EUROPSKI DATA ACT - OBVEZE PROMJENE CLOUD PRUŽATELJA

Izmjerite svoju digitalnu ovisnost prije nego što vas skupo košta

Sovereign-Audit je strukturirana revizija koja procjenjuje vašu ovisnost o cloud pružateljima (posebno Microsoft 365) i vašu stvarnu sposobnost povrata podataka i promjene pružatelja. Ne certificiramo "suverenost": mjerimo, dokumentiramo i određujemo prioritete.

32
Revidiranih kontrola ovisnosti i prenosivosti
7
Obuhvaćenih Microsoft 365 područja
3
Korištena referentna okvira
2009
SYAGA provodi revizije sigurnosti IT sustava od

Problem

Digitalna ovisnost rijetko se mjeri, a tema postaje regulatorna

Europski Data Act sada uređuje promjenu cloud pružatelja

Uredba (EU) 2023/2854 (Data Act) sadrži poglavlje posvećeno promjeni između usluga obrade podataka, s obvezama uklanjanja tehničkih i ugovornih prepreka promjeni pružatelja. Malo organizacija danas zna gdje stoji po tom pitanju.

🔒

Zaključavanje kod pružatelja nastaje bez odluke

Rezervni računi, federacija identiteta, Copilot, izvorna enkripcija, prilagođene Teams aplikacije: svaki tehnički izbor stvara sve više ovisnosti, a da nije donesena izričita odluka.

📋

Odredbe o reverzibilnosti rijetko se ponovno čitaju

Cloud ugovori sadrže odredbe o povratu podataka i izlasku, ali potpisuju se jednom i nikada se ne pregledavaju u svjetlu stvarne upotrebe najma.

🧭

Okviri postoje, ali ostaju teoretski

Data Act, SecNumCloud i Gaia-X definiraju rječnik i zahtjeve prenosivosti, ali pretvaranje toga u operativan nalaz na VAŠEM najmu zahtijeva metodu i vrijeme koje interni IT timovi nemaju.

Naš pristup: Sovereign-Audit

Strukturirana metoda, oslonjena na katalog od 32 kontrole ovisnosti i prenosivosti

01
Utvrđivanje okvira

Razgovor o utvrđivanju okvira

Razgovor s upravom ili IT voditeljem radi utvrđivanja opsega (M365 najam, subjekti, podružnice, ključni pružatelji usluga) i pitanja ovisnosti specifičnih za vašu organizaciju.

02
Prikupljanje

Strukturirano prikupljanje tehničkih i ugovornih elemenata

Pregled Microsoft 365 konfiguracije (identitet, sigurnosne kopije, rezidencija podataka, enkripcija, aplikacije) i ugovornih odredbi reverzibilnosti kod vaših pružatelja usluga.

03
Analiza

Procjena prema 32 kontrole kataloga

Svaka kontrola procjenjuje se prema jasnom statusu (pokriveno, djelomično, odsutno, za ugovornu provjeru), s poveznicom na obuhvaćena Microsoft 365 područja.

04
Kontekstualizacija

Usporedba s Data Actom, SecNumCloud i Gaia-X

Nalazi se, kada je relevantno, povezuju sa zahtjevima europskog Data Acta i referentnim rječnikom SecNumCloud/Gaia-X - nikada ne predstavljajući to kao dobivenu certifikaciju.

05
Isporuka

Izvještaj i plan djelovanja s prioritetima

Predaja jasnog izvještaja upravi, s planom djelovanja s prioritetima za smanjenje najkritičnijih točaka ovisnosti.

Što dobivate

Jasan skup dokumenata koje vaša uprava i IT timovi mogu koristiti

📝

Izvještaj ovisnosti i prenosivosti

Dokumentirana procjena 32 kontrole kataloga, sa statusom po kontroli.

  • Mapiranje 7 obuhvaćenih M365 područja
  • Status po kontroli (pokriveno / djelomično / odsutno / za provjeru)
  • Nalazi ilustrirani izvacima konfiguracije
  • Izvršni sažetak na prvoj stranici
🗺

Mapiranje zaključavanja kod pružatelja

Cjelovit pregled gdje se koncentrira vaša ovisnost o Microsoftu.

  • Identitet i federacija
  • Sigurnosne kopije i rezidencija podataka
  • Enkripcija i upravljanje ključevima
  • Vlasničke aplikacije i automatizacije

Vodič za čitanje odredbi reverzibilnosti

Podrška za ponovno čitanje vaših postojećih cloud ugovora s vašim pravnim timovima.

  • Točke opreza prepoznate katalogom
  • Pitanja za postaviti vašim pružateljima usluga
  • Nije pravni savjet - radna podrška
🎯

Regulatorna kontekstualizacija

Podudarnost između vaših nalaza i rječnika referentnih okvira.

  • Data Act (EU) 2023/2854 - poglavlje o promjeni pružatelja
  • SecNumCloud (ANSSI) - odredba reverzibilnosti
  • Gaia-X - rječnik prenosivosti / interoperabilnosti
  • ISO/IEC 27001 Prilog A - odnosi s dobavljačima
📈

Plan djelovanja s prioritetima

Preporuke razvrstane po kritičnosti i lakoći provedbe.

  • Brze aktivnosti (quick wins)
  • Dubinski projekti (ugovorni, tehnički)
  • Nijedna aktivnost se ne provodi bez vaše potvrde
📄

Prezentacija i predani dokumenti

Dokumenti u formatima koje vaši timovi mogu koristiti.

  • Izvještaj u PDF formatu
  • Sažetak za upravu
  • Sesija prezentacije s pitanjima i odgovorima

Korišteni referentni okviri

Sovereign-Audit oslanja se na postojeće javne okvire - ne izdajemo nikakvu certifikaciju

DA

Data Act - Uredba (EU) 2023/2854

Europski tekst koji sadrži poglavlje posvećeno promjeni između usluga obrade podataka (prenosivost i interoperabilnost clouda). Sovereign-Audit oslanja se na to poglavlje za strukturiranje pitanja revizije, ne predstavljajući određeni članak kao obvezu već pravno primjenjivu na vašu organizaciju bez pravne provjere.

ISO

ISO/IEC 27001 - Prilog A

Organizacijske kontrole vezane uz odnose s dobavljačima i kontinuitet poslovanja strukturiraju dio analize ovisnosti.

SNC

SecNumCloud v3.2 (ANSSI, francusko tijelo)

Okvir dobrovoljne kvalifikacije francuskog tijela ANSSI. Njegova ugovorna odredba reverzibilnosti ovdje služi kao vodič za čitanje, iako standardni Microsoft 365 nije SecNumCloud kvalificiran.

GX

Gaia-X (Trust Framework)

Dobrovoljan, neobvezujući europski okvir koji pruža zajednički rječnik suverenosti i interoperabilnosti između cloud aktera, ovdje korišten kao vodič za čitanje.

Opseg i ponuda

Svaki projekt se okvirno određuje na upit, ovisno o veličini i složenosti vašeg okruženja

Dijagnostika

MSP, jedan M365 najam

Na upit
Unaprijed utvrđeno s vama
  • Procjena 32 kontrole kataloga
  • Izvještaj sažetka
  • Prezentacija upravi
Zatražite ponudu

Praćenje

Organizacije s planom sanacije

Na upit
Unaprijed utvrđeno s vama
  • Sve iz Produbljene +
  • Detaljan plan djelovanja s prioritetima
  • Kontrolna točka nakon provedbe aktivnosti
  • Ažuriranje izvještaja
Zatražite ponudu

Nijedna cijena na ovoj stranici nije unaprijed utvrđena

Točan opseg (broj subjekata, veličina najma, dubina ugovorne analize) definira se s vama prije bilo koje ponude.

Česta pitanja

Odnosi li se europski Data Act na moju organizaciju?
Data Act (Uredba (EU) 2023/2854) široko se primjenjuje na pružatelje i korisnike cloud usluga u Europskoj uniji, s posebnim odredbama o promjeni pružatelja. Sovereign-Audit vam pomaže konkretno razumjeti gdje stojite, ali ne zamjenjuje namjensku pravnu analizu vaše situacije.
Je li Sovereign-Audit povezan s automatiziranom M365 revizijom SYAGA-e?
Ne. Sovereign-Audit je projekt koji vode naši revizori, oslonjen na isti katalog kontrola kao i naši drugi radovi, ali proveden ručno, bez automatiziranog proširenja za prikupljanje. Nije isti proizvod kao zero-knowledge M365 revizijsko rješenje SYAGA-e.
Predstavlja li izvještaj pravni savjet?
Ne. Sovereign-Audit je operativni i tehnički alat podrške. Ne predstavlja pravni savjet i ne zamjenjuje ponovno čitanje vaših ugovora od strane odvjetnika ili vaše pravne službe.
Koliko vremena moram osloboditi u svom timu?
Razgovor o utvrđivanju okvira i završna prezentacija angažiraju vašu upravu ili IT voditelja. Ostatak prikupljanja i analize provode naši revizori. Točan opseg ovisi o odabranom opsegu i bit će naveden u ponudi.
Zašto je SYAGA legitimna za provedbu ove revizije?
SYAGA Consulting provodi revizije sigurnosti informacijskih sustava od 2009. godine, za klijente od 50 do 5000 zaposlenika u više sektora. Katalog kontrola korišten za Sovereign-Audit oslanja se na isti taj revizijski rad.
Certificira li Sovereign-Audit da je moja organizacija suverena?
Ne. Sovereign-Audit mjeri vašu ovisnost i prenosivost u danom trenutku, na temelju provjerljivih nalaza. Ne izdajemo nikakvu oznaku niti certifikaciju suverenosti.

Želite znati gdje stvarno stojite?

Kontaktirajte nas za ponudu prilagođenu vašem opsegu.

Pokrenite besplatnu dijagnostiku

Besplatno: vaša ocjena + vaša odstupanja. Detaljno izvješće i potvrda: 499 € bez PDV-a, samo ako tako odlučite.

contact@syaga.eu Pogledajte pitanja