EIROPAS DATA ACT - MĀKOŅPAKALPOJUMU SNIEDZĒJA MAIŅAS PIENĀKUMI

Izmēriet savu digitālo atkarību pirms tā jums dārgi izmaksā

Sovereign-Audit ir strukturēts audits, kas novērtē jūsu atkarību no mākoņpakalpojumu sniedzējiem (jo īpaši Microsoft 365) un jūsu reālo spēju atgūt savus datus un mainīt pakalpojumu sniedzēju. Mēs neapliecinām "suverenitāti": mēs mērām, dokumentējam un prioritizējam.

32
Auditētas atkarības un pārnesamības kontroles
7
Aptvertās Microsoft 365 jomas
3
Izmantoti atsauces ietvari
2009
Kopš šī gada SYAGA veic IT drošības auditus

Problēma

Digitālā atkarība reti tiek mērīta, un šī tēma kļūst par normatīvu jautājumu

Eiropas Data Act tagad regulē mākoņpakalpojumu sniedzēja maiņu

Regulai (ES) 2023/2854 (Data Act) ir sadaļa, kas veltīta datu apstrādes pakalpojumu maiņai, ar pienākumiem novērst tehniskos un līgumiskos šķēršļus pakalpojumu sniedzēja maiņai. Maz organizāciju šodien zina, kur tās atrodas šajā jautājumā.

🔒

Pakalpojumu sniedzēja piesaiste iestājas bez lēmuma pieņemšanas

Rezerves konti, identitātes federācija, Copilot, natīva šifrēšana, pielāgotas Teams lietotnes: katra tehniska izvēle rada nedaudz vairāk atkarības, bez tam, ka būtu pieņemts skaidrs lēmums.

📋

Atgriezeniskuma noteikumi reti tiek pārlasīti

Mākoņpakalpojumu līgumos ir datu atgūšanas un izstāšanās noteikumi, bet tie tiek parakstīti vienreiz un nekad netiek pārskatīti tenanta reālā lietojuma gaismā.

🧭

Ietvari pastāv, bet paliek teorētiski

Data Act, SecNumCloud un Gaia-X definē vārdu krājumu un pārnesamības prasības, bet šo pārvēršana operatīvā konstatējumā JŪSU tenantam prasa metodi un laiku, kāda iekšējām IT komandām nav.

Mūsu pieeja: Sovereign-Audit

Strukturēta metode, balstīta uz 32 atkarības un pārnesamības kontroļu katalogu

01
Ievirze

Ievirzes intervija

Pārrunas ar vadību vai IT atbildīgo, lai noteiktu apjomu (M365 tenants, vienības, filiāles, galvenie pakalpojumu sniedzēji) un jūsu organizācijai raksturīgos atkarības jautājumus.

02
Vākšana

Strukturēta tehnisko un līgumisko elementu apkopošana

Microsoft 365 konfigurācijas pārbaude (identitāte, rezerves kopēšana, datu atrašanās vieta, šifrēšana, lietotnes) un atgriezeniskuma līguma noteikumu pārbaude pie jūsu pakalpojumu sniedzējiem.

03
Analīze

Novērtējums attiecībā pret kataloga 32 kontrolēm

Katra kontrole tiek novērtēta pēc skaidra statusa (aptverta, daļēja, nav, jāpārbauda līgumiski), ar atbilstību attiecīgajām Microsoft 365 jomām.

04
Konteksta iekļaušana

Salīdzinājums ar Data Act, SecNumCloud un Gaia-X

Konstatējumi, kur tas ir piemēroti, tiek saistīti ar Eiropas Data Act prasībām un SecNumCloud/Gaia-X atsauces vārdu krājumu - nekad neuzrādot to kā iegūtu sertifikāciju.

05
Nodošana

Ziņojums un prioritizēts rīcības plāns

Skaidra ziņojuma nodošana vadībai, ar prioritizētu rīcības plānu, lai samazinātu kritiskākos atkarības punktus.

Ko jūs saņemat

Skaidru dokumentu kopumu, ko var izmantot jūsu vadība un IT komandas

📝

Atkarības un pārnesamības ziņojums

Dokumentēts kataloga 32 kontroļu novērtējums, ar statusu katrai kontrolei.

  • 7 skarto M365 jomu kartēšana
  • Statuss katrai kontrolei (aptverta / daļēja / nav / jāpārbauda)
  • Konstatējumi ilustrēti ar konfigurācijas izvilkumiem
  • Vadītāja kopsavilkums pirmajā lapā
🗺

Pakalpojumu sniedzēja piesaistes kartēšana

Vispārējs skats par to, kur koncentrējas jūsu atkarība no Microsoft.

  • Identitāte un federācija
  • Rezerves kopēšana un datu atrašanās vieta
  • Šifrēšana un atslēgu pārvaldība
  • Īpašnieka lietotnes un automatizācijas

Atgriezeniskuma noteikumu lasīšanas tabula

Atbalsts jūsu esošo mākoņpakalpojumu līgumu pārlasīšanai kopā ar jūsu juridisko komandu.

  • Kataloga identificēti uzmanības punkti
  • Jautājumi, kas jāuzdod jūsu pakalpojumu sniedzējiem
  • Nav juridisks atzinums - darba atbalsts
🎯

Normatīvā konteksta iekļaušana

Atbilstība starp jūsu konstatējumiem un atsauces ietvaru vārdu krājumu.

  • Data Act (ES) 2023/2854 - pakalpojumu sniedzēja maiņas sadaļa
  • SecNumCloud (ANSSI) - atgriezeniskuma noteikums
  • Gaia-X - pārnesamības/sadarbspējas vārdu krājums
  • ISO/IEC 27001 A pielikums - attiecības ar piegādātājiem
📈

Prioritizēts rīcības plāns

Ieteikumi, sakārtoti pēc kritiskuma un ieviešanas vienkāršības.

  • Ātras darbības (quick wins)
  • Pamata projekti (līgumiskie, tehniskie)
  • Neviena darbība netiek ieviesta bez jūsu apstiprinājuma
📄

Prezentācija un nodotie faili

Dokumenti formātos, ko var izmantot jūsu komandas.

  • Ziņojums PDF formātā
  • Kopsavilkums vadībai
  • Prezentācijas sesija ar jautājumiem/atbildēm

Izmantotie ietvari

Sovereign-Audit balstās uz esošiem publiskiem ietvariem - mēs neizsniedzam nekādu sertifikāciju

DA

Data Act - Regula (ES) 2023/2854

Eiropas teksts ar sadaļu, kas veltīta datu apstrādes pakalpojumu maiņai (mākoņa pārnesamība un sadarbspēja). Sovereign-Audit balstās uz šo sadaļu, lai strukturētu audita jautājumus, neuzrādot konkrētu pantu kā jau saistošu pienākumu jūsu organizācijai bez juridiskas pārbaudes.

ISO

ISO/IEC 27001 - A pielikums

Organizatoriskās kontroles, kas attiecas uz attiecībām ar piegādātājiem un darbības nepārtrauktību, strukturē daļu no atkarības analīzes.

SNC

SecNumCloud v3.2 (ANSSI)

ANSSI (Francijas iestāde) brīvprātīgas kvalifikācijas ietvars. Tā līgumiskais atgriezeniskuma noteikums šeit kalpo kā lasīšanas tabula, pat ja standarta Microsoft 365 nav kvalificēts SecNumCloud.

GX

Gaia-X (Trust Framework)

Brīvprātīgs, nesaistošs Eiropas ietvars, kas nodrošina kopīgu suverenitātes un sadarbspējas vārdu krājumu starp mākoņpakalpojumu dalībniekiem, šeit izmantots kā lasīšanas tabula.

Apjoms un cena

Katrs projekts tiek noteikts pēc pieprasījuma, atkarībā no jūsu vides lieluma un sarežģītības

Diagnostika

MVU, viens M365 tenants

Pēc pieprasījuma
Iepriekš noteikts kopā ar jums
  • Kataloga 32 kontroļu novērtējums
  • Kopsavilkuma ziņojums
  • Prezentācija vadībai
Pieprasīt piedāvājumu

Uzraudzība

Organizācijas ar problēmu novēršanas plānu

Pēc pieprasījuma
Iepriekš noteikts kopā ar jums
  • Viss no Padziļinātās +
  • Detalizēts prioritizēts rīcības plāns
  • Kontroles punkts pēc darbību ieviešanas
  • Ziņojuma atjaunināšana
Pieprasīt piedāvājumu

Šajā lapā iepriekš nav noteikta neviena cena

Precīzs apjoms (vienību skaits, tenanta lielums, līguma analīzes dziļums) tiek noteikts kopā ar jums pirms jebkāda piedāvājuma.

Biežāk uzdotie jautājumi

Vai mana organizācija ir pakļauta Eiropas Data Act?
Data Act (Regula (ES) 2023/2854) plaši attiecas uz mākoņpakalpojumu sniedzējiem un lietotājiem Eiropas Savienībā, ar īpašiem noteikumiem par pakalpojumu sniedzēja maiņu. Sovereign-Audit palīdz jums konkrēti izprast, kur jūs atrodaties, bet neaizstāj jūsu situācijai dedicētu juridisko analīzi.
Vai Sovereign-Audit ir saistīts ar SYAGA automatizēto M365 auditu?
Nē. Sovereign-Audit ir projekts, ko veic mūsu auditori, balstīts uz to pašu kontroļu katalogu kā mūsu citi darbi, bet veikts manuāli, bez automatizētas kolektēšanas paplašinājuma. Tas nav tas pats produkts, kas SYAGA zero-knowledge M365 audita risinājums.
Vai ziņojums ir juridisks atzinums?
Nē. Sovereign-Audit ir operatīvs un tehnisks atbalsta rīks. Tas nav juridisks atzinums un neaizstāj jūsu līgumu pārlasīšanu, ko veic advokāts vai jūsu juridiskais dienests.
Cik daudz laika man jāatvēl savai komandai?
Ievirzes intervija un gala prezentācija noslogo jūsu vadību vai IT atbildīgo. Pārējo vākšanu un analīzi veic mūsu auditori. Precīzs apjoms ir atkarīgs no izvēlētā apjoma un tiks norādīts piedāvājumā.
Kāpēc SYAGA ir kompetenta veikt šo auditu?
SYAGA Consulting kopš 2009. gada veic informācijas sistēmu drošības auditus klientiem ar 50 līdz 5000 darbiniekiem vairākās nozarēs. Sovereign-Audit izmantotais kontroļu katalogs balstās uz šo pašu audita darbu.
Vai Sovereign-Audit apliecina, ka mana organizācija ir suverēna?
Nē. Sovereign-Audit mēra jūsu atkarību un pārnesamību konkrētā brīdī, pamatojoties uz pārbaudāmiem konstatējumiem. Mēs neizsniedzam nekādu suverenitātes zīmolu vai sertifikāciju.

Vēlaties zināt, kur jūs tiešām atrodaties?

Sazinieties ar mums, lai saņemtu jūsu apjomam pielāgotu piedāvājumu.

Sākt bezmaksas diagnostiku

Bezmaksas: jūsu rezultāts un konstatētās nepilnības. Detalizēts pārskats un apliecinājums: 499 € bez PVN, tikai tad, ja to izlemjat.

contact@syaga.eu Skatīt BUJ