DATA ACT EUROPEAN - OBLIGAȚII DE SCHIMBARE A PRESTATORULUI CLOUD

Măsurați-vă dependența digitală înainte să vă coste scump

Sovereign-Audit este un audit structurat care evaluează dependența dumneavoastră de furnizorii cloud (Microsoft 365 în special) și capacitatea dumneavoastră reală de a vă recupera datele și de a schimba prestatorul. Nu certificăm o „suveranitate”: măsurăm, documentăm și prioritizăm.

32
Controale de dependență și portabilitate auditate
7
Domenii Microsoft 365 acoperite
3
Referențiale de referință mobilizate
2009
SYAGA realizează audituri de securitate IT din

Problema

Dependența digitală este rareori măsurată, iar subiectul devine reglementar

Data Act european reglementează acum schimbarea furnizorului cloud

Regulamentul (UE) 2023/2854 (Data Act) cuprinde un capitol dedicat schimbării între serviciile de prelucrare a datelor, cu obligații de eliminare a obstacolelor tehnice și contractuale la schimbarea prestatorului. Puține organizații știu astăzi unde se situează pe acest punct.

🔒

Blocarea de furnizor se instalează fără să fie decisă

Conturi de rezervă, federare de identitate, Copilot, criptare nativă, aplicații Teams personalizate: fiecare alegere tehnică creează un pic mai multă dependență, fără ca o decizie explicită să fi fost luată.

📋

Clauzele de reversibilitate sunt rareori recitite

Contractele cloud conțin clauze de recuperare a datelor și de ieșire, dar sunt semnate o dată și niciodată revizuite în lumina utilizării reale a tenantului.

🧭

Referențialele există dar rămân teoretice

Data Act, SecNumCloud și Gaia-X definesc un vocabular și cerințe de portabilitate, dar a traduce aceasta într-o constatare operațională pe TENANTUL DUMNEAVOASTRĂ necesită o metodă și un timp pe care echipele IT interne nu le au.

Abordarea noastră: Sovereign-Audit

O metodă structurată, bazată pe un catalog de 32 de controale de dependență și portabilitate

01
Cadraj

Interviu de cadraj

Schimb cu conducerea sau responsabilul IT pentru a cadra perimetrul (tenant M365, entități, filiale, prestatori cheie) și mizele de dependență proprii organizației dumneavoastră.

02
Colectare

Culegere structurată a elementelor tehnice și contractuale

Examinarea configurației Microsoft 365 (identitate, backup, reședința datelor, criptare, aplicații) și a clauzelor contractuale de reversibilitate la prestatorii dumneavoastră.

03
Analiză

Evaluare în raport cu cele 32 de controale ale catalogului

Fiecare control este evaluat conform unui status clar (acoperit, parțial, absent, de verificat contractual), cu o corespondență către domeniile Microsoft 365 vizate.

04
Punere în perspectivă

Punere în raport cu Data Act, SecNumCloud și Gaia-X

Constatările sunt legate, când este relevant, de cerințele Data Act european și de vocabularul de referință SecNumCloud/Gaia-X - fără a prezenta niciodată aceasta ca o certificare obținută.

05
Restituire

Raport și plan de acțiune prioritizat

Predarea unui raport clar către conducere, cu un plan de acțiune prioritizat pentru a reduce punctele de dependență cele mai critice.

Ce primiți

Un ansamblu clar de documente utilizabile de conducerea și echipele dumneavoastră IT

📝

Raport de dependență și portabilitate

Evaluare documentată a celor 32 de controale ale catalogului, cu un status pe control.

  • Cartografierea celor 7 domenii M365 vizate
  • Status pe control (acoperit / parțial / absent / de verificat)
  • Constatări ilustrate prin extrase de configurare
  • Sinteză executivă pe prima pagină
🗺

Cartografierea blocării de furnizor

O vedere de ansamblu a locului unde se concentrează dependența dumneavoastră de Microsoft.

  • Identitate și federare
  • Backup și reședința datelor
  • Criptare și gestionarea cheilor
  • Aplicații și automatizări proprietare

Grilă de lectură a clauzelor de reversibilitate

Un suport pentru a reciti contractele dumneavoastră cloud existente cu echipele dumneavoastră juridice.

  • Puncte de vigilență identificate de catalog
  • Întrebări de pus prestatorilor dumneavoastră
  • Nu un aviz juridic - un suport de lucru
🎯

Punere în perspectivă reglementară

Corespondența dintre constatările dumneavoastră și vocabularul referențialelor de referință.

  • Data Act (UE) 2023/2854 - capitol schimbare prestator
  • SecNumCloud (ANSSI) - clauză de reversibilitate
  • Gaia-X - vocabular de portabilitate / interoperabilitate
  • ISO/IEC 27001 Anexa A - relații cu furnizorii
📈

Plan de acțiune prioritizat

Recomandări clasificate pe criticitate și ușurință de implementare.

  • Acțiuni rapide (quick wins)
  • Șantiere de fond (contractuale, tehnice)
  • Nicio acțiune implementată fără validarea dumneavoastră
📄

Restituire și fișiere predate

Documente în formate utilizabile de echipele dumneavoastră.

  • Raport în format PDF
  • Sinteză pentru conducere
  • Sesiune de restituire cu întrebări/răspunsuri

Referențiale mobilizate

Sovereign-Audit se bazează pe cadre publice existente - nu eliberăm nicio certificare

DA

Data Act - Regulamentul (UE) 2023/2854

Text european care cuprinde un capitol dedicat schimbării între serviciile de prelucrare a datelor (portabilitate și interoperabilitate cloud). Sovereign-Audit se bazează pe acest capitol pentru a structura întrebările de audit, fără a prezenta un articol precis ca o obligație deja opozabilă organizației dumneavoastră fără verificare juridică.

ISO

ISO/IEC 27001 - Anexa A

Controalele organizaționale referitoare la relațiile cu furnizorii și la continuitatea activității structurează o parte a analizei de dependență.

SNC

SecNumCloud v3.2 (ANSSI, autoritate franceză)

Referențial de calificare voluntară al ANSSI. Clauza sa de reversibilitate contractuală servește aici ca grilă de lectură, chiar dacă Microsoft 365 standard nu este calificat SecNumCloud.

GX

Gaia-X (Trust Framework)

Cadru european voluntar, neobligatoriu, care furnizează un vocabular comun de suveranitate și interoperabilitate între actorii cloud, utilizat aici ca grilă de lectură.

Perimetru & ofertă

Fiecare misiune este cadrată pe bază de ofertă, în funcție de mărimea și complexitatea mediului dumneavoastră

Diagnostic

IMM, tenant M365 unic

La ofertă
Cadrat cu dumneavoastră în prealabil
  • Evaluarea celor 32 de controale ale catalogului
  • Raport de sinteză
  • Restituire către conducere
Solicitați o ofertă

Urmărire

Organizații cu un plan de remediere

La ofertă
Cadrat cu dumneavoastră în prealabil
  • Tot pachetul Aprofundat +
  • Plan de acțiune prioritizat detaliat
  • Punct de urmărire după implementarea acțiunilor
  • Actualizarea raportului
Solicitați o ofertă

Niciun tarif nu este stabilit dinainte pe această pagină

Perimetrul exact (numărul de entități, mărimea tenantului, profunzimea analizei contractuale) este definit cu dumneavoastră înainte de orice ofertă.

Întrebări frecvente

Organizația mea este vizată de Data Act european?
Data Act (Regulamentul (UE) 2023/2854) se aplică pe larg furnizorilor și utilizatorilor de servicii cloud din Uniunea Europeană, cu dispoziții specifice privind schimbarea prestatorului. Sovereign-Audit vă ajută să înțelegeți concret unde vă situați, dar nu înlocuiește o analiză juridică dedicată situației dumneavoastră.
Sovereign-Audit este legat de auditul M365 automatizat al SYAGA?
Nu. Sovereign-Audit este o misiune condusă de auditorii noștri, bazată pe același catalog de controale ca celelalte lucrări ale noastre, dar realizată manual, fără extensie de colectare automatizată. Nu este același produs cu soluția de audit M365 în zero-knowledge a SYAGA.
Raportul constituie un aviz juridic?
Nu. Sovereign-Audit este un instrument de asistență operațională și tehnică. Nu constituie un aviz juridic și nu înlocuiește recitirea contractelor dumneavoastră de către un avocat sau serviciul dumneavoastră juridic.
Cât timp trebuie să eliberez pe echipa mea?
Interviul de cadraj și restituirea finală mobilizează conducerea sau responsabilul dumneavoastră IT. Restul colectării și analizei este efectuat de auditorii noștri. Volumul exact depinde de perimetrul reținut și va fi precizat în ofertă.
Prin ce este SYAGA legitimă să realizeze acest audit?
SYAGA Consulting realizează audituri de securitate a sistemelor informatice din 2009, la clienți de la 50 la 5 000 de angajați în mai multe sectoare. Catalogul de controale utilizat pentru Sovereign-Audit se bazează pe aceeași lucrare de audit.
Sovereign-Audit certifică faptul că organizația mea este suverană?
Nu. Sovereign-Audit măsoară dependența și portabilitatea dumneavoastră la un moment dat, pe baza unor constatări verificabile. Nu eliberăm niciun label și nicio certificare de suveranitate.

Doriți să știți unde vă situați cu adevărat?

Contactați-ne pentru a primi o ofertă adaptată perimetrului dumneavoastră.

Porniți diagnosticul meu gratuit

Gratuit: scorul dumneavoastră + abaterile dumneavoastră. Raportul detaliat și atestarea: 499 € fără TVA, doar dacă decideți.

contact@syaga.eu Vezi FAQ