Sovereign-Audit je štruktúrovaný audit, ktorý hodnotí vašu závislosť od cloudových poskytovateľov (najmä Microsoft 365) a vašu skutočnú schopnosť získať späť svoje údaje a zmeniť poskytovateľa. Necertifikujeme "suverenitu": meriame, dokumentujeme a prioritizujeme.
Digitálna závislosť sa zriedka meria, a téma sa stáva regulačnou
Nariadenie (EÚ) 2023/2854 (Data Act) obsahuje kapitolu venovanú zmene medzi službami spracovania údajov, s povinnosťami odstránenia technických a zmluvných prekážok zmeny poskytovateľa. Málo organizácií dnes vie, kde sa v tejto téme nachádza.
Záložné účty, federácia identity, Copilot, natívne šifrovanie, vlastné aplikácie Teams: každé technické rozhodnutie vytvára o niečo väčšiu závislosť, bez toho, aby bolo prijaté explicitné rozhodnutie.
Cloudové zmluvy obsahujú doložky o získaní údajov späť a o výstupe, no sú podpísané raz a nikdy sa neprehodnocujú vo svetle skutočného používania tenantu.
Data Act, SecNumCloud a Gaia-X definujú slovník a požiadavky prenositeľnosti, no premeniť to na prevádzkové zistenie na VAŠOM tenante si vyžaduje metódu a čas, ktorý interné IT tímy nemajú.
Štruktúrovaná metóda opierajúca sa o katalóg 32 kontrol závislosti a prenositeľnosti
Rozhovor s vedením alebo IT riaditeľom na vymedzenie rozsahu (tenant M365, subjekty, dcérske spoločnosti, kľúčoví poskytovatelia) a otázok závislosti špecifických pre vašu organizáciu.
Preskúmanie konfigurácie Microsoft 365 (identita, zálohovanie, rezidencia údajov, šifrovanie, aplikácie) a zmluvných doložiek reverzibility u vašich poskytovateľov.
Každá kontrola je vyhodnotená podľa jasného stavu (pokryté, čiastočné, chýbajúce, na zmluvné overenie), s priradením k dotknutým oblastiam Microsoft 365.
Zistenia sú tam, kde je to relevantné, prepojené s požiadavkami európskeho Data Act a referenčným slovníkom SecNumCloud/Gaia-X - nikdy nie prezentované ako dosiahnutá certifikácia.
Odovzdanie jasnej správy vedeniu, s prioritizovaným akčným plánom na zníženie najkritickejších bodov závislosti.
Prehľadný súbor dokumentov použiteľných vaším vedením a vašimi IT tímami
Zdokumentované vyhodnotenie 32 kontrol katalógu, so stavom pre každú kontrolu.
Celkový pohľad na to, kde sa koncentruje vaša závislosť od Microsoftu.
Podklad na opätovné prečítanie vašich existujúcich cloudových zmlúv s vašimi právnymi tímami.
Priradenie medzi vašimi zisteniami a slovníkom referenčných rámcov.
Odporúčania zoradené podľa kritickosti a jednoduchosti implementácie.
Dokumenty vo formátoch použiteľných vašimi tímami.
Sovereign-Audit sa opiera o existujúce verejné rámce - nevydávame žiadnu certifikáciu
Európsky text obsahujúci kapitolu venovanú zmene medzi službami spracovania údajov (prenositeľnosť a interoperabilita cloudu). Sovereign-Audit sa opiera o túto kapitolu na štruktúrovanie audítorských otázok, bez prezentovania konkrétneho článku ako povinnosti už záväznej pre vašu organizáciu bez právneho overenia.
Organizačné kontroly týkajúce sa vzťahov s dodávateľmi a kontinuity činnosti štruktúrujú časť analýzy závislosti.
Rámec dobrovoľnej kvalifikácie ANSSI. Jeho zmluvná doložka reverzibility tu slúži ako mriežka na čítanie, aj keď štandardné Microsoft 365 nie je kvalifikované SecNumCloud.
Dobrovoľný, nezáväzný európsky rámec, ktorý poskytuje spoločný slovník suverenity a interoperability medzi cloudovými subjektmi, tu použitý ako mriežka na čítanie.
Každá zákazka je vymedzená na cenovú ponuku, podľa veľkosti a zložitosti vášho prostredia
Malá firma, jediný tenant M365
Malá/stredná firma, viacero subjektov alebo dcérskych spoločností
Organizácie s nápravným plánom
Na tejto stránke nie je vopred stanovená žiadna cena
Presný rozsah (počet subjektov, veľkosť tenantu, hĺbka zmluvnej analýzy) sa určuje s vami pred akoukoľvek cenovou ponukou.
Kontaktujte nás pre cenovú ponuku prispôsobenú vášmu rozsahu.
Bezplatne: vaše skóre a odchýlky. Podrobná správa a atestácia: 499 EUR bez DPH, iba ak sa tak rozhodnete.
contact@syaga.eu Zobraziť časté otázky