EUROPOS DATA ACT - DEBESIJOS TIEKĖJO KEITIMO PAREIGOS

Įvertinkite savo skaitmeninę priklausomybę, kol ji netapo brangi

Sovereign-Audit yra struktūrizuotas auditas, vertinantis jūsų priklausomybę nuo debesijos tiekėjų (ypač Microsoft 365) ir realų gebėjimą atgauti savo duomenis bei pakeisti tiekėją. Mes nesertifikuojame „suvereniteto": mes matuojame, dokumentuojame ir nustatome prioritetus.

32
Audituotos priklausomybės ir perkeliamumo kontrolės
7
Apimamos Microsoft 365 sritys
3
Naudojami etaloniniai standartai
2009
SYAGA atlieka IS saugumo auditus nuo

Problema

Skaitmeninė priklausomybė retai matuojama, o tema tampa teisiškai reguliuojama

Europos Data Act dabar reguliuoja debesijos tiekėjo keitimą

Reglamentas (ES) 2023/2854 (Data Act) turi skyrių, skirtą duomenų tvarkymo paslaugų keitimui, su pareigomis pašalinti technines ir sutartines kliūtis tiekėjo keitimui. Nedaug organizacijų šiandien žino, kur jos yra šiuo klausimu.

🔒

Priklausomybė nuo tiekėjo įsitvirtina be aiškaus sprendimo

Atsarginės paskyros, tapatybės federacija, Copilot, integruotas šifravimas, individualizuotos Teams programos: kiekvienas techninis pasirinkimas šiek tiek padidina priklausomybę, be aiškaus sprendimo.

📋

Grąžinamumo sąlygos retai peržiūrimos

Debesijos sutartyse yra duomenų atgavimo ir pasitraukimo sąlygos, tačiau jos pasirašomos vieną kartą ir niekada nebeperžiūrimos atsižvelgiant į realų tenant naudojimą.

🧭

Standartai egzistuoja, tačiau lieka teoriniai

Data Act, SecNumCloud ir Gaia-X apibrėžia terminiją ir perkeliamumo reikalavimus, tačiau tai paversti veiklos konstatavimu JŪSŲ tenant lygmeniu reikalauja metodikos ir laiko, kurio vidinės IT komandos neturi.

Mūsų metodas: Sovereign-Audit

Struktūrizuota metodika, grindžiama 32 priklausomybės ir perkeliamumo kontrolių katalogu

01
Apimties nustatymas

Pradinis pokalbis

Pokalbis su vadovybe ar IT vadovu, siekiant nustatyti apimtį (M365 tenant, subjektai, filialai, pagrindiniai tiekėjai) ir jūsų organizacijai būdingus priklausomybės iššūkius.

02
Duomenų rinkimas

Struktūrizuotas techninių ir sutartinių elementų rinkimas

Microsoft 365 konfigūracijos peržiūra (tapatybė, atsarginės kopijos, duomenų buvimo vieta, šifravimas, programos) ir grąžinamumo sutartinių sąlygų peržiūra pas jūsų tiekėjus.

03
Analizė

Vertinimas pagal 32 katalogo kontroles

Kiekviena kontrolė vertinama pagal aiškų statusą (apimta, dalinai, nėra, reikia patikrinti sutartyje), su atitikmeniu susijusioms Microsoft 365 sritims.

04
Konteksto suteikimas

Palyginimas su Data Act, SecNumCloud ir Gaia-X

Konstatavimai, kai aktualu, siejami su Europos Data Act reikalavimais ir SecNumCloud/Gaia-X etalonine terminija - niekada nepristatant to kaip gautą sertifikatą.

05
Pateikimas

Ataskaita ir prioritetais grįstas veiksmų planas

Aiškios ataskaitos pateikimas vadovybei, su prioritetais grįstu veiksmų planu kritiškiausiems priklausomybės punktams sumažinti.

Ką jūs gaunate

Aiškus dokumentų rinkinys, naudotinas jūsų vadovybės ir IT komandų

📝

Priklausomybės ir perkeliamumo ataskaita

Dokumentuotas 32 katalogo kontrolių vertinimas, su kiekvienos kontrolės statusu.

  • 7 susijusių M365 sričių žemėlapis
  • Kiekvienos kontrolės statusas (apimta / dalinai / nėra / reikia patikrinti)
  • Konstatavimai, iliustruoti konfigūracijos ištraukomis
  • Vadovams skirta santrauka pirmame puslapyje
🗺

Priklausomybės nuo tiekėjo žemėlapis

Bendras vaizdas, kur sutelkta jūsų priklausomybė nuo Microsoft.

  • Tapatybė ir federacija
  • Atsarginės kopijos ir duomenų buvimo vieta
  • Šifravimas ir raktų valdymas
  • Nuosavybinės programos ir automatizacijos

Grąžinamumo sąlygų skaitymo gairės

Priemonė peržiūrėti jūsų esamas debesijos sutartis kartu su teisės komandomis.

  • Katalogo nustatyti dėmesio punktai
  • Klausimai, kuriuos užduoti jūsų tiekėjams
  • Ne teisinė konsultacija - darbo priemonė
🎯

Teisinio konteksto suteikimas

Jūsų konstatavimų ir etaloninių standartų terminijos atitikmuo.

  • Data Act (ES) 2023/2854 - tiekėjo keitimo skyrius
  • SecNumCloud (ANSSI) - grąžinamumo sąlyga
  • Gaia-X - perkeliamumo / sąveikumo terminija
  • ISO/IEC 27001 A priedas - santykiai su tiekėjais
📈

Prioritetais grįstas veiksmų planas

Rekomendacijos, suskirstytos pagal kritiškumą ir įgyvendinimo paprastumą.

  • Greiti veiksmai (quick wins)
  • Esminiai darbai (sutartiniai, techniniai)
  • Joks veiksmas neįgyvendinamas be jūsų patvirtinimo
📄

Pateikimas ir perduodami failai

Dokumentai formatais, kuriuos gali naudoti jūsų komandos.

  • Ataskaita PDF formatu
  • Santrauka vadovybei
  • Pristatymo sesija su klausimais ir atsakymais

Naudojami standartai

Sovereign-Audit remiasi esamais viešais standartais - mes neišduodame jokio sertifikato

DA

Data Act - Reglamentas (ES) 2023/2854

Europos teisės aktas su skyriumi, skirtu duomenų tvarkymo paslaugų keitimui (debesijos perkeliamumas ir sąveikumas). Sovereign-Audit remiasi šiuo skyriumi struktūrizuojant audito klausimus, nepristatant konkretaus straipsnio kaip jau taikomos pareigos jūsų organizacijai be teisinio patikrinimo.

ISO

ISO/IEC 27001 - A priedas

Organizacinės kontrolės, susijusios su santykiais su tiekėjais ir veiklos tęstinumu, struktūrizuoja dalį priklausomybės analizės.

SNC

SecNumCloud v3.2 (ANSSI)

ANSSI (Prancūzijos institucijos) savanoriško kvalifikavimo standartas. Jo sutartinė grąžinamumo sąlyga čia naudojama kaip skaitymo gairės, net jei standartinis Microsoft 365 nėra kvalifikuotas pagal SecNumCloud.

GX

Gaia-X (Trust Framework)

Savanoriška, neprivaloma Europos sistema, teikianti bendrą suvereniteto ir sąveikumo tarp debesijos dalyvių terminiją, čia naudojama kaip skaitymo gairės.

Apimtis & pasiūlymas

Kiekviena užduotis apibrėžiama pasiūlymu, priklausomai nuo jūsų aplinkos dydžio ir sudėtingumo

Diagnostika

MVĮ, vienas M365 tenant

Pagal pasiūlymą
Iš anksto suderinta su jumis
  • 32 katalogo kontrolių vertinimas
  • Santraukos ataskaita
  • Pristatymas vadovybei
Prašyti pasiūlymo

Priežiūra

Organizacijos su taisymo planu

Pagal pasiūlymą
Iš anksto suderinta su jumis
  • Viskas iš „Išsamus" +
  • Išsamus prioritetais grįstas veiksmų planas
  • Priežiūros susitikimas po veiksmų įgyvendinimo
  • Ataskaitos atnaujinimas
Prašyti pasiūlymo

Šiame puslapyje jokia kaina nėra iš anksto nustatyta

Tiksli apimtis (subjektų skaičius, tenant dydis, sutartinės analizės gilumas) apibrėžiama kartu su jumis prieš bet kokį pasiūlymą.

Dažnai užduodami klausimai

Ar mano organizacijai taikomas Europos Data Act?
Data Act (Reglamentas (ES) 2023/2854) plačiai taikomas debesijos paslaugų teikėjams ir naudotojams Europos Sąjungoje, su konkrečiomis nuostatomis dėl tiekėjo keitimo. Sovereign-Audit padeda konkrečiai suprasti, kur esate, tačiau nepakeičia jūsų situacijai skirtos teisinės analizės.
Ar Sovereign-Audit susijęs su SYAGA automatizuotu M365 auditu?
Ne. Sovereign-Audit yra mūsų auditorių atliekama užduotis, grindžiama tuo pačiu kontrolių katalogu kaip ir kiti mūsų darbai, tačiau atliekama rankiniu būdu, be automatizuoto rinkimo plėtinio. Tai nėra tas pats produktas kaip SYAGA zero-knowledge M365 audito sprendimas.
Ar ataskaita yra teisinė konsultacija?
Ne. Sovereign-Audit yra veiklos ir techninė pagalbinė priemonė. Tai nėra teisinė konsultacija ir nepakeičia jūsų sutarčių peržiūros pas advokatą ar jūsų teisės skyrių.
Kiek laiko turėsiu skirti savo komandai?
Pradinis pokalbis ir galutinis pristatymas reikalauja jūsų vadovybės ar IT vadovo dalyvavimo. Likusį duomenų rinkimą ir analizę atlieka mūsų auditoriai. Tikslus kiekis priklauso nuo pasirinktos apimties ir bus nurodytas pasiūlyme.
Kodėl SYAGA turi kompetenciją atlikti šį auditą?
SYAGA Consulting nuo 2009 m. atlieka informacinių sistemų saugumo auditus klientams nuo 50 iki 5000 darbuotojų keliuose sektoriuose. Sovereign-Audit naudojamas kontrolių katalogas remiasi tuo pačiu audito darbu.
Ar Sovereign-Audit sertifikuoja, kad mano organizacija yra suvereni?
Ne. Sovereign-Audit įvertina jūsų priklausomybę ir perkeliamumą tam tikru momentu, remiantis patikrinamais konstatavimais. Mes neišduodame jokio ženklo ar suvereniteto sertifikato.

Norite sužinoti, kur iš tikrųjų esate?

Susisiekite su mumis dėl pasiūlymo, pritaikyto jūsų apimčiai.

Pradėti nemokamą diagnostiką

Nemokamai: jūsų balas + neatitikimai. Išsami ataskaita ir pažyma: 499 € be PVM, tik jeigu jūs taip nuspręsite.

contact@syaga.eu Žiūrėti DUK