ЕВРОПЕЙСКИ ЗАКОН ЗА ДАННИТЕ - ЗАДЪЛЖЕНИЯ ЗА СМЯНА НА ОБЛАЧЕН ДОСТАВЧИК

Измерете вашата цифрова зависимост, преди да ви струва скъпо

Sovereign-Audit е структуриран одит, който оценява вашата зависимост от облачните доставчици (по-специално Microsoft 365) и вашата реална способност да възстановите данните си и да смените доставчика. Ние не сертифицираме „суверенитет“: ние измерваме, документираме и приоритизираме.

32
Проверени контрола за зависимост и преносимост
7
Обхванати области на Microsoft 365
3
Използвани референтни стандарта
2009
SYAGA извършва одити на сигурността на ИС от

Проблемът

Цифровата зависимост рядко се измерва, а темата се превръща в регулаторна

Европейският Закон за данните вече регламентира смяната на облачен доставчик

Регламент (ЕС) 2023/2854 (Закон за данните) съдържа глава, посветена на смяната между услуги за обработка на данни, със задължения за премахване на техническите и договорните пречки пред смяната на доставчик. Малко организации знаят днес къде се намират по този въпрос.

🔒

Заключването у доставчик се установява, без да е решено

Резервни акаунти, федерация на самоличности, Copilot, вградено криптиране, персонализирани приложения за Teams: всеки технически избор създава малко повече зависимост, без да е взето изрично решение.

📋

Клаузите за обратимост рядко се препрочитат

Облачните договори съдържат клаузи за възстановяване на данни и напускане, но те се подписват веднъж и никога не се преразглеждат в светлината на реалната употреба на наемателя.

🧭

Стандартите съществуват, но остават теоретични

Законът за данните, SecNumCloud и Gaia-X определят речник и изисквания за преносимост, но превръщането на това в оперативна констатация за ВАШИЯ наемател изисква метод и време, каквито вътрешните ИТ екипи нямат.

Нашият подход: Sovereign-Audit

Структуриран метод, основан на каталог от 32 контрола за зависимост и преносимост

01
Обхват

Разговор за обхвата

Разговор с ръководството или ИТ отговорника за очертаване на обхвата (наемател M365, субекти, филиали, ключови доставчици) и предизвикателствата на зависимостта, специфични за вашата организация.

02
Събиране

Структурирано събиране на технически и договорни елементи

Преглед на конфигурацията на Microsoft 365 (самоличност, резервно копиране, местоположение на данните, криптиране, приложения) и на договорните клаузи за обратимост при вашите доставчици.

03
Анализ

Оценка спрямо 32-та контрола от каталога

Всеки контрол се оценява по ясен статус (обхванат, частичен, липсващ, за договорна проверка), със съответствие към засегнатите области на Microsoft 365.

04
Съпоставяне

Съпоставяне със Закона за данните, SecNumCloud и Gaia-X

Констатациите се свързват, когато е уместно, с изискванията на европейския Закон за данните и с референтния речник SecNumCloud/Gaia-X - без никога да се представя това като получена сертификация.

05
Представяне

Доклад и приоритизиран план за действие

Предаване на ясен доклад на ръководството, с приоритизиран план за действие за намаляване на най-критичните точки на зависимост.

Какво получавате

Ясен набор от документи, използваеми от вашето ръководство и вашите ИТ екипи

📝

Доклад за зависимост и преносимост

Документирана оценка на 32-та контрола от каталога, със статус за всеки контрол.

  • Картографиране на 7-те засегнати области на M365
  • Статус по контрол (обхванат / частичен / липсващ / за проверка)
  • Констатации, илюстрирани с извадки от конфигурацията
  • Изпълнително резюме на първа страница
🗺

Картографиране на заключването у доставчик

Общ преглед на това къде се концентрира вашата зависимост от Microsoft.

  • Самоличност и федерация
  • Резервно копиране и местоположение на данните
  • Криптиране и управление на ключове
  • Приложения и собствени автоматизации

Таблица за четене на клаузите за обратимост

Опора за препрочитане на вашите съществуващи облачни договори с вашите правни екипи.

  • Точки за внимание, идентифицирани от каталога
  • Въпроси, които да зададете на вашите доставчици
  • Не правен съвет - работна опора
🎯

Регулаторно съпоставяне

Съответствие между вашите констатации и речника на референтните стандарти.

  • Закон за данните (ЕС) 2023/2854 - глава смяна на доставчик
  • SecNumCloud (ANSSI, френски орган) - клауза за обратимост
  • Gaia-X - речник на преносимост / оперативна съвместимост
  • ISO/IEC 27001 Приложение А - отношения с доставчици
📈

Приоритизиран план за действие

Препоръки, класирани по критичност и лекота на изпълнение.

  • Бързи действия (quick wins)
  • Дълбочинни проекти (договорни, технически)
  • Никакво действие не се изпълнява без вашето потвърждение
📄

Представяне и предадени файлове

Документи във формати, използваеми от вашите екипи.

  • Доклад във формат PDF
  • Резюме за ръководството
  • Сесия за представяне с въпроси/отговори

Използвани стандарти

Sovereign-Audit се основава на съществуващи публични рамки - ние не издаваме никаква сертификация

DA

Закон за данните - Регламент (ЕС) 2023/2854

Европейски текст, съдържащ глава, посветена на смяната между услуги за обработка на данни (преносимост и оперативна съвместимост на облака). Sovereign-Audit се основава на тази глава, за да структурира одиторските въпроси, без да представя конкретен член като задължение, вече противопоставимо на вашата организация без правна проверка.

ISO

ISO/IEC 27001 - Приложение А

Организационните контроли, свързани с отношенията с доставчици и непрекъснатостта на дейността, структурират част от анализа на зависимостта.

SNC

SecNumCloud v3.2 (ANSSI, френски орган)

Стандарт за доброволна квалификация на ANSSI. Неговата договорна клауза за обратимост служи тук като таблица за четене, дори ако стандартният Microsoft 365 не е квалифициран по SecNumCloud.

GX

Gaia-X (Trust Framework)

Доброволна, необвързваща европейска рамка, която предоставя общ речник на суверенитет и оперативна съвместимост между облачни участници, използвана тук като таблица за четене.

Обхват & оферта

Всеки проект се обхваща по оферта, според размера и сложността на вашата среда

Диагностика

МСП, единствен наемател M365

По оферта
Обхванато с вас предварително
  • Оценка на 32-та контрола от каталога
  • Обобщителен доклад
  • Представяне пред ръководството
Заявка за оферта

Проследяване

Организации с план за отстраняване

По оферта
Обхванато с вас предварително
  • Всичко от Задълбочена +
  • Подробен приоритизиран план за действие
  • Точка на проследяване след изпълнението на действията
  • Актуализация на доклада
Заявка за оферта

Нито една цена не е фиксирана предварително на тази страница

Точният обхват (брой субекти, размер на наемателя, дълбочина на договорния анализ) се определя с вас преди всяка оферта.

Често задавани въпроси

Засегната ли е моята организация от европейския Закон за данните?
Законът за данните (Регламент (ЕС) 2023/2854) се прилага широко за доставчиците и потребителите на облачни услуги в Европейския съюз, с конкретни разпоредби относно смяната на доставчик. Sovereign-Audit ви помага да разберете конкретно къде се намирате, но не заменя правен анализ, посветен на вашата ситуация.
Sovereign-Audit свързан ли е с автоматизирания одит M365 на SYAGA?
Не. Sovereign-Audit е проект, извършван от нашите одитори, основан на същия каталог от контроли като другите ни работи, но извършван ръчно, без разширение за автоматизирано събиране. Това не е същият продукт като решението за одит M365 в zero-knowledge на SYAGA.
Докладът представлява ли правен съвет?
Не. Sovereign-Audit е инструмент за оперативно и техническо подпомагане. Той не представлява правен съвет и не заменя препрочитането на вашите договори от адвокат или вашия правен отдел.
Колко време трябва да отделя от моя екип?
Разговорът за обхвата и финалното представяне ангажират вашето ръководство или ИТ отговорник. Останалата част от събирането и анализа се извършва от нашите одитори. Точният обем зависи от избрания обхват и ще бъде уточнен в офертата.
С какво SYAGA е компетентна да извърши този одит?
SYAGA Consulting извършва одити на сигурността на информационните системи от 2009 г., при клиенти от 50 до 5000 служители в няколко сектора. Каталогът от контроли, използван за Sovereign-Audit, се основава на същата тази одиторска работа.
Sovereign-Audit сертифицира ли, че моята организация е суверенна?
Не. Sovereign-Audit измерва вашата зависимост и преносимост в даден момент, въз основа на проверими констатации. Ние не издаваме никакъв етикет или сертификация за суверенитет.

Искате ли да знаете къде реално се намирате?

Свържете се с нас, за да получите оферта, съобразена с вашия обхват.

Стартирайте безплатната ми диагностика

Безплатно: вашият резултат + отклоненията ви. Подробният доклад и удостоверението: 499 € без ДДС, само ако решите.

contact@syaga.eu Вижте въпросите