EURÓPAI DATA ACT - FELHŐSZOLGÁLTATÓ-VÁLTÁSI KÖTELEZETTSÉGEK

Mérje fel digitális függőségét, mielőtt sokba kerülne

A Sovereign-Audit egy strukturált audit, amely felméri felhőszolgáltatóktól (különösen a Microsoft 365-től) való függőségét, valamint az adatai visszaszerzésére és a szolgáltatóváltásra való valós képességét. Nem tanúsítunk „szuverenitást”: mérünk, dokumentálunk és priorizálunk.

32
Auditált függőségi és hordozhatósági kontroll
7
Lefedett Microsoft 365 terület
3
Felhasznált referencia-keretrendszer
2009
A SYAGA azóta végez informatikai biztonsági auditokat

A probléma

A digitális függőséget ritkán mérik, és a téma szabályozási jelentőségűvé válik

Az európai Data Act mostantól szabályozza a felhőszolgáltató-váltást

Az (EU) 2023/2854 rendelet (Data Act) egy fejezetet szentel az adatfeldolgozási szolgáltatások közötti váltásnak, a szolgáltatóváltás technikai és szerződéses akadályainak megszüntetésére vonatkozó kötelezettségekkel. Kevés szervezet tudja ma, hol áll ebben a kérdésben.

🔒

A szolgáltatói bezártság döntés nélkül alakul ki

Vésztartalék fiókok, identitásföderáció, Copilot, natív titkosítás, egyedi Teams-alkalmazások: minden technikai döntés egy kicsit több függőséget teremt, anélkül hogy erről kifejezett döntés született volna.

📋

A visszafordíthatósági záradékokat ritkán olvassák újra

A felhőszerződések tartalmaznak adatvisszanyerési és kilépési záradékokat, de ezeket egyszer írják alá, és sohasem vizsgálják felül a bérlő valós használatának fényében.

🧭

A keretrendszerek léteznek, de elméletiek maradnak

A Data Act, a SecNumCloud és a Gaia-X szótárt és hordozhatósági követelményeket határoznak meg, de ezeket az ÖN bérlőjére vonatkozó operatív megállapítássá alakítani olyan módszert és időt igényel, amellyel a belső informatikai csapatok nem rendelkeznek.

A megközelítésünk: Sovereign-Audit

Egy strukturált módszer, amely egy 32 függőségi és hordozhatósági kontrollból álló katalógusra épül

01
Felmérés

Felmérő interjú

Egyeztetés a vezetéssel vagy az informatikai felelőssel a hatókör (M365 bérlő, szervezetek, leányvállalatok, kulcsfontosságú szolgáltatók) és az Ön szervezetére jellemző függőségi kérdések felmérésére.

02
Gyűjtés

A technikai és szerződéses elemek strukturált összegyűjtése

A Microsoft 365 konfigurációjának vizsgálata (identitás, mentés, adatok tárolási helye, titkosítás, alkalmazások), valamint szolgáltatóinál a visszafordíthatósági szerződéses záradékok áttekintése.

03
Elemzés

Értékelés a katalógus 32 kontrollja alapján

Minden kontroll egy világos státusz szerint kerül értékelésre (lefedett, részleges, hiányzó, szerződésileg ellenőrizendő), az érintett Microsoft 365 területekre való megfeleltetéssel.

04
Kontextusba helyezés

Összevetés a Data Act-tal, a SecNumCloud-dal és a Gaia-X-szel

A megállapítások, amikor releváns, az európai Data Act követelményeihez és a SecNumCloud/Gaia-X referenciaszótárához kapcsolódnak - anélkül hogy ezt valaha is megszerzett tanúsításként mutatnánk be.

05
Átadás

Jelentés és priorizált cselekvési terv

Egy világos jelentés átadása a vezetésnek, egy priorizált cselekvési tervvel a legkritikusabb függőségi pontok csökkentésére.

Amit Ön kap

Egy világos dokumentumkészlet, amelyet vezetése és informatikai csapatai használhatnak

📝

Függőségi és hordozhatósági jelentés

A katalógus 32 kontrolljának dokumentált értékelése, kontrollonkénti státusszal.

  • Az érintett 7 M365 terület feltérképezése
  • Státusz kontrollonként (lefedett / részleges / hiányzó / ellenőrizendő)
  • Konfigurációs részletekkel illusztrált megállapítások
  • Vezetői összefoglaló az első oldalon
🗺

A szolgáltatói bezártság feltérképezése

Áttekintés arról, hol koncentrálódik a Microsofttól való függősége.

  • Identitás és föderáció
  • Mentés és adatok tárolási helye
  • Titkosítás és kulcskezelés
  • Zárt forráskódú alkalmazások és automatizálások

A visszafordíthatósági záradékok értelmezési rácsa

Egy segédeszköz meglévő felhőszerződései jogi csapataival történő újraolvasásához.

  • A katalógus által azonosított figyelmeztető pontok
  • Szolgáltatóinak feltehető kérdések
  • Nem jogi tanács - egy munkaeszköz
🎯

Szabályozási kontextusba helyezés

Megfeleltetés megállapításai és a referencia-keretrendszerek szótára között.

  • Data Act (EU) 2023/2854 - szolgáltatóváltási fejezet
  • SecNumCloud (ANSSI, francia hatóság) - visszafordíthatósági záradék
  • Gaia-X - hordozhatósági / interoperabilitási szótár
  • ISO/IEC 27001 A melléklet - szolgáltatói kapcsolatok
📈

Priorizált cselekvési terv

Kritikusság és megvalósítási könnyűség szerint rendezett ajánlások.

  • Gyors intézkedések (quick wins)
  • Mélyreható projektek (szerződéses, technikai)
  • Semmilyen intézkedés nem valósul meg az Ön jóváhagyása nélkül
📄

Átadás és átadott fájlok

Csapatai által használható formátumú dokumentumok.

  • PDF formátumú jelentés
  • Vezetői összefoglaló
  • Bemutatási alkalom kérdés-válasz résszel

Felhasznált keretrendszerek

A Sovereign-Audit meglévő nyilvános keretekre épül - semmilyen tanúsítást nem adunk ki

DA

Data Act - (EU) 2023/2854 rendelet

Egy európai jogszabály, amely egy fejezetet szentel az adatfeldolgozási szolgáltatások közötti váltásnak (felhő-hordozhatóság és interoperabilitás). A Sovereign-Audit erre a fejezetre támaszkodik az audit kérdéseinek strukturálásához, anélkül hogy egy pontos cikket jogi ellenőrzés nélkül az Ön szervezetére már érvényesíthető kötelezettségként mutatna be.

ISO

ISO/IEC 27001 - A melléklet

A szolgáltatói kapcsolatokra és az üzletmenet-folytonosságra vonatkozó szervezeti kontrollok strukturálják a függőségi elemzés egy részét.

SNC

SecNumCloud v3.2 (ANSSI)

Az ANSSI (francia hatóság) önkéntes minősítési keretrendszere. Szerződéses visszafordíthatósági záradéka itt értelmezési rácsként szolgál, még ha a standard Microsoft 365 nincs is SecNumCloud minősítve.

GX

Gaia-X (Trust Framework)

Önkéntes, nem kötelező érvényű európai keretrendszer, amely közös szuverenitási és interoperabilitási szótárt biztosít a felhőszereplők között, itt értelmezési rácsként használva.

Hatókör & árajánlat

Minden projektet árajánlat alapján mérünk fel, az Ön környezetének mérete és összetettsége szerint

Diagnózis

KKV, egyetlen M365 bérlő

Árajánlat alapján
Előzetesen Önnel közösen felmérve
  • A katalógus 32 kontrolljának értékelése
  • Összefoglaló jelentés
  • Bemutatás a vezetésnek
Ajánlatkérés

Nyomon követés

Korrekciós tervvel rendelkező szervezetek

Árajánlat alapján
Előzetesen Önnel közösen felmérve
  • Minden az Elmélyültből, plusz:
  • Részletes priorizált cselekvési terv
  • Nyomon követési pont az intézkedések megvalósítása után
  • A jelentés aktualizálása
Ajánlatkérés

Ezen az oldalon egyik ár sincs előre rögzítve

A pontos hatókört (szervezetek száma, bérlő mérete, szerződéses elemzés mélysége) Önnel közösen határozzuk meg minden árajánlat előtt.

Gyakran ismételt kérdések

Szervezetemre vonatkozik az európai Data Act?
A Data Act ((EU) 2023/2854 rendelet) széles körben alkalmazandó az Európai Unión belüli felhőszolgáltatókra és -felhasználókra, a szolgáltatóváltásra vonatkozó specifikus rendelkezésekkel. A Sovereign-Audit segít Önnek konkrétan megérteni, hol áll, de nem helyettesíti az Ön helyzetére szabott jogi elemzést.
A Sovereign-Audit kapcsolódik a SYAGA automatizált M365 auditjához?
Nem. A Sovereign-Audit egy auditoraink által vezetett projekt, amely ugyanarra a kontrollkatalógusra épül, mint más munkáink, de kézzel végezzük, automatizált gyűjtő kiegészítő nélkül. Ez nem ugyanaz a termék, mint a SYAGA zero-knowledge M365 audit megoldása.
A jelentés jogi tanácsnak minősül?
Nem. A Sovereign-Audit egy operatív és technikai támogató eszköz. Nem minősül jogi tanácsnak, és nem helyettesíti szerződéseinek egy ügyvéd vagy jogi részlege általi átolvasását.
Mennyi időt kell felszabadítanom a csapatomnál?
A felmérő interjú és a végső bemutatás leköti vezetését vagy informatikai felelősét. A gyűjtés és elemzés többi részét auditoraink végzik. A pontos mennyiség a választott hatókörtől függ, és az árajánlatban részletezzük.
Miben áll a SYAGA jogosultsága ezen audit elvégzésére?
A SYAGA Consulting 2009 óta végez informatikai rendszerbiztonsági auditokat, 50-5000 fős ügyfeleknél, több ágazatban. A Sovereign-Audithoz használt kontrollkatalógus ugyanerre az audit munkára épül.
A Sovereign-Audit tanúsítja, hogy szervezetem szuverén?
Nem. A Sovereign-Audit egy adott pillanatban méri függőségét és hordozhatóságát, ellenőrizhető megállapítások alapján. Semmilyen szuverenitási címkét vagy tanúsítást nem adunk ki.

Szeretné tudni, hol áll valójában?

Vegye fel velünk a kapcsolatot, hogy hatóköréhez igazított árajánlatot kapjon.

Ingyenes diagnosztikám indítása

Ingyenes: a pontszáma és az eltérései. A részletes jelentés és a tanúsítvány: 499 € + áfa, kizárólag ha Ön úgy dönt.

contact@syaga.eu GYIK megtekintése