Sovereign-Audit yra struktūrizuotas auditas, vertinantis jūsų priklausomybę nuo debesijos tiekėjų (ypač Microsoft 365) ir realų gebėjimą atgauti savo duomenis bei pakeisti tiekėją. Mes nesertifikuojame „suvereniteto": mes matuojame, dokumentuojame ir nustatome prioritetus.
Skaitmeninė priklausomybė retai matuojama, o tema tampa teisiškai reguliuojama
Reglamentas (ES) 2023/2854 (Data Act) turi skyrių, skirtą duomenų tvarkymo paslaugų keitimui, su pareigomis pašalinti technines ir sutartines kliūtis tiekėjo keitimui. Nedaug organizacijų šiandien žino, kur jos yra šiuo klausimu.
Atsarginės paskyros, tapatybės federacija, Copilot, integruotas šifravimas, individualizuotos Teams programos: kiekvienas techninis pasirinkimas šiek tiek padidina priklausomybę, be aiškaus sprendimo.
Debesijos sutartyse yra duomenų atgavimo ir pasitraukimo sąlygos, tačiau jos pasirašomos vieną kartą ir niekada nebeperžiūrimos atsižvelgiant į realų tenant naudojimą.
Data Act, SecNumCloud ir Gaia-X apibrėžia terminiją ir perkeliamumo reikalavimus, tačiau tai paversti veiklos konstatavimu JŪSŲ tenant lygmeniu reikalauja metodikos ir laiko, kurio vidinės IT komandos neturi.
Struktūrizuota metodika, grindžiama 32 priklausomybės ir perkeliamumo kontrolių katalogu
Pokalbis su vadovybe ar IT vadovu, siekiant nustatyti apimtį (M365 tenant, subjektai, filialai, pagrindiniai tiekėjai) ir jūsų organizacijai būdingus priklausomybės iššūkius.
Microsoft 365 konfigūracijos peržiūra (tapatybė, atsarginės kopijos, duomenų buvimo vieta, šifravimas, programos) ir grąžinamumo sutartinių sąlygų peržiūra pas jūsų tiekėjus.
Kiekviena kontrolė vertinama pagal aiškų statusą (apimta, dalinai, nėra, reikia patikrinti sutartyje), su atitikmeniu susijusioms Microsoft 365 sritims.
Konstatavimai, kai aktualu, siejami su Europos Data Act reikalavimais ir SecNumCloud/Gaia-X etalonine terminija - niekada nepristatant to kaip gautą sertifikatą.
Aiškios ataskaitos pateikimas vadovybei, su prioritetais grįstu veiksmų planu kritiškiausiems priklausomybės punktams sumažinti.
Aiškus dokumentų rinkinys, naudotinas jūsų vadovybės ir IT komandų
Dokumentuotas 32 katalogo kontrolių vertinimas, su kiekvienos kontrolės statusu.
Bendras vaizdas, kur sutelkta jūsų priklausomybė nuo Microsoft.
Priemonė peržiūrėti jūsų esamas debesijos sutartis kartu su teisės komandomis.
Jūsų konstatavimų ir etaloninių standartų terminijos atitikmuo.
Rekomendacijos, suskirstytos pagal kritiškumą ir įgyvendinimo paprastumą.
Dokumentai formatais, kuriuos gali naudoti jūsų komandos.
Sovereign-Audit remiasi esamais viešais standartais - mes neišduodame jokio sertifikato
Europos teisės aktas su skyriumi, skirtu duomenų tvarkymo paslaugų keitimui (debesijos perkeliamumas ir sąveikumas). Sovereign-Audit remiasi šiuo skyriumi struktūrizuojant audito klausimus, nepristatant konkretaus straipsnio kaip jau taikomos pareigos jūsų organizacijai be teisinio patikrinimo.
Organizacinės kontrolės, susijusios su santykiais su tiekėjais ir veiklos tęstinumu, struktūrizuoja dalį priklausomybės analizės.
ANSSI (Prancūzijos institucijos) savanoriško kvalifikavimo standartas. Jo sutartinė grąžinamumo sąlyga čia naudojama kaip skaitymo gairės, net jei standartinis Microsoft 365 nėra kvalifikuotas pagal SecNumCloud.
Savanoriška, neprivaloma Europos sistema, teikianti bendrą suvereniteto ir sąveikumo tarp debesijos dalyvių terminiją, čia naudojama kaip skaitymo gairės.
Kiekviena užduotis apibrėžiama pasiūlymu, priklausomai nuo jūsų aplinkos dydžio ir sudėtingumo
MVĮ, vienas M365 tenant
MVĮ/vidutinė įmonė, keli subjektai ar filialai
Organizacijos su taisymo planu
Šiame puslapyje jokia kaina nėra iš anksto nustatyta
Tiksli apimtis (subjektų skaičius, tenant dydis, sutartinės analizės gilumas) apibrėžiama kartu su jumis prieš bet kokį pasiūlymą.
Susisiekite su mumis dėl pasiūlymo, pritaikyto jūsų apimčiai.
Nemokamai: jūsų balas + neatitikimai. Išsami ataskaita ir pažyma: 499 € be PVM, tik jeigu jūs taip nuspręsite.
contact@syaga.eu Žiūrėti DUK