Sovereign-Audit ist ein strukturiertes Audit, das Ihre Abhängigkeit von Cloud-Anbietern (insbesondere Microsoft 365) und Ihre tatsächliche Fähigkeit bewertet, Ihre Daten zurückzuerhalten und den Anbieter zu wechseln. Wir zertifizieren keine „Souveränität": wir messen, dokumentieren und priorisieren.
Digitale Abhängigkeit wird selten gemessen, und das Thema wird zunehmend regulatorisch
Die Verordnung (EU) 2023/2854 (Data Act) enthält ein eigenes Kapitel zum Wechsel zwischen Datenverarbeitungsdiensten, mit Pflichten zur Beseitigung technischer und vertraglicher Hindernisse beim Anbieterwechsel. Die wenigsten Organisationen wissen derzeit, wo sie in diesem Punkt stehen.
Break-Glass-Konten, Identitätsföderation, Copilot, native Verschlüsselung, individuelle Teams-Apps: jede technische Entscheidung schafft ein wenig mehr Abhängigkeit, ohne dass je eine explizite Entscheidung getroffen wurde.
Cloud-Verträge enthalten Klauseln zur Datenrückgabe und zum Vertragsende, werden aber einmal unterzeichnet und nie im Licht der tatsächlichen Tenant-Nutzung überprüft.
Data Act, SecNumCloud und Gaia-X definieren Vokabular und Portabilitätsanforderungen, aber daraus einen operativen Befund für IHREN Tenant abzuleiten, erfordert eine Methode und Zeit, die internen IT-Teams selten zur Verfügung stehen.
Eine strukturierte Methode auf Basis eines Katalogs von 32 Abhängigkeits- und Portabilitätskontrollen
Gespräch mit der Geschäftsleitung oder der IT-Verantwortlichen Person zur Festlegung des Umfangs (M365-Tenant, Einheiten, Tochtergesellschaften, Schlüsselanbieter) und der für Ihre Organisation spezifischen Abhängigkeitsfragen.
Prüfung der Microsoft-365-Konfiguration (Identität, Backup, Datenstandort, Verschlüsselung, Anwendungen) sowie der Reversibilitätsklauseln in Ihren Anbieterverträgen.
Jede Kontrolle wird mit einem klaren Status bewertet (abgedeckt, teilweise, fehlend, vertraglich zu prüfen) und den relevanten Microsoft-365-Bereichen zugeordnet.
Die Befunde werden, wo relevant, mit dem EU Data Act und dem Referenzvokabular von SecNumCloud/Gaia-X verknüpft - niemals als erlangte Zertifizierung dargestellt.
Übergabe eines klaren Berichts an die Geschäftsleitung, mit einem priorisierten Aktionsplan zur Reduzierung der kritischsten Abhängigkeitspunkte.
Ein klares Dokumentenpaket, mit dem Ihre Geschäftsleitung und Ihr IT-Team arbeiten können
Dokumentierte Bewertung der 32 Kontrollen des Katalogs, mit einem Status je Kontrolle.
Ein Überblick darüber, wo sich Ihre Abhängigkeit von Microsoft konzentriert.
Eine Hilfe zur Überprüfung Ihrer bestehenden Cloud-Verträge mit Ihrem Rechtsteam.
Zuordnung Ihrer Befunde zum Vokabular der Referenzrahmen.
Nach Kritikalität und Umsetzbarkeit eingestufte Empfehlungen.
Dokumente in Formaten, die Ihre Teams nutzen können.
Sovereign-Audit stützt sich auf bestehende öffentliche Rahmenwerke - wir vergeben keine Zertifizierung
Europäischer Text mit einem eigenen Kapitel zum Wechsel zwischen Datenverarbeitungsdiensten (Cloud-Portabilität und -Interoperabilität). Sovereign-Audit nutzt dieses Kapitel zur Strukturierung der Auditfragen, ohne einen bestimmten Artikel als bereits ohne rechtliche Prüfung durchsetzbare Pflicht für Ihre Organisation darzustellen.
Organisatorische Kontrollen zu Lieferantenbeziehungen und Geschäftskontinuität strukturieren einen Teil der Abhängigkeitsanalyse.
Ein freiwilliges Qualifizierungsrahmenwerk der französischen Cybersicherheitsbehörde ANSSI. Seine vertragliche Reversibilitätsklausel dient hier als Leseraster, auch wenn Standard-Microsoft-365 nicht SecNumCloud-qualifiziert ist.
Ein freiwilliges, nicht verbindliches europäisches Rahmenwerk, das ein gemeinsames Vokabular zu Souveränität und Interoperabilität zwischen Cloud-Akteuren bereitstellt und hier als Leseraster genutzt wird.
Jeder Auftrag wird individuell auf Angebotsbasis abgegrenzt, je nach Größe und Komplexität Ihrer Umgebung
KMU, einzelner M365-Tenant
KMU/Mittelstand, mehrere Einheiten oder Tochtergesellschaften
Organisationen mit Sanierungsplan
Auf dieser Seite ist kein Preis im Voraus festgelegt
Der genaue Umfang (Anzahl der Einheiten, Tenant-Größe, Tiefe der Vertragsprüfung) wird vor jedem Angebot gemeinsam mit Ihnen festgelegt.
Kontaktieren Sie uns für ein an Ihren Umfang angepasstes Angebot.
Kostenlos: Ihr Score + Ihre Lücken. Der ausführliche Bericht und die Attestierung: 499 EUR netto, nur wenn Sie es entscheiden.
contact@syaga.eu FAQ ansehen