Sovereign-Audit je strukturovaný audit, který hodnotí vaši závislost na cloudových poskytovatelích (zejména Microsoft 365) a vaši skutečnou schopnost obnovit svá data a změnit poskytovatele. Neosvědčujeme „suverenitu“: měříme, dokumentujeme a prioritizujeme.
Digitální závislost je málokdy měřena, a téma se stává regulatorním
Nařízení (EU) 2023/2854 (Data Act) obsahuje kapitolu věnovanou změně mezi službami zpracování dat, s povinnostmi odstranit technické a smluvní překážky změny poskytovatele. Málo organizací dnes ví, kde v tomto ohledu stojí.
Záložní účty, federace identity, Copilot, nativní šifrování, vlastní aplikace Teams: každá technická volba vytváří o něco větší závislost, aniž by bylo přijato explicitní rozhodnutí.
Cloudové smlouvy obsahují ustanovení o obnově dat a výstupu, ale jsou podepsány jednou a nikdy nejsou přehodnoceny ve světle skutečného použití tenantu.
Data Act, SecNumCloud a Gaia-X definují slovník a požadavky na přenositelnost, ale převést to na provozní zjištění na VAŠEM tenantu vyžaduje metodu a čas, který interní IT týmy nemají.
Strukturovaná metoda, opřená o katalog 32 kontrol závislosti a přenositelnosti
Konzultace s vedením nebo odpovědným za IT k vymezení rozsahu (tenant M365, subjekty, pobočky, klíčoví poskytovatelé) a otázek závislosti specifických pro vaši organizaci.
Přezkoumání konfigurace Microsoft 365 (identita, zálohování, rezidence dat, šifrování, aplikace) a smluvních ustanovení o reverzibilitě u vašich poskytovatelů.
Každá kontrola je posouzena podle jasného stavu (pokryto, částečně, chybí, k ověření smluvně), s vazbou na dotčené oblasti Microsoft 365.
Zjištění jsou, pokud je to relevantní, propojena s požadavky evropského Data Act a referenčním slovníkem SecNumCloud/Gaia-X - aniž by to bylo nikdy prezentováno jako dosažená certifikace.
Předání jasné zprávy vedení, s prioritizovaným akčním plánem pro snížení nejkritičtějších bodů závislosti.
Jasný soubor dokumentů použitelných vaším vedením a vašimi IT týmy
Zdokumentované posouzení 32 kontrol katalogu, se stavem pro každou kontrolu.
Celkový přehled toho, kde se soustřeďuje vaše závislost na Microsoftu.
Podklad pro revizi vašich stávajících cloudových smluv s vašimi právními týmy.
Vazba mezi vašimi zjištěními a slovníkem referenčních rámců.
Doporučení seřazená podle kritičnosti a snadnosti zavedení.
Dokumenty ve formátech použitelných vašimi týmy.
Sovereign-Audit se opírá o existující veřejné rámce - nevydáváme žádnou certifikaci
Evropský text obsahující kapitolu věnovanou změně mezi službami zpracování dat (přenositelnost a interoperabilita cloudu). Sovereign-Audit se opírá o tuto kapitolu pro strukturování auditních otázek, aniž by prezentoval konkrétní článek jako povinnost, která je vůči vaší organizaci již vymahatelná bez právního ověření.
Organizační kontroly týkající se vztahů s dodavateli a kontinuity činnosti strukturují část analýzy závislosti.
Dobrovolný kvalifikační referenční rámec ANSSI (autorita francouzská). Jeho ustanovení o smluvní reverzibilitě zde slouží jako šablona čtení, i když standardní Microsoft 365 není kvalifikován SecNumCloud.
Dobrovolný, nezávazný evropský rámec, který poskytuje společný slovník suverenity a interoperability mezi cloudovými aktéry, zde použitý jako šablona čtení.
Každá zakázka je zadána na nabídku, podle velikosti a složitosti vašeho prostředí
MSP, jeden tenant M365
MSP/ETI, více subjektů nebo poboček
Organizace s nápravným plánem
Na této stránce není předem stanovena žádná cena
Přesný rozsah (počet subjektů, velikost tenantu, hloubka smluvní analýzy) je definován s vámi před jakoukoli nabídkou.
Kontaktujte nás a získejte nabídku přizpůsobenou vašemu rozsahu.
Zdarma: vaše skóre + vaše nedostatky. Podrobná zpráva a osvědčení: 499 € bez DPH, pouze pokud se tak rozhodnete.
contact@syaga.eu Zobrazit časté dotazy