Sovereign-Audit es una auditoría estructurada que evalúa su dependencia de los proveedores cloud (Microsoft 365 en particular) y su capacidad real de recuperar sus datos y cambiar de proveedor. No certificamos una «soberanía»: medimos, documentamos y priorizamos.
La dependencia digital rara vez se mide, y el tema se está volviendo normativo
El Reglamento (UE) 2023/2854 (Data Act) incluye un capítulo dedicado al cambio entre servicios de tratamiento de datos, con obligaciones de eliminación de los obstáculos técnicos y contractuales al cambio de proveedor. Pocas organizaciones saben hoy en día en qué punto se encuentran en este aspecto.
Cuentas de respaldo, federación de identidad, Copilot, cifrado nativo, aplicaciones Teams personalizadas: cada elección técnica crea un poco más de dependencia, sin que se haya tomado una decisión explícita.
Los contratos cloud contienen cláusulas de recuperación de datos y de salida, pero se firman una vez y nunca se revisan a la luz del uso real del tenant.
La Data Act, SecNumCloud y Gaia-X definen un vocabulario y unos requisitos de portabilidad, pero traducir esto en una constatación operativa sobre SU tenant requiere un método y un tiempo que los equipos de TI internos no tienen.
Un método estructurado, apoyado en un catálogo de 32 controles de dependencia y portabilidad
Intercambio con la dirección o el responsable de TI para definir el alcance (tenant M365, entidades, filiales, proveedores clave) y los retos de dependencia propios de su organización.
Examen de la configuración de Microsoft 365 (identidad, copia de seguridad, residencia de los datos, cifrado, aplicaciones) y de las cláusulas contractuales de reversibilidad con sus proveedores.
Cada control se evalúa según un estado claro (cubierto, parcial, ausente, a verificar contractualmente), con una correspondencia a los dominios de Microsoft 365 afectados.
Las constataciones se relacionan, cuando es pertinente, con los requisitos de la Data Act europea y con el vocabulario de referencia SecNumCloud/Gaia-X - sin nunca presentar esto como una certificación obtenida.
Entrega de un informe claro a la dirección, con un plan de acción priorizado para reducir los puntos de dependencia más críticos.
Un conjunto claro de documentos utilizables por su dirección y sus equipos de TI
Evaluación documentada de los 32 controles del catálogo, con un estado por control.
Una visión de conjunto de dónde se concentra su dependencia de Microsoft.
Un soporte para releer sus contratos cloud existentes con sus equipos jurídicos.
Correspondencia entre sus constataciones y el vocabulario de los referenciales de referencia.
Recomendaciones clasificadas por criticidad y facilidad de implementación.
Documentos en formatos utilizables por sus equipos.
Sovereign-Audit se apoya en marcos públicos existentes - no entregamos ninguna certificación
Texto europeo que incluye un capítulo dedicado al cambio entre servicios de tratamiento de datos (portabilidad e interoperabilidad cloud). Sovereign-Audit se apoya en este capítulo para estructurar las preguntas de la auditoría, sin presentar un artículo concreto como una obligación ya oponible a su organización sin verificación jurídica.
Los controles organizativos relativos a las relaciones con proveedores y a la continuidad de negocio estructuran una parte del análisis de dependencia.
Referencial de cualificación voluntaria de la ANSSI (autoridad francesa). Su cláusula de reversibilidad contractual sirve aquí como guía de lectura, aunque Microsoft 365 estándar no esté cualificado SecNumCloud.
Marco europeo voluntario, no vinculante, que ofrece un vocabulario común de soberanía e interoperabilidad entre actores cloud, utilizado aquí como guía de lectura.
Cada misión se define mediante presupuesto, según el tamaño y la complejidad de su entorno
PYME, tenant M365 único
PYME/ETI, varias entidades o filiales
Organizaciones con un plan de remediación
Ninguna tarifa se fija de antemano en esta página
El alcance exacto (número de entidades, tamaño del tenant, profundidad del análisis contractual) se define con usted antes de cualquier presupuesto.
Contáctenos para recibir un presupuesto adaptado a su alcance.
Gratis: su puntuación + sus brechas. El informe detallado y el certificado: 499 EUR sin IVA, solo si usted lo decide.
contact@syaga.eu Ver la FAQ