) et les systèmes TIC. Les TIC sont utilisées pour

© ISO/IEC 2023 – Tous droits réservés
indiquer clairement que la CCRA couvre les technologies de calcul et de stockage associées aux systèmes
informatiques, mais également les réseaux des communications qui relient les systèmes.
6 Objectifs de l'architecture de référence de l'informatique en nuage
L'informatique en nuage est un paradigme destiné à permettre l'accès en réseau à un regroupement
évolutif et élastique de ressources physiques ou virtuelles partageables, avec un provisionnement et une
administration en libre-service à la demande (voir l'ISO/IEC 22123-1).
La CCRA présentée dans le présent document fournit un cadre architectural efficace pour décrire les rôles
de l'informatique en nuage, les sous-rôles, les activités de l'informatique en nuage, les aspects transversaux,
l'architecture fonctionnelle et les composants fonctionnels de l'informatique en nuage.
La CCRA répond aux objectifs suivants:
— décrire la communauté des parties prenantes de l'informatique en nuage;
— décrire les caractéristiques fondamentales des systèmes de l'informatique en nuage;
— spécifier les activités de base de l'informatique en nuage ainsi que les composants fonctionnels et décrire
leurs relations entre eux ainsi qu'avec l'environnement;
— identifier les principes guidant la conception et l'évolution de la CCRA.
La CCRA soutient des objectifs de normalisation importants:
— permettre la production d'un ensemble cohérent de normes internationales relatives à l'informatique en
nuage;
— fournir un point de référence neutre sur le plan technologique pour la définition des normes relatives à
l'informatique en nuage;
— encourager l'ouverture et la transparence en matière d'identification des avantages et des risques de
l'informatique en nuage.
La CCRA se concentre sur les exigences relatives à «ce que» les services en nuage fournissent et non sur
«comment» concevoir des solutions et des mises en œuvre en nuage. La CCRA ne représente pas l'architecture
d'un système informatique en nuage spécifique, bien qu'elle puisse imposer des contraintes à un système
spécifique. La CCRA ne définit pas de solutions prescriptives et n'est liée à aucun produit, service ou mise en
œuvre de référence propre à un fournisseur.
La CCRA a également pour objectif de:
— faciliter la compréhension des aspects opérationnels complexes de l'informatique en nuage;
— illustrer et expliquer différents services en nuage, leur fourniture et leur utilisation;
— fournir une référence technique permettant à la communauté internationale de comprendre, discuter,
catégoriser et comparer les services en nuage;
— être un outil de description, de discussion et de développement d'une architecture spécifique à un
système à l'aide d'un cadre de référence commun;
— faciliter l'analyse des normes candidates dans des domaines tels que la sécurité, l'interopérabilité, la
portabilité, la réversibilité, la fiabilité ainsi que la gestion des services, et soutenir l'analyse des mises en
œuvre de référence.
© ISO/IEC 2023 – Tous droits réservés
7 Points de vue de la CCRA
7.1 Généralités
Le présent document définit une CCRA qui peut servir de point de référence fondamental pour la
normalisation de l'informatique en nuage et qui fournit un cadre global quant aux concepts et principes de
base d'un système informatique en nuage.
Le présent article donne un aperçu des approches architecturales utilisées dans le présent document.
Le paradigme de l'informatique en nuage est composé de caractéristiques clés, des rôles et activités de
l'informatique en nuage, des types de capacités en nuage et des catégories de services en nuage, des modèles
de déploiement en nuage et des aspects transversaux de l'informatique en nuage.
7.2 Points de vue de la CCRA en matière d'architecture
Les systèmes informatiques en nuage peuvent être décrits à l'aide d'une approche fondée sur des points de
vue.
Quatre points de vue distincts sont utilisés dans la CCRA (voir Figure 2):
— point de vue de l'utilisateur;
— point de vue fonctionnel;
— point de vue de la mise en œuvre;
— point de vue du déploiement.
Figure 2 — Points de vue architecturaux de l'informatique en nuage
Le Tableau 1 fournit une description de chacun de ces points de vue.

© ISO/IEC 2023 – Tous droits réservés
Tableau 1 — Points de vue de la CCRA
Point de vue de Description du point de vue de la CCRA Domaine d'application
la CCRA
Point de vue de l’utilisa- Le contexte du système, les parties, les rôles, les Dans le domaine d'appli-
teur sous-rôles et les activités de l'informatique en cation
nuage
Point de vue fonction- Fonctions nécessaires à la prise en charge des Dans le domaine d'appli-
nel activités de l'informatique en nuage cation
Point de vue de la mise Fonctions nécessaires à la mise en œuvre d'un Hors du domaine
en œuvre service en nuage dans des parties du service et/ d'application
ou des parties de l'infrastructure
Point de vue du déploie- Manière dont les fonctions d'un service en nuage Hors du domaine
ment sont techniquement mises en œuvre dans des d'application
éléments d'infrastructure déjà existants ou dans
de nouveaux éléments à intégrer à cette infras-
tructure
NOTE Bien que les détails du point de vue de l'utilisateur et du point de vue fonctionnel soient traités dans
le présent document, les points de vue de la mise en œuvre et du déploiement sont liés aux mises en œuvre de
l'informatique en nuage propres à une technologie et à un fournisseur ainsi qu'aux déploiements réels et ne
relèvent donc pas du domaine d'application du présent document.
La Figure 3 montre la transition depuis le point de vue de l'utilisateur vers le point de vue fonctionnel. Les
détails sont présentés en 7.5.
Figure 3 — Transition depuis le point de vue de l'utilisateur vers le point de vue fonctionnel

© ISO/IEC 2023 – Tous droits réservés
7.3 Point de vue de l'utilisateur de l'informatique en nuage
7.3.1 Généralités
Le point de vue de l'utilisateur concerne les concepts de l'informatique en nuage suivants:
— parties;
— rôles et sous-rôles;
— activités de l'informatique en nuage;
— services en nuage;
— modèles de déploiement en nuage;
— aspects transversaux.
La Figure 4 illustre les relations entre les parties, les rôles et les sous-rôles, ainsi que leur relation avec les
activités et les aspects transversaux.
Figure 4 — Entités du point de vue de l'utilisateur
7.3.2 Activités de l'informatique en nuage
L'ISO/IEC 22123-1 définit une activité de l'informatique en nuage comme une poursuite de tâches ou un
ensemble de tâches spécifié(e).
Les activités de l'informatique en nuage ont un but et produisent un ou plusieurs résultats.
Les activités dans un système informatique en nuage sont réalisées à l'aide de composants fonctionnels (voir
7.4.2).
Les activités de l'informatique en nuage sont identifiées et décrites plus en détail en 8.3.

© ISO/IEC 2023 – Tous droits réservés
7.3.3 Parties
L'ISO/IEC 22123-1 définit une partie comme une personne physique ou une personne morale, qu'elle soit
ou non intégrée, ou un groupe de personnes physiques ou morales. Les parties d'un système informatique
en nuage sont ses parties prenantes. L'ISO/IEC 22123-2 identifie les principales parties suivantes de
l'informatique en nuage:
— client de services en nuage (CSC);
— partenaire de services en nuage (CSN);
— fournisseur de services en nuage (CSP).
L'ISO/IEC 22123-2 décrit en outre que ces parties sont des entités qui jouent des rôles (et des sous-rôles).
Une partie peut jouer plusieurs rôles à un moment donné et ne peut s'impliquer que dans un sous-ensemble
spécifique d'activités de ce rôle.
7.3.4 Rôles et sous-rôles
L'ISO/IEC 22123-1 définit un rôle comme un ensemble d'activités de l'informatique en nuage qui sert un but
commun.
L'ISO/IEC 22123-2 identifie les principaux rôles de l'informatique en nuage suivants:
— rôle de client de services en nuage (rôle de CSC);
— rôle de fournisseur de services en nuage (rôle de CSP);
— rôle de partenaire de services en nuage (rôle de CSN).
Un sous-rôle est un sous-ensemble des activités de l'informatique en nuage pour un rôle donné.
Différents sous-rôles peuvent partager les mêmes activités de l'informatique en nuage associées à un rôle
donné.
Les rôles de l'informatique en nuage sont décrits en 8.1.
7.3.5 Services en nuage
Les services en nuage sont les éléments essentiels d'un système informatique en nuage. Les services en
nuage sont couverts dans l'ISO/IEC 22123-2.
Les services en nuage peuvent être décrits en termes de types de capacités en nuage qu'ils proposent, sur
la base des ressources fournies par le service en nuage. La CCRA se concentre sur les types de capacités en
nuage suivants:
— type de capacités des applications;
— type de capacité des plate-formes;
— type de capacités des infrastructures.
Les types de capacités en nuage sont décrits dans l'ISO/IEC 22123-2:2023, 5.3.
Les services en nuage sont également regroupés en catégories, dans lesquelles chaque catégorie est un
groupe de services en nuage qui possède un ensemble commun de qualités. Les catégories représentatives
des services en nuage comprennent les catégories suivantes:
— infrastructure en tant que services (IaaS);
— plate-forme en tant que service (PaaS);
— logiciel en tant que service (SaaS);

© ISO/IEC 2023 – Tous droits réservés
— réseau en tant que service (NaaS).
Les services de ces catégories peuvent inclure des capacités provenant d'un ou plusieurs des types de
capacités en nuage ci-dessus.
D'autres catégories de services en nuage sont décrites dans l'ISO/IEC 22123-2:2023, 5.4 et l'Annexe A.
7.3.6 Modèles de déploiement en nuage
Les modèles de déploiement en nuage sont définis dans l'ISO/IEC 22123-1 et décrits dans
l'ISO/IEC 22123-2:2023, 5.5.
Les modèles de déploiement en nuage sont une manière dont les systèmes informatiques en nuage peuvent
être organisés sur la base du contrôle et du partage de ressources physiques ou virtuelles.
La CCRA se concentre sur les modèles de déploiement en nuage suivants:
— nuage public;
— nuage privé;
— nuage communautaire;
— nuage hybride.
NOTE Des modèles de déploiement en nuage supplémentaires comprennent le multi-nuage et le nuage fédéré. Voir
l'ISO/IEC 5140 pour plus de détails.
7.3.7 Aspects transversaux de l'informatique en nuage
Les aspects transversaux sont des comportements ou des capacités qu'il est nécessaire de coordonner dans
l'ensemble des rôles et de mettre en œuvre de manière cohérente dans un système informatique en nuage.
Les aspects transversaux peuvent être partagés et peuvent avoir un impact sur plusieurs rôles, activités de
l'informatique en nuage et composants fonctionnels.
Les aspects transversaux s'appliquent à plusieurs rôles individuels ou composants fonctionnels.
Les aspects transversaux de l'informatique en nuage décrits dans l'ISO/IEC 22123-2:2023, Article 7, incluent:
— auditabilité;
— disponibilité;
— gouvernance;
— interopérabilité;
— maintenance et gestion de version;
— performances;
— portabilité;
— protection des données à caractère personnel;
— caractère réglementaire;
— résilience;
— réversibilité;
— sûreté;
— niveaux de service et accords de niveau de service.

© ISO/IEC 2023 – Tous droits réservés
7.4 Point de vue fonctionnel de l'informatique en nuage
7.4.1 Généralités
Le point de vue fonctionnel est un point de vue technologiquement neutre sur les fonctions nécessaires
à la formation d'un système informatique en nuage. Le point de vue fonctionnel décrit la répartition des
fonctions nécessaires à la prise en charge des activités de l'informatique en nuage.
L'architecture fonctionnelle définit également les dépendances entre les composants fonctionnels.
Le point de vue fonctionnel concerne les éléments de l'informatique en nuage suivants:
— couches fonctionnelles;
— fonctions;
— composants fonctionnels;
— composants fonctionnels multi-couches.
Pour les besoins du présent document, le terme «composant fonctionnel» est utilisé pour représenter un
ensemble d'une ou plusieurs fonctions.
La Figure 5 illustre les concepts de fonctions, de couches et de composants fonctionnels.
Figure 5 — Structuration en couches fonctionnelle
L'architecture fonctionnelle de l'informatique en nuage est décrite au paragraphe 9.1.
7.4.2 Composants fonctionnels
L'ISO/IEC 22123-1 définit un composant fonctionnel comme un bloc fonctionnel nécessaire pour effectuer
une activité, étayé par une mise en œuvre.
Les capacités d'un système informatique en nuage sont entièrement définies par l'ensemble de composants
fonctionnels mis en œuvre.
Les composants fonctionnels sont décrits plus en détail au paragraphe 9.2.

© ISO/IEC 2023 – Tous droits réservés
7.4.3 Couches fonctionnelles
Une couche est un ensemble de composants fonctionnels qui fournissent des capacités similaires ou qui
servent un but commun.
L'architecture fonctionnelle est partiellement structurée en couches (c'est-à-dire qu'elle comporte des
couches et un ensemble de fonctions multi-couches).
Il existe quatre couches distinctes définies dans la CCRA:
— la couche utilisateur, qui comprend des composants fonctionnels qui soutiennent les activités de
l'informatique en nuage des CSC et des CSN;
— la couche d'accès, qui comprend des composants fonctionnels qui facilitent la répartition et l'interconnexion
des fonctions;
— la couche de service, qui comprend des composants fonctionnels qui fournissent eux-mêmes les services
en nuage, ainsi que les capacités administratives et métier associées, et les capacités d'orchestration
nécessaires à leur réalisation;
— la couche de ressources, qui comprend les composants fonctionnels qui représentent les ressources
nécessaires à la mise en œuvre du système informatique en nuage.
Toutes les couches ou tous les composants fonctionnels ne sont pas nécessairement instanciés dans un
système informatique en nuage spécifique.
7.4.4 Fonctions multi-couches
Les fonctions multi-couches comprennent des composants fonctionnels qui fournissent des capacités qui
sont utilisées dans plusieurs couches fonctionnelles.
Les composants fonctionnels multi-couches peuvent être classés sur la base de leur objectif:
— soutien au développement;
— intégration;
— systèmes de sécurité;
— systèmes de support opérationnel;
— systèmes de support métier.
Les composants fonctionnels des fonctions multi-couches sont décrits au paragraphe 9.2.6.
7.5 Relation entre le point de vue de l'utilisateur et le point de vue fonctionnel
La Figure 6 montre comment le point de vue de l'utilisateur fournit l'ensemble des activités de l'informatique
en nuage qui sont représentées dans le point de vue fonctionnel (et réalisées à l'aide des technologies d point
de vue de la mise en œuvre).
© ISO/IEC 2023 – Tous droits réservés
Figure 6 — Du point de vue de l'utilisateur vers le point de vue fonctionnel
De plus amples détails sur la relation entre le point de vue de l'utilisateur et le point de vue fonctionnel sont
disponibles à l'Article 10.
7.6 Relation du point de vue de l'utilisateur et du point de vue fonctionnel vis-à-vis des
aspects transversaux
Les aspects transversaux, comme leur nom l'indique, s'appliquent à la fois au point de vue de l'utilisateur et
au point de vue fonctionnel de l'informatique en nuage.
Les aspects transversaux s'appliquent aux rôles et sous-rôles dans le point de vue de l'utilisateur et ont une
incidence directe ou indirecte sur les activités que ces rôles effectuent.
Les aspects transversaux s'appliquent également aux composants fonctionnels au sein du point de vue
fonctionnel, qui sont utilisés lors de l'exécution des activités décrites dans le point de vue de l'utilisateur.
L'Article 8.2 fournit des informations supplémentaires sur les aspects transversaux.
7.7 Point de vue de la mise en œuvre de l'informatique en nuage
Bien que les détails relatifs au point de vue de l'utilisateur et au point de vue fonctionnel soient traités dans
le présent document, le point de vue de la mise en œuvre ne relève pas du domaine d'application du présent
document.
7.8 Point de vue du déploiement de l'informatique en nuage
Bien que les détails relatifs au point de vue de l'utilisateur et au point de vue fonctionnel soient traités dans
le présent document, le point de vue du déploiement ne relève pas du domaine d'application du présent
document.
8 Vue utilisateur
8.1 Rôles et sous-rôles de l'informatique en nuage
8.1.1 Généralités
Il est souvent nécessaire de différencier les exigences et les enjeux pour les principales parties de
l'informatique en nuage suivantes: le CSC, le CSP et le CSN.

© ISO/IEC 2023 – Tous droits réservés
Lorsqu'elle remplit un rôle, la partie peut se limiter à jouer un ou plusieurs sous-rôles. Les sous-rôles sont un
sous-ensemble des activités de l'informatique en nuage d'un rôle donné.
En plus du rôle de CSC, du rôle de CSP et du rôle de CSN (voir 7.3.4), l'ISO/IEC 22123-2 identifie un ensemble
de sous-rôles pour chacun et utilise une convention de dénomination dans laquelle le nom d'un sous-rôle
a le préfixe «CSC:» pour les sous-rôles du CSC, «CSN:» pour les sous-rôles du CSN, ou «CSP:» pour les sous-
rôles du CSP, suivi du nom du sous-rôle. Le Tableau 2 indique le préfixe pour chacun des trois rôles de
l'informatique en nuage.
Tableau 2 — Sous-rôles de l'informatique en nuage
Rôle Préfixe du sous-rôle Exemple
Rôle du CSC «CSC:» CSC: administrateur de
services en nuage
Rôle du CSP «CSP:» CSP: fournisseur de
réseau
Rôle du CSN «CSN:» CSN: auditeur de services
en nuage
Les rôles et sous-rôles sont des ensembles d'activités (voir 8.2).
La Figure 7 montre les rôles de l'informatique en nuage, avec leurs sous-rôles associés.
Figure 7 — Rôles et sous-rôles
Des informations supplémentaires sont fournies sur le rôle du CSC en 8.1.2, sur le rôle du CSP en 8.1.3 et sur
le rôle du CSN en 8.1.4.
8.1.2 Rôle du client de services en nuage
8.1.2.1 Généralités
L'ISO/IEC 22123-1 définit un CSC comme une partie qui agit en tant que client de services en nuage (rôle du
CSC). Le CSC entretient une relation d'affaires avec un CSP ou un CSN dans le but d'utiliser des services en
nuage. Le rôle du CSC peut inclure la garantie du bon fonctionnement des services en nuage, l'acquisition et

© ISO/IEC 2023 – Tous droits réservés
l'utilisation de services en nuage ainsi que l'intégration des services en nuage aux systèmes TIC existants
du CSC.
La Figure 8 présente les sous-rôles communs pour le rôle du CSC ainsi que les activités associées; les activités
énumérées ne sont pas exhaustives.
Figure 8 — Sous-rôles et activités pour le rôle du CSC
8.1.2.2 CSC: utilisateur de services en nuage
Le CSC: utilisateur de services en nuage est un sous-rôle du rôle de CSC qui est associé à un CSC qui utilise
des services en nuage.
Les activités de l'informatique en nuage du CSC: utilisateur de services en nuage comprennent: l'utilisation
d'un service en nuage (8.2.2.1).
8.1.2.3 CSC: administrateur de services en nuage
Le CSC: administrateur de services en nuage est un sous-rôle du rôle de CSC qui a pour objectif principal
d'assurer l'utilisation efficace des services en nuage et le bon fonctionnement de ces services en nuage avec
les systèmes et applications TIC existants du client. Le CSC: administrateur de services en nuage supervise
tous les processus opérationnels liés à l'utilisation de services en nuage et agit comme point de contact pour
les communications techniques entre le CSC et un ou plusieurs CSP.
Les activités de l'informatique en nuage du CSC: administrateur de services en nuage comprennent:
— la réalisation de l'essai du service (8.2.2.2);
— la surveillance du service (8.2.2.3);
— l'administration de la sécurité du service (8.2.2.4);
— le traitement des rapports de problèmes (8.2.2.5);
— la fourniture de rapports de facturation et d'utilisation (8.2.2.6);

© ISO/IEC 2023 – Tous droits réservés
— l'administration des locations (8.2.2.7).
8.1.2.4 CSC: gestionnaire d'entreprise de services en nuage
Le CSC: gestionnaire d'entreprise de services en nuage est un sous-rôle du rôle de CSC qui vise à atteindre
les objectifs commerciaux du CSC par l'acquisition et l'utilisation de services en nuage de manière rentable.
Le CSC: gestionnaire d'entreprise de services en nuage s'occupe des aspects financiers et juridiques relatifs
à l'utilisation des services en nuage. Cela comprend l'approbation des opérations ainsi que la propriété
continue et la redevabilité de la réalisation des objectifs métier.
Les activités de l'informatique en nuage du CSC: gestionnaire d'entreprise de services en nuage comprennent:
— l'administration commerciale (8.2.2.8);
— la sélection et l'achat d'un service en nuage (8.2.2.9);
— la demande d'un rapport d'audit (8.2.2.10).
8.1.2.5 CSC: intégrateur de services en nuage
Le CSC: intégrateur de services en nuage est un sous-rôle du rôle de CSC qui prend en charge l'intégration de
services en nuage aux systèmes TIC du CSC, y compris les applications, les fonctions et les données.
Les activités de l'informatique en nuage du CSC: intégrateur de services en nuage comprennent: la connexion
des systèmes TIC aux services en nuage (8.2.2.11).
8.1.3 Rôle du fournisseur de services en nuage
8.1.3.1 Généralités
L'ISO/IEC 22123-1 définit un CSP comme une partie qui agit en tant que fournisseur de services en nuage
(rôle du CSP). Le CSP entretient une relation d'affaires avec un CSC ou un CSN dans le but de fournir des
services en nuage.
Le rôle du CSP est un ensemble d'activités qui rendent les services en nuage disponibles. Le rôle du CSP se
concentre sur les activités nécessaires pour fournir un service en nuage et les activités nécessaires pour
assurer sa mise à disposition au CSC, ainsi que l
...


Première édition
Deleted: ISO/IEC JTC 1/SC 38¶
Secrétariat:¶
Date: 2026-06-13¶
2023-09
Deleted:
Technologies de l'information — Informatique en nuage —
Deleted: —
Deleted:
Partie 3:
Architecture de référence
Information technology — Cloud computing — Deleted:
Deleted: —
Part 3: Reference architecture
Deleted:
Deleted:
Deleted: F
© ISO/IEC 2023
Commented [eXtyles1]: Not found: "ISO/IEC 2023"
Deleted:
Tous droits réservés. Sauf prescription différente ou nécessité dans le contexte de sa mise en oeuvre, aucune partie de
cette publication ne peut être reproduite ni utilisée sous quelque forme que ce soit et par aucun procédé, électronique
Deleted:
ou mécanique, y compris la photocopie, ou la diffusion sur l’internet ou sur un intranet, sans autorisation écrite préalable.
Une autorisation peut être demandée à l’ISO à l’adresse ci-après ou au comité membre de l’ISO dans le pays du Deleted: œuvre
demandeur.
Deleted: l'internet
ISO copyright office
Deleted: Copyright Office
CP 401 • Ch. de Blandonnet 8
Deleted: Case Postale
CH-1214 Vernier, Geneva
Deleted: •
Phone: + 41 22 749 01 11
E-mail: copyright@iso.org
Deleted: Genève
Website: www.iso.org
Deleted: Tél.:
Publié en Suisse Deleted:
Deleted: Web: www.iso.org¶
Deleted: Sommaire Page¶
Avant-propos v¶
1 Domaine d'application 1¶
2 Références normatives 1¶
3 Termes et définitions 1¶
3.1 Termes relatifs à l'information et à la protection
de la vie privée 1¶
3.2 Termes relatifs à l'architecture 2¶
4 Symboles et abréviations 2¶
5 Conventions 3¶
6 Objectifs de l'architecture de référence de
l'informatique en nuage 3¶
7 Points de vue de la CCRA 4¶
7.1 Généralités 4¶
7.2 Points de vue de la CCRA en matière
d'architecture 4¶
7.3 Point de vue de l'utilisateur de l'informatique en
nuage 6¶
7.3.1 Généralités 6¶
7.3.2 Activités de l'informatique en nuage 7¶
7.3.3 Parties 7¶
7.3.4 Rôles et sous-rôles 8¶
7.3.5 Services en nuage 8¶
7.3.6 Modèles de déploiement en nuage 8¶
7.3.7 Aspects transversaux de l'informatique en
nuage 9¶
7.4 Point de vue fonctionnel de l'informatique en
nuage 10¶
7.4.1 Généralités 10¶
7.4.2 Composants fonctionnels 10¶
7.4.3 Couches fonctionnelles 11¶
7.4.4 Fonctions multi-couches 11¶
7.5 Relation entre le point de vue de l'utilisateur et
le point de vue fonctionnel 11¶
7.6 Relation du point de vue de l'utilisateur et du
point de vue fonctionnel vis-à-vis des aspects
transversaux 12¶
7.7 Point de vue de la mise en œuvre de
l'informatique en nuage 12¶
7.8 Point de vue du déploiement de l'informatique
en nuage 12¶
...
Deleted: 2
...
© ISO/IEC 2023 – Tous droits réservés
ii
Sommaire
Avant-propos . iv
1 Domaine d'application . 1
2 Références normatives . 1
3 Termes et définitions . 1
3.1 Termes relatifs à l'information et à la protection de la vie privée . 1
3.2 Termes relatifs à l'architecture . 1
4 Symboles et abréviations . 2
5 Conventions . 2
6 Objectifs de l'architecture de référence de l'informatique en nuage . 3
7 Points de vue de la CCRA . 4
7.1 Généralités . 4
7.2 Points de vue de la CCRA en matière d'architecture . 4
7.3 Point de vue de l'utilisateur de l'informatique en nuage . 5
7.4 Point de vue fonctionnel de l'informatique en nuage . 9
7.5 Relation entre le point de vue de l'utilisateur et le point de vue fonctionnel . 11
7.6 Relation du point de vue de l'utilisateur et du point de vue fonctionnel vis-à-vis des
aspects transversaux . 11
7.7 Point de vue de la mise en œuvre de l'informatique en nuage . 11
7.8 Point de vue du déploiement de l'informatique en nuage . 11
8 Vue utilisateur . 12
8.1 Rôles et sous-rôles de l'informatique en nuage . 12
8.2 Activités de l'informatique en nuage . 20
8.3 Aspects transversaux. 32
9 Point de vue fonctionnel . 38
9.1 Architecture fonctionnelle . 38
9.2 Composants fonctionnels . 41
10 Relation entre le point de vue de l'utilisateur et le point de vue fonctionnel . 52
10.1 Généralités . 52
10.2 Vue d'ensemble . 52
Annexe A (informative) Détails supplémentaires concernant le point de vue de l'utilisateur et le
point de vue fonctionnel . 55
Bibliographie . 65

© ISO/IEC 2023 – Tous droits réservés
iii
Deleted:
Deleted: F
Avant-propos
L'ISO (Organisation internationale de normalisation) et l'IEC (Commission électrotechnique internationale)
forment le système spécialisé de la normalisation mondiale. Les organismes nationaux membres de l'ISO ou
de l'IEC participent au développement de Normes Internationales par l'intermédiaire des comités techniques
créés par l'organisation concernée afin de s'occuper des domaines particuliers de l'activité technique. Les
comités techniques de l'ISO et de l'IEC collaborent dans des domaines d'intérêt commun. D'autres
organisations internationales, gouvernementales et non gouvernementales, en liaison avec l'ISO et l'IEC
participent également aux travaux.
Les procédures utilisées pour élaborer le présent document et celles destinées à sa mise à jour sont décrites
dans les Directives ISO/IEC, Partie 1. Il convient, en particulier de prendre note des différents critères
d'approbation requis pour les différents types de documents. Le présent document a été rédigé conformément
aux règles de rédaction données dans les Directives ISO/IEC, Partie 2 (voir www.iso.org/directives ou
www.iec.ch/members_experts/refdocs).
L'ISO et l'IEC attirent l'attention sur le fait que la mise en application du présent document peut entraîner
l'utilisation d'un ou de plusieurs brevets. L'ISO et L'IEC ne prennent pas position quant à la preuve, à la validité
et à l'applicabilité de tout droit de propriété revendiqué à cet égard. À la date de publication du présent
document, l'ISO et l'IEC n'avaient pas reçu notification qu'un ou plusieurs brevets pouvaient être nécessaires
à sa mise en application. Toutefois, il y a lieu d'avertir les responsables de la mise en application du présent
document que des informations plus récentes sont susceptibles de figurer dans la base de données de brevets,
disponible à l'adresse www.iso.org/brevets et https://patents.iec.ch. L’ISO et l’IEC ne sauraient être tenues
pour responsables de ne pas avoir identifié tout ou partie de tels droits de propriété.
Les appellations commerciales éventuellement mentionnées dans le présent document sont données pour
information, par souci de commodité, à l'intention des utilisateurs et ne sauraient constituer un engagement.
Pour une explication de la nature volontaire des normes, la signification des termes et expressions spécifiques
de l'ISO liés à l'évaluation de la conformité, ou pour toute information au sujet de l'adhésion de l'ISO aux
principes de l'Organisation mondiale du commerce (OMC) concernant les obstacles techniques au commerce
(OTC), voir www.iso.org/avant-propos. Pour l'IEC, voir www.iec.ch/understanding-standards.
Le présent document a été élaboré par le comité technique mixte ISO/IEC JTC 1, Technologies de l'information,
Commented [eXtyles2]: Invalid reference:
"ISO/IEC JTC 1"
sous-comité SC 38, Plate-formes et services d'applications distribuées.
La présente première édition de l'ISO/IEC 22123-3 annule et remplace l'ISO/IEC 17789:2014, qui a fait l'objet
Commented [eXtyles3]: The reference is to a withdrawn
standard which has been replaced
d'une révision technique.
Les principales modifications sont les suivantes:
Informatique en nuage — Partie 3: Architecture de référence
Deleted: -
— une différenciation supplémentaire entre les parties de l'informatique en nuage et le rôle a été établie;
Deleted: —
— les Figures 13, 14 et 15 ont été supprimées.
Commented [eXtyles4]: No figure matches the in-text
citation "Figures 13, 14 et 15". Please supply a legend and
Une liste de toutes les parties de la série ISO/IEC 22123 se trouve sur les sites Web de l'ISO et de l'IEC.
figure or delete the citation.
Deleted: —
Il convient que l'utilisateur adresse tout retour d'information ou toute question concernant le présent
document à l'organisme national de normalisation de son pays. Une liste exhaustive desdits organismes se
trouve aux adresses www.iso.org/fr/members.html et www.iec.ch/national-committees.
Deleted: 4
...
© ISO/IEC 2023 – Tous droits réservés
iv
Deleted: Norme internationale
...
Deleted:
Technologies de l'information — Informatique en nuage —
Deleted: —
Deleted:
Partie 3:
Architecture de référence
1 Domaine d'application
Le présent document spécifie l'architecture de référence de l'informatique en nuage (CCRA).
2 Références normatives
Les documents suivants sont cités dans le texte de sorte qu'ils constituent, pour tout ou partie de leur contenu,
des exigences du présent document. Pour les références datées, seule l'édition citée s'applique. Pour les
références non datées, la dernière édition du document de référence s'applique (y compris les éventuels
amendements).
ISO/IEC 22123-1, Technologies de l'information — Informatique en nuage — Partie 1: Vocabulaire
Commented [eXtyles5]: The match came back with a
different title. The original title was: Technologies de
l’information — Informatique en nuage — Partie 1:
ISO/IEC 22123-2, Technologies de l'information — Informatique en nuage — Partie 2: Concepts
Vocabulaire
Commented [eXtyles6]: The match came back with a
3 Termes et définitions
different title. The original title was: Technologies de
l’information — Informatique en nuage — Concepts
Pour les besoins du présent document, les termes et les définitions de l'ISO/IEC 22123-1 ainsi que les suivants
Deleted: ISO/IEC 22123-1, Technologies de
s'appliquent.
l'information — Informatique en nuage — Partie 1:
Vocabulaire¶
L'ISO et l'IEC tiennent à jour des bases de données terminologiques destinées à être utilisées en normalisation,
ISO/IEC 22123-2, Technologies de l'information —
consultables aux adresses suivantes:
Informatique en nuage — Partie 2: Concepts¶
Deleted: -
— ISO Online browsing platform: disponible à l'adresse https://www.iso.org/obp
Deleted: —
— IEC Electropedia: disponible à l'adresse https://www.electropedia.org/
Deleted: —
3.1 Termes relatifs à l'information et à la protection de la vie privée
3.1.1
Deleted: 3.1.1
donnée à caractère personnel
DCP
toute information qui (a) peut être utilisée pour établir un lien entre les informations et la personne physique
à laquelle ces informations se rapportent, ou qui (b) est ou peut être associée directement ou indirectement à
une personne physique
Note 1 à l'article: La «personne physique» référencée dans la définition est la personne concernée. Pour déterminer si
Deleted:
une personne concernée est identifiable, il convient de tenir compte de tous les moyens pouvant être raisonnablement
Deleted:
utilisés par la partie prenante en matière de protection de la vie privée qui détient les données, ou par toute autre partie,
afin d'établir le lien entre l'ensemble de DCP et la personne physique.
[SOURCE: ISO/IEC 29100:2011/Amd.1:2018, 2.9]
Commented [eXtyles7]: The reference is to a withdrawn
standard which has been replaced

3.2 Termes relatifs à l'architecture
ISO/IEC 29100:2024, Technologies de l'information —
Techniques de sécurité — Cadre privé
3.2.1
Deleted: 3.2.1
architecture
concepts fondamentaux ou propriétés d'un système dans son environnement incarnés dans ses éléments, ses
Deleted: © ISO/IEC 2023 – Tous droits réservés¶
relations et dans les principes de sa conception et de son évolution
Deleted:
Deleted: F
[SOURCE: ISO/IEC IEEE 42010:2011, 3.2]
Commented [eXtyles8]: Invalid reference:
"ISO/IEC IEEE 42010:2011"
4 Symboles et abréviations
Pour les besoins du présent document, les symboles et abréviations donnés dans l'ISO/IEC 22123-2 ainsi que
Deleted: -
les suivants s'appliquent.
CCRA architecture de référence de l'informatique en nuage [Cloud Computing Reference Architecture]
ICP indicateur clé de performance
MSA contrat-cadre de services [Master Service Agreement]
OSS systèmes de support opérationnels [Operational Support Systems]
QoS qualité de service [Quality of Service]
ToS conditions d'utilisation [Terms of Service]
VLAN réseau local virtuel [Virtual Local Area Network]
5 Conventions
Les conventions suivantes s'appliquent:
1) des diagrammes sont utilisés tout au long du présent document pour illustrer l'architecture de référence
Deleted: 1)
de l'informatique en nuage (CCRA). La Figure 1 indique les conventions utilisées dans les diagrammes;
Deleted: La Figure 1
NOTE À la Figure 1 , «Aspect» doit être compris dans le sens du terme «Aspect transversal».
Deleted: Figure 1,
Deleted: 22123-3_ed1fig1_f.EPS¶

Figure 1 — Conventions s'appliquant aux diagrammes de la CCRA
2) la présente CCRA utilise le terme «TIC» (technologies de l'information et de la communication telles que
Deleted: 2)
définies dans l'ISO/IEC IEEE 24765:2017, 3.1853) et les systèmes TIC. Les TIC sont utilisées pour
Commented [eXtyles9]: Invalid reference:
indiquer clairement que la CCRA couvre les technologies de calcul et de stockage associées aux systèmes
"ISO/IEC IEEE 24765:2017"
informatiques, mais également les réseaux des communications qui relient les systèmes.
Deleted: 2
...
© ISO/IEC 2023 – Tous droits réservés
6 Objectifs de l'architecture de référence de l'informatique en nuage
L'informatique en nuage est un paradigme destiné à permettre l'accès en réseau à un regroupement évolutif
et élastique de ressources physiques ou virtuelles partageables, avec un provisionnement et une
administration en libre-service à la demande (voir l'ISO/IEC 22123-1). Deleted: -
La CCRA présentée dans le présent document fournit un cadre architectural efficace pour décrire les rôles de
l'informatique en nuage, les sous-rôles, les activités de l'informatique en nuage, les aspects transversaux,
l'architecture fonctionnelle et les composants fonctionnels de l'informatique en nuage.
La CCRA répond aux objectifs suivants:
— décrire la communauté des parties prenantes de l'informatique en nuage;
Deleted: —
— décrire les caractéristiques fondamentales des systèmes de l'informatique en nuage;
Deleted: —
— spécifier les activités de base de l'informatique en nuage ainsi que les composants fonctionnels et décrire
Deleted: —
leurs relations entre eux ainsi qu'avec l'environnement;
— identifier les principes guidant la conception et l'évolution de la CCRA.
Deleted: —
La CCRA soutient des objectifs de normalisation importants:
— permettre la production d'un ensemble cohérent de normes internationales relatives à l'informatique en
Deleted: —
nuage;
— fournir un point de référence neutre sur le plan technologique pour la définition des normes relatives à
Deleted: —
l'informatique en nuage;
— encourager l'ouverture et la transparence en matière d'identification des avantages et des risques de
Deleted: —
l'informatique en nuage.
La CCRA se concentre sur les exigences relatives à «ce que» les services en nuage fournissent et non sur
«comment» concevoir des solutions et des mises en œuvre en nuage. La CCRA ne représente pas l'architecture
d'un système informatique en nuage spécifique, bien qu'elle puisse imposer des contraintes à un système
spécifique. La CCRA ne définit pas de solutions prescriptives et n'est liée à aucun produit, service ou mise en
œuvre de référence propre à un fournisseur.
La CCRA a également pour objectif de:
— faciliter la compréhension des aspects opérationnels complexes de l'informatique en nuage;
Deleted: —
— illustrer et expliquer différents services en nuage, leur fourniture et leur utilisation;
Deleted: —
— fournir une référence technique permettant à la communauté internationale de comprendre, discuter,
Deleted: —
catégoriser et comparer les services en nuage;
— être un outil de description, de discussion et de développement d'une architecture spécifique à un système
Deleted: —
à l'aide d'un cadre de référence commun;
— faciliter l'analyse des normes candidates dans des domaines tels que la sécurité, l'interopérabilité, la
Deleted: —
portabilité, la réversibilité, la fiabilité ainsi que la gestion des services, et soutenir l'analyse des mises en
œuvre de référence.
© ISO/IEC 2023 – Tous droits réservés
Deleted:
Deleted: F
7 Points de vue de la CCRA
7.1 Généralités
Le présent document définit une CCRA qui peut servir de point de référence fondamental pour la
normalisation de l'informatique en nuage et qui fournit un cadre global quant aux concepts et principes de
base d'un système informatique en nuage.
Le présent article donne un aperçu des approches architecturales utilisées dans le présent document. Le
paradigme de l'informatique en nuage est composé de caractéristiques clés, des rôles et activités de
l'informatique en nuage, des types de capacités en nuage et des catégories de services en nuage, des modèles
de déploiement en nuage et des aspects transversaux de l'informatique en nuage.
7.2 Points de vue de la CCRA en matière d'architecture
Les systèmes informatiques en nuage peuvent être décrits à l'aide d'une approche fondée sur des points de
vue.
Quatre points de vue distincts sont utilisés dans la CCRA (voir Figure 2 ):
Deleted: Figure 2):
— point de vue de l'utilisateur;
Deleted: —
— point de vue fonctionnel;
Deleted: —
— point de vue de la mise en œuvre;
Deleted: —
— point de vue du déploiement.
Deleted: —
Deleted: 22123-3_ed1fig2_f.EPS¶

Figure 2 — Points de vue architecturaux de l'informatique en nuage
Le Tableau 1 fournit une description de chacun de ces points de vue.
Deleted: Le Tableau 1
Tableau 1 — Points de vue de la CCRA
Point de vue de Description du point de vue de la CCRA Domaine
la CCRA d'application
Point de vue de Le contexte du système, les parties, les rôles, les Dans le domaine
l’utilisateur sous-rôles et les activités de l'informatique en d'application
nuage
Deleted: 4
...
© ISO/IEC 2023 – Tous droits réservés
Point de vue de Description du point de vue de la CCRA Domaine
la CCRA d'application
Point de vue Fonctions nécessaires à la prise en charge des Dans le domaine
fonctionnel activités de l'informatique en nuage d'application
Point de vue de la Fonctions nécessaires à la mise en œuvre d'un Hors du domaine
mise en œuvre service en nuage dans des parties du service d'application
et/ou des parties de l'infrastructure
Point de vue du Manière dont les fonctions d'un service en Hors du domaine
déploiement nuage sont techniquement mises en œuvre dans d'application
des éléments d'infrastructure déjà existants ou
dans de nouveaux éléments à intégrer à cette
infrastructure
Bien que les détails du point de vue de l'utilisateur et du point de vue fonctionnel soient traités dans le
Deleted: NOTE
présent document, les points de vue de la mise en œuvre et du déploiement sont liés aux mises en œuvre de
l'informatique en nuage propres à une technologie et à un fournisseur ainsi qu'aux déploiements réels et ne
relèvent donc pas du domaine d'application du présent document.
La Figure 3 montre la transition depuis le point de vue de l'utilisateur vers le point de vue fonctionnel. Les
Deleted: La Figure 3
détails sont présentés en 7.5.
Deleted: 7.5.
Deleted: 22123-3_ed1fig3_f.EPS¶

Figure 3 — Transition depuis le point de vue de l'utilisateur vers le point de vue fonctionnel
7.3 Point de vue de l'utilisateur de l'informatique en nuage
7.3.1 Généralités
Le point de vue de l'utilisateur concerne les concepts de l'informatique en nuage suivants:
— parties;
Deleted: —
© ISO/IEC 2023 – Tous droits réservés
Deleted:
Deleted: F
— rôles et sous-rôles;
Deleted: —
— activités de l'informatique en nuage;
Deleted: —
— services en nuage;
Deleted: —
— modèles de déploiement en nuage;
Deleted: —
— aspects transversaux.
Deleted: —
La Figure 4 illustre les relations entre les parties, les rôles et les sous-rôles, ainsi que leur relation avec les
Deleted: La Figure 4
activités et les aspects transversaux.
Deleted: 22123-3_ed1fig4_f.EPS¶

Figure 4 — Entités du point de vue de l'utilisateur
7.3.2 Activités de l'informatique en nuage
L'ISO/IEC 22123-1 définit une activité de l'informatique en nuage comme une poursuite de tâches ou un Deleted: -
ensemble de tâches spécifié(e).
Les activités de l'informatique en nuage ont un but et produisent un ou plusieurs résultats.
Les activités dans un système informatique en nuage sont réalisées à l'aide de composants fonctionnels (voir
7.4.2). Deleted: 7.4.2).
Les activités de l'informatique en nuage sont identifiées et décrites plus en détail en 8.3. Deleted: 8.3.
7.3.3 Parties
L'ISO/IEC 22123-1 définit une partie comme une personne physique ou une personne morale, qu'elle soit ou
Deleted: -
non intégrée, ou un groupe de personnes physiques ou morales. Les parties d'un système informatique en
nuage sont ses parties prenantes. L'ISO/IEC 22123-2 identifie les principales parties suivantes de Deleted: -
l'informatique en nuage:
Deleted: 6
...
© ISO/IEC 2023 – Tous droits réservés
— client de services en nuage (CSC);
Deleted: —
— partenaire de services en nuage (CSN);
Deleted: —
— fournisseur de services en nuage (CSP).
Deleted: —
L'ISO/IEC 22123-2 décrit en outre que ces parties sont des entités qui jouent des rôles (et des sous-rôles). Une Deleted: -
partie peut jouer plusieurs rôles à un moment donné et ne peut s'impliquer que dans un sous-ensemble
spécifique d'activités de ce rôle.
7.3.4 Rôles et sous-rôles
L'ISO/IEC 22123-1 définit un rôle comme un ensemble d'activités de l'informatique en nuage qui sert un but Deleted: -
commun.
L'ISO/IEC 22123-2 identifie les principaux rôles de l'informatique en nuage suivants:
Deleted: -
— rôle de client de services en nuage (rôle de CSC);
Deleted: —
— rôle de fournisseur de services en nuage (rôle de CSP);
Deleted: —
— rôle de partenaire de services en nuage (rôle de CSN).
Deleted: —
Un sous-rôle est un sous-ensemble des activités de l'informatique en nuage pour un rôle donné.
Différents sous-rôles peuvent partager les mêmes activités de l'informatique en nuage associées à un rôle
donné.
Les rôles de l'informatique en nuage sont décrits en 8.1.
Deleted: 8.1.
7.3.5 Services en nuage
Les services en nuage sont les éléments essentiels d'un système informatique en nuage. Les services en nuage
sont couverts dans l'ISO/IEC 22123-2. Deleted: -
Les services en nuage peuvent être décrits en termes de types de capacités en nuage qu'ils proposent, sur la
base des ressources fournies par le service en nuage. La CCRA se concentre sur les types de capacités en nuage
suivants:
— type de capacités des applications;
Deleted: —
— type de capacité des plate-formes;
Deleted: —
— type de capacités des infrastructures.
Deleted: —
Les types de capacités en nuage sont décrits dans l'ISO/IEC 22123-2:2023, 5.3. Deleted: -
Les services en nuage sont également regroupés en catégories, dans lesquelles chaque catégorie est un groupe
de services en nuage qui possède un ensemble commun de qualités. Les catégories représentatives des
services en nuage comprennent les catégories suivantes:
— infrastructure en tant que services (IaaS);
Deleted: —
— plate-forme en tant que service (PaaS);
Deleted: —
— logiciel en tant que service (SaaS);
Deleted: —
© ISO/IEC 2023 – Tous droits réservés
Deleted:
Deleted: F
— réseau en tant que service (NaaS).
Deleted: —
Les services de ces catégories peuvent inclure des capacités provenant d'un ou plusieurs des types de
capacités en nuage ci-dessus.
D'autres catégories de services en nuage sont décrites dans l'ISO/IEC 22123-2:2023, 5.4 et l'Annexe A. Deleted: -
Deleted: l'Annexe A.
7.3.6 Modèles de déploiement en nuage
Les modèles de déploiement en nuage sont définis dans l'ISO/IEC 22123-1 et décrits dans l'ISO/IEC 22123-
Deleted: -
2:2023, 5.5.
Deleted: -
Les modèles de déploiement en nuage sont une manière dont les systèmes informatiques en nuage peuvent
être organisés sur la base du contrôle et du partage de ressources physiques ou virtuelles.
La CCRA se concentre sur les modèles de déploiement en nuage suivants:
— nuage public;
Deleted: —
— nuage privé;
Deleted: —
— nuage communautaire;
Deleted: —
— nuage hybride.
Deleted: —
NOTE Des modèles de déploiement en nuage supplémentaires comprennent le multi-nuage et le nuage fédéré. Voir
l'ISO/IEC 5140 pour plus de détails.
7.3.7 Aspects transversaux de l'informatique en nuage
Les aspects transversaux sont des comportements ou des capacités qu'il est nécessaire de coordonner dans
l'ensemble des rôles et de mettre en œuvre de manière cohérente dans un système informatique en nuage.
Les aspects transversaux peuvent être partagés et peuvent avoir un impact sur plusieurs rôles, activités de
l'informatique en nuage et composants fonctionnels.
Les aspects transversaux s'appliquent à plusieurs rôles individuels ou composants fonctionnels.
Les aspects transversaux de l'informatique en nuage décrits dans l'ISO/IEC 22123-2:2023, Article 7, incluent: Deleted: -
— auditabilité;
Deleted: —
— disponibilité;
Deleted: —
— gouvernance;
Deleted: —
— interopérabilité;
Deleted: —
— maintenance et gestion de version;
Deleted: —
— performances;
Deleted: —
— portabilité;
Deleted: —
— protection des données à caractère personnel;
Deleted: —
Deleted: 8
...
© ISO/IEC 2023 – Tous droits réservés
— caractère réglementaire;
Deleted: —
— résilience;
Deleted: —
— réversibilité;
Deleted: —
— sûreté;
Deleted: —
— niveaux de service et accords de niveau de service.
Deleted: —
7.4 Point de vue fonctionnel de l'informatique en nuage
7.4.1 Généralités
Le point de vue fonctionnel est un point de vue technologiquement neutre sur les fonctions nécessaires à la
formation d'un système informatique en nuage. Le point de vue fonctionnel décrit la répartition des fonctions
nécessaires à la prise en charge des activités de l'informatique en nuage.
L'architecture fonctionnelle définit également les dépendances entre les composants fonctionnels.
Le point de vue fonctionnel concerne les éléments de l'informatique en nuage suivants:
— couches fonctionnelles;
Deleted: —
— fonctions;
Deleted: —
— composants fonctionnels;
Deleted: —
— composants fonctionnels multi-couches.
Deleted: —
Pour les besoins du présent document, le terme «composant fonctionnel» est utilisé pour représenter un
ensemble d'une ou plusieurs fonctions.
La Figure 5 illustre les concepts de fonctions, de couches et de composants fonctionnels. Deleted: Figure 5
Deleted: 22123-3_ed1fig5_f.EPS¶

Figure 5 — Structuration en couches fonctionnelle
© ISO/IEC 2023 – Tous droits réservés
Deleted:
Deleted: F
L'architecture fonctionnelle de l'informatique en nuage est décrite au 9.1. Deleted: paragraphe 9.1.
7.4.2 Composants fonctionnels
L'ISO/IEC 22123-1 définit un composant fonctionnel comme un bloc fonctionnel nécessaire pour effectuer Deleted: -
une activité, étayé par une mise en œuvre.
Les capacités d'un système informatique en nuage sont entièrement définies par l'ensemble de composants
fonctionnels mis en œuvre.
Les composants fonctionnels sont décrits plus en détail au 9.2. Deleted: paragraphe 9.2.
7.4.3 Couches fonctionnelles
Une couche est un ensemble de composants fonctionnels qui fournissent des capacités similaires ou qui
servent un but commun.
L'architecture fonctionnelle est partiellement structurée en couches (c'est-à-dire qu'elle comporte des
couches et un ensemble de fonctions multi-couches).
Il existe quatre couches distinctes définies dans la CCRA:
— la couche utilisateur, qui comprend des composants fonctionnels qui soutiennent les activités de
Deleted: —
l'informatique en nuage des CSC et des CSN;
— la couche d'accès, qui comprend des composants fonctionnels qui facilitent la répartition et
Deleted: —
l'interconnexion des fonctions;
— la couche de service, qui comprend des composants fonctionnels qui fournissent eux-mêmes les services
Deleted: —
en nuage, ainsi que les capacités administratives et métier associées, et les capacités d'orchestration
nécessaires à leur réalisation;
— la couche de ressources, qui comprend les composants fonctionnels qui représentent les ressources
Deleted: —
nécessaires à la mise en œuvre du système informatique en nuage.
Toutes les couches ou tous les composants fonctionnels ne sont pas nécessairement instanciés dans un
système informatique en nuage spécifique.
7.4.4 Fonctions multi-couches
Les fonctions multi-couches comprennent des composants fonctionnels qui fournissent des capacités qui sont
utilisées dans plusieurs couches fonctionnelles.
Les composants fonctionnels multi-couches peuvent être classés sur la base de leur objectif:
— soutien au développement;
Deleted: —
— intégration;
Deleted: —
— systèmes de sécurité;
Deleted: —
— systèmes de support opérationnel;
Deleted: —
Deleted: —
— systèmes de support métier.
Deleted: paragraphe 9.2.6.
Les composants fonctionnels des fonctions multi-couches sont décrits au 9.2.6.
Deleted: 10
...
© ISO/IEC 2023 – Tous droits réservés
7.5 Relation entre le point de vue de l'utilisateur et le point de vue fonctionnel
La Figure 6 montre comment le point de vue de l'utilisateur fournit l'ensemble des activités de l'informatique
Deleted: La Figure 6
en nuage qui sont représentées dans le point de vue fonctionnel (et réalisées à l'aide des technologies d point
de vue de la mise en œuvre).
Deleted: 22123-3_ed1fig6_f.EPS¶

Figure 6 — Du point de vue de l'utilisateur vers le point de vue fonctionnel
De plus amples détails sur la relation entre le point de vue de l'utilisateur et le point de vue fonctionnel sont
disponibles à 10.
Deleted: l'Article 10.
7.6 Relation du point de vue de l'utilisateur et du point de vue fonctionnel vis-à-vis des
aspects transversaux
Les aspects transversaux, comme leur nom l'indique, s'appliquent à la fois au point de vue de l'utilisateur et
au point de vue fonctionnel de l'informatique en nuage.
Les aspects transversaux s'appliquent aux rôles et sous-rôles dans le point de vue de l'utilisateur et ont une
incidence directe ou indirecte sur les activités que ces rôles effectuent.
Les aspects transversaux s'appliquent également aux composants fonctionnels au sein du point de vue
fonctionnel, qui sont utilisés lors de l'exécution des activités décrites dans le point de vue de l'utilisateur.
8.2 fournit des informations supplémentaires sur les aspects transversaux.
Deleted: L'Article 8.2
7.7 Point de vue de la mise en œuvre de l'informatique en nuage
Bien que les détails relatifs au point de vue de l'utilisateur et au point de vue fonctionnel soient traités dans le
présent document, le point de vue de la mise en œuvre ne relève pas du domaine d'application du présent
document.
7.8 Point de vue du déploiement de l'informatique en nuage
Bien que les détails relatifs au point de vue de l'utilisateur et au point de vue fonctionnel soient traités dans le
présent document, le point de vue du déploiement ne relève pas du domaine d'application du présent
document.
© ISO/IEC 2023 – Tous droits réservés
Deleted:
Deleted: F
8 Vue utilisateur
8.1 Rôles et sous-rôles de l'informatique en nuage
8.1.1 Généralités
Il est souvent nécessaire de différencier les exigences et les enjeux pour les principales parties de
l'informatique en nuage suivantes: le CSC, le CSP et le CSN.
Lorsqu'elle remplit un rôle, la partie peut se limiter à jouer un ou plusieurs sous-rôles. Les sous-rôles sont un
sous-ensemble des activités de l'informatique en nuage d'un rôle donné.
En plus du rôle de CSC, du rôle de CSP et du rôle de CSN (voir 7.3.4), l'ISO/IEC 22123-2 identifie un ensemble Deleted: 7.3.4),
de sous-rôles pour chacun et utilise une convention de dénomination dans laquelle le nom d'un sous-rôle a le
Deleted: -
préfixe «CSC:» pour les sous-rôles du CSC, «CSN:» pour les sous-rôles du CSN, ou «CSP:» pour les sous-rôles
du CSP, suivi du nom du sous-rôle. Le Tableau 2 indique le préfixe pour chacun des trois rôles de Deleted: Le Tableau 2
l'informatique en nuage.
Tableau 2 — Sous-rôles de l'informatique en nuage
Rôle Préfixe du sous- Exemple
rôle
Rôle du CSC «CSC:» CSC: administrateur de
services en nuage
Rôle du CSP «CSP:» CSP: fournisseur de
réseau
Rôle du CSN «CSN:» CSN: auditeur de
services en nuage
Les rôles et sous-rôles sont des ensembles d'activités (voir 8.2).
Deleted: 8.2).
La Figure 7 montre les rôles de l'informatique en nuage, avec leurs sous-rôles associés. Deleted: Figure 7
Deleted: 12
...
© ISO/IEC 2023 – Tous droits réservés
Deleted: 22123-3_ed1fig7_f.EPS¶

Figure 7 — Rôles et sous-rôles
Des informations supplémentaires sont fournies sur le rôle du CSC en 8.1.2, sur le rôle du CSP en 8.1.3 et sur Deleted: 8.1.2,
le rôle du CSN en 8.1.4.
Deleted: 8.1.3
Deleted: 8.1.4.
8.1.2 Rôle du client de services en nuage
8.1.2.1 Généralités
L'ISO/IEC 22123-1 définit un CSC comme une partie qui agit en tant que client de services en nuage (rôle du Deleted: -
CSC). Le CSC entretient une relation d'affaires avec un CSP ou un CSN dans le but d'utiliser des services en
nuage. Le rôle du CSC peut inclure la garantie du bon fonctionnement des services en nuage, l'acquisition et
l'utilisation de services en nuage ainsi que l'intégration des services en nuage aux systèmes TIC existants
du CSC.
La Figure 8 présente les sous-rôles communs pour le rôle du CSC ainsi que les activités associées; les activités
Deleted: La Figure 8
énumérées ne sont pas exhaustives.
© ISO/IEC 2023 – Tous droits réservés
Deleted:
Deleted: F
Deleted: 22123-3_ed1fig8_f.EPS¶

Figure 8 — Sous-rôles et activités pour le rôle du CSC
8.1.2.2 CSC: utilisateur de services en nuage
Le CSC: utilisateur de services en nuage est un sous-rôle du rôle de CSC qui est associé à un CSC qui utilise des
services en nuage.
Les activités de l'informatique en nuage du CSC: utilisateur de services en nuage comprennent: l'utilisation
d'un service en nuage (8.2.2.1).
Deleted: (8.2.2.1).
8.1.2.3 CSC: administrateur de services en nuage
Le CSC: administrateur de services en nuage est un sous-rôle du rôle de CSC qui a pour objectif principal
d'assurer l'utilisation efficace des services en nuage et le bon fonctionnement de ces services en nuage avec
les systèmes et applications TIC existants du client. Le CSC: administrateur de services en nuage supervise
tous les processus opérationnels liés à l'utilisation de services en nuage et agit comme point de contact pour
Deleted: —
les communications techniques entre le CSC et un ou plusieurs CSP.
Deleted: (8.2.2.2);
Les activités de l'informatique en nuage du CSC: administrateur de services en nuage comprennent:
Deleted: —
Deleted: (8.2.2.3);
— la réalisation de l'essai du service (8.2.2.2);
Deleted: —
— la surveillance du service (8.2.2.3);
Deleted: (8.2.2.4);
Deleted: —
— l'administration de la sécurité du service (8.2.2.4);
Deleted: (8.2.2.5);
— le traitement des rapports de problèmes (8.2.2.5);
Deleted: —
Deleted: (8.2.2.6);
— la fourniture de rapports de facturation et d'utilisation (8.2.2.6);
Deleted: —
— l'administration des locations (8.2.2.7).
Deleted: (8.2.2.7).
Deleted: 14
...
© ISO/IEC 2023 – Tous droits réservés
8.1.2.4 CSC: gestionnaire d'entreprise de services en nuage
Le CSC: gestionnaire d'entreprise de services en nuage est un sous-rôle du rôle de CSC qui vise à atteindre les
objectifs commerciaux du CSC par l'acquisition et l'utilisation de services en nuage de manière rentable. Le
CSC: gestionnaire d'entreprise de services en nuage s'occupe des aspects financiers et juridiques relatifs à
l'utilisation des services en nuage. Cela comprend l'approbation des opérations ainsi que la propriété continue
et la redevabilité de la réalisation des objectifs métier.
Les activités de l'informatique en nuage du CSC: gestionnaire d'entreprise de services en nuage comprennent:
— l'administration commerciale (8.2.2.8);
Deleted: —
Deleted: (8.2.2.8);
— la sélection et l'achat d'un service en nuage (8.2.2.9);
Deleted: —
— la demande d'un rapport d'audit (8.2.2.10). Deleted: (8.2.2.9);
Deleted: —
8.1.2.5 CSC: intégrateur de services en nuage
Deleted: (8.2.2.10).
Le CSC: intégrateur de services en nuage est un sous-rôle du rôle de CSC qui prend en charge l'intégration de
services en nuage aux systèmes TIC du CSC, y compris les applications, les fonctions et les données.
Les activités de l'informatique en nuage du CSC: intégrateur de services en nuage comprennent: la connexion
des systèmes TIC aux services en nuage (8.2.2.11). Deleted: (8.2.2.11).
8.1.3 Rôle du fournisseur de services en nuage
8.1.3.1 Généralités
L'ISO/IEC 22123-1 définit un CSP comme une partie qui agit en tant que fournisseur de services en nuage (rôle Deleted: -
du CSP). Le CSP entretient une relation d'affaires avec un CSC ou un CSN dans le but de fournir des services en
nuage.
Le rôle du CSP est un ensemble d'activités qui rendent les services en nuage disponibles. Le rôle du CSP se
concentre sur les activités nécessaires pour fournir un service en nuage et les activités nécessaires pour
assurer sa mise à disposition au CSC, ainsi que la maintenance du service en nuage. Le rôle du CSP comprend
un vaste ensemble d'activités incluant la fourniture de services, le déploiement et la surveillance des services,
la gestion des plans d'activités, la fourniture de données d'audit, etc. Des descriptions spécifiques des sous-
rôles du rôle du CSP et des activités associées sont données de 8.1.3.2 à 8.1.3.9. Deleted: 8.1.3.2 à 8.1.3.9.
La Figure 9 présente les sous-rôles communs pour le rôle du CSP ainsi que les activités associées; les activités
Deleted: La Figure 9
énumérées ne sont pas exhaustives.
© ISO/IEC 2023 – Tous droits réservés
Deleted:
Deleted: F
Deleted: 22123-3_ed1fig9_f.EPS¶

Figure 9 — Sous-rôles et activités pour le rôle du CSP
8.1.3.2 CSP: responsable des opérations des services en nuage
Le CSP: responsable des opérations des services en nuage est un sous-rôle du rôle de CSP qui est responsable
de l'exécution de tous les processus et procédures opérationnels du CSP, en s'assurant que tous les services et
l'infrastructure associée atteignent les objectifs opérationnels.
Les activités de l'informatique en nuage du CSP: responsable des opérations des services en nuage
comprennent:
— la préparation des systèmes (8.2.3.1);
Deleted: —
Deleted: (8.2.3.1);
— la surveillance et l'administration des services (8.2.3.2);
Deleted: —
— la gestion des actifs et de l'inventaire (8.2.3.3);
Deleted: (8.2.3.2);
Deleted: —
— la fourniture de données d'audit (8.2.3.4).
Deleted: (8.2.3.3);
8.1.3.3 CSP: responsable du déploiement des services en nuage
Deleted: —
Deleted: (8.2.3.4).
Le CSP: responsable du déploiement des services en nuage est un sous-rôle du rôle de CSP qui est responsable
de la planification du déploiement d'un service en production. Cela comprend la définition de l'environnement
opérationnel du service, les étapes initiales du déploiement du service ainsi que ses dépendances, et
l'activation des processus opérationnels utilisés pendant le fonctionnement du service.
Les activités de l'informatique en nuage du CSP: responsable du déploiement des services en nuage
comprennent:
Deleted: 16
...
© ISO/IEC 2023 – Tous droits réservés
— la définition de l'environnement et des processus (8.2.3.5);
Deleted: —
Deleted: (8.2.3.5);
— la définition et la collecte de mesures (8.2.3.6);
Deleted: —
— la définition des étapes de déploiement (8.2.3.7).
Deleted: (8.2.3.6);
Deleted: —
8.1.3.4 CSP: responsable des services en nuage
Deleted: (8.2.3.7).
Le CSP: responsable des services en nuage est un sous-rôle du rôle de CSP qui est responsable de s'assurer
que les services du CSP sont disponibles pour être utilisés par les CSC, qu'ils fonctionnent correctement et sont
conformes aux objectifs spécifiés dans l'accord de niveau de service. Le CSP: responsable des services en nuage
est également chargé d'assurer le bon fonctionnement du système de support fonctionnel et du système de
support opérat
...