DATA ACT EUROPEO - OBBLIGHI DI CAMBIO FORNITORE CLOUD

Misurate la vostra
dipendenza digitale prima che vi costi cara

Sovereign-Audit è un audit strutturato che valuta la vostra dipendenza dai fornitori cloud (Microsoft 365 in particolare) e la vostra reale capacità di recuperare i dati e cambiare fornitore. Non certifichiamo una "sovranità": misuriamo, documentiamo e stabiliamo le priorità.

32
Controlli di dipendenza e portabilità verificati
7
Domini Microsoft 365 coperti
3
Riferimenti normativi utilizzati
2009
SYAGA realizza audit di sicurezza IT dal

Il problema

La dipendenza digitale è raramente misurata, e il tema sta diventando normativo

Il Data Act europeo ora disciplina il cambio di fornitore cloud

Il Regolamento (UE) 2023/2854 (Data Act) contiene un capitolo dedicato al passaggio tra servizi di trattamento dei dati, con obblighi di rimozione degli ostacoli tecnici e contrattuali al cambio di fornitore. Poche organizzazioni sanno oggi a che punto sono su questo aspetto.

🔒

Il vendor lock-in si installa senza mai essere deciso

Account di emergenza, federazione delle identità, Copilot, cifratura nativa, applicazioni Teams personalizzate: ogni scelta tecnica crea un po' più di dipendenza, senza che sia mai stata presa una decisione esplicita.

📋

Le clausole di reversibilità sono raramente rilette

I contratti cloud contengono clausole di recupero dei dati e di uscita, ma vengono firmate una volta e mai riviste alla luce dell'uso reale del tenant.

🧭

I riferimenti esistono ma restano teorici

Data Act, SecNumCloud e Gaia-X definiscono un vocabolario e requisiti di portabilità, ma tradurre tutto ciò in un riscontro operativo sul VOSTRO tenant richiede un metodo e un tempo che i team IT interni raramente hanno.

Il nostro approccio: Sovereign-Audit

Un metodo strutturato, basato su un catalogo di 32 controlli di dipendenza e portabilità

01
Definizione

Colloquio di inquadramento

Confronto con la direzione o il responsabile IT per definire il perimetro (tenant M365, entità, filiali, fornitori chiave) e le problematiche di dipendenza specifiche della vostra organizzazione.

02
Raccolta

Raccolta strutturata degli elementi tecnici e contrattuali

Esame della configurazione Microsoft 365 (identità, backup, residenza dei dati, cifratura, applicazioni) e delle clausole contrattuali di reversibilità presso i vostri fornitori.

03
Analisi

Valutazione rispetto ai 32 controlli del catalogo

Ogni controllo viene valutato con uno stato chiaro (coperto, parziale, assente, da verificare contrattualmente), con una corrispondenza verso i domini Microsoft 365 interessati.

04
Inquadramento

Confronto con Data Act, SecNumCloud e Gaia-X

I riscontri vengono collegati, quando pertinente, al Data Act europeo e al vocabolario di riferimento SecNumCloud/Gaia-X - mai presentati come una certificazione ottenuta.

05
Consegna

Rapporto e piano d'azione prioritizzato

Consegna di un rapporto chiaro alla direzione, con un piano d'azione prioritizzato per ridurre i punti di dipendenza più critici.

Cosa ricevete

Un insieme chiaro di documenti su cui la vostra direzione e il vostro team IT possono agire

📝

Rapporto di dipendenza e portabilità

Valutazione documentata dei 32 controlli del catalogo, con uno stato per ciascuno.

  • Mappa dei 7 domini M365 coinvolti
  • Stato per controllo (coperto / parziale / assente / da verificare)
  • Riscontri illustrati con estratti di configurazione
  • Sintesi esecutiva nella prima pagina
🗺

Mappa del vendor lock-in

Una visione d'insieme di dove si concentra la vostra dipendenza da Microsoft.

  • Identità e federazione
  • Backup e residenza dei dati
  • Cifratura e gestione delle chiavi
  • Applicazioni e automazioni proprietarie

Griglia di lettura delle clausole di reversibilità

Un supporto per rileggere i vostri contratti cloud esistenti con il vostro team legale.

  • Punti di attenzione individuati dal catalogo
  • Domande da porre ai vostri fornitori
  • Non è una consulenza legale - è un supporto di lavoro
🎯

Inquadramento normativo

Corrispondenza tra i vostri riscontri e il vocabolario dei riferimenti normativi.

  • Data Act (UE) 2023/2854 - capitolo cambio fornitore
  • SecNumCloud (ANSSI) - clausola di reversibilità
  • Gaia-X - vocabolario di portabilità / interoperabilità
  • ISO/IEC 27001 Allegato A - rapporti con i fornitori
📈

Piano d'azione prioritizzato

Raccomandazioni classificate per criticità e facilità di attuazione.

  • Azioni rapide (quick win)
  • Interventi di fondo (contrattuali, tecnici)
  • Nessuna azione attuata senza la vostra approvazione
📄

Consegna e file

Documenti in formati utilizzabili dai vostri team.

  • Rapporto in formato PDF
  • Sintesi per la direzione
  • Sessione di restituzione con domande e risposte

Riferimenti normativi utilizzati

Sovereign-Audit si basa su riferimenti pubblici esistenti - non rilasciamo alcuna certificazione

DA

Data Act - Regolamento (UE) 2023/2854

Testo europeo con un capitolo dedicato al passaggio tra servizi di trattamento dei dati (portabilità e interoperabilità cloud). Sovereign-Audit utilizza questo capitolo per strutturare le domande di audit, senza presentare un articolo specifico come un obbligo già opponibile alla vostra organizzazione senza verifica legale.

ISO

ISO/IEC 27001 - Allegato A

I controlli organizzativi relativi ai rapporti con i fornitori e alla continuità operativa strutturano una parte dell'analisi di dipendenza.

SNC

SecNumCloud v3.2 (ANSSI)

Un riferimento di qualificazione volontaria dell'agenzia francese per la cybersicurezza ANSSI. La sua clausola contrattuale di reversibilità è qui utilizzata come griglia di lettura, anche se Microsoft 365 standard non è qualificato SecNumCloud.

GX

Gaia-X (Trust Framework)

Un quadro europeo volontario e non vincolante che fornisce un vocabolario comune di sovranità e interoperabilità tra gli attori cloud, qui utilizzato come griglia di lettura.

Perimetro & preventivo

Ogni incarico viene definito su preventivo, in base alla dimensione e alla complessità del vostro ambiente

Diagnostico

PMI, tenant M365 unico

Su preventivo
Definito insieme in anticipo
  • Valutazione dei 32 controlli del catalogo
  • Rapporto di sintesi
  • Restituzione alla direzione
Richiedi un preventivo

Monitoraggio

Organizzazioni con un piano di rimedio

Su preventivo
Definito insieme in anticipo
  • Tutto Approfondito, più
  • Piano d'azione prioritizzato dettagliato
  • Punto di controllo dopo l'attuazione delle azioni
  • Aggiornamento del rapporto
Richiedi un preventivo

Nessun prezzo è fissato in anticipo in questa pagina

Il perimetro esatto (numero di entità, dimensione del tenant, profondità dell'analisi contrattuale) viene definito insieme a voi prima di ogni preventivo.

Domande frequenti

La mia organizzazione è interessata dal Data Act europeo?
Il Data Act (Regolamento (UE) 2023/2854) si applica ampiamente ai fornitori e agli utenti di servizi cloud all'interno dell'Unione europea, con disposizioni specifiche sul cambio di fornitore. Sovereign-Audit vi aiuta a capire concretamente a che punto siete, ma non sostituisce un'analisi legale dedicata alla vostra situazione.
Sovereign-Audit è collegato all'audit M365 automatizzato di SYAGA?
No. Sovereign-Audit è un incarico svolto dai nostri auditor, basato sullo stesso catalogo di controlli dei nostri altri lavori, ma realizzato manualmente, senza estensione di raccolta automatizzata. Non è lo stesso prodotto della soluzione di audit M365 zero-knowledge di SYAGA.
Il rapporto costituisce una consulenza legale?
No. Sovereign-Audit è uno strumento di supporto operativo e tecnico. Non costituisce una consulenza legale e non sostituisce una revisione dei vostri contratti da parte di un avvocato o del vostro ufficio legale.
Quanto tempo devo liberare nel mio team?
Il colloquio di inquadramento e la restituzione finale coinvolgono la vostra direzione o il responsabile IT. Il resto della raccolta e dell'analisi viene svolto dai nostri auditor. Il volume esatto dipende dal perimetro scelto e sarà specificato nel preventivo.
Cosa rende SYAGA legittima per realizzare questo audit?
SYAGA Consulting realizza audit di sicurezza dei sistemi informativi dal 2009, per clienti da 50 a 5.000 dipendenti in diversi settori. Il catalogo di controlli utilizzato per Sovereign-Audit si basa su questo stesso lavoro di audit.
Sovereign-Audit certifica che la mia organizzazione è sovrana?
No. Sovereign-Audit misura la vostra dipendenza e portabilità in un dato momento, sulla base di riscontri verificabili. Non rilasciamo alcuna etichetta né certificazione di sovranità.

Volete sapere davvero a che punto siete?

Contattateci per ricevere un preventivo adattato al vostro perimetro.

Avvia la mia diagnosi gratuita

Gratis: il vostro punteggio + i vostri scostamenti. Il rapporto dettagliato e l'attestazione: 499 € + IVA, solo se decidete voi.

contact@syaga.eu Vedi la FAQ