EVROPSKI DATA ACT - OBVEZNOSTI MENJAVE PONUDNIKA V OBLAKU

Izmerite svojo digitalno odvisnost, preden vas drago stane

Sovereign-Audit je strukturirana revizija, ki oceni vašo odvisnost od ponudnikov v oblaku (zlasti Microsoft 365) in vašo dejansko zmožnost, da povrnete svoje podatke in zamenjate ponudnika. Ne certificiramo »suverenosti«: merimo, dokumentiramo in razvrščamo po prioriteti.

32
Presojanih kontrol odvisnosti in prenosljivosti
7
Pokritih področij Microsoft 365
3
Uporabljenih referenčnih okvirov
2009
SYAGA od tega leta izvaja revizije varnosti IS

Problem

Digitalna odvisnost se redko meri, tema pa postaja regulativna

Evropski Data Act zdaj ureja menjavo ponudnika v oblaku

Uredba (EU) 2023/2854 (Data Act) vsebuje poglavje, namenjeno menjavi med storitvami obdelave podatkov, z obveznostmi odprave tehničnih in pogodbenih ovir pri menjavi ponudnika. Malo organizacij danes ve, kje na tem področju stojijo.

🔒

Zaklenjenost pri ponudniku se vzpostavi brez odločitve

Rezervni računi, federacija identitete, Copilot, izvorno šifriranje, prilagojene aplikacije Teams: vsaka tehnična izbira ustvari nekoliko več odvisnosti, ne da bi bila sprejeta izrecna odločitev.

📋

Klavzule o reverzibilnosti se redko ponovno pregledajo

Pogodbe v oblaku vsebujejo klavzule o povrnitvi podatkov in izstopu, vendar so podpisane enkrat in nikoli ponovno pregledane glede na dejansko uporabo najemnika.

🧭

Okviri obstajajo, vendar ostajajo teoretični

Data Act, SecNumCloud in Gaia-X opredeljujejo besednjak in zahteve prenosljivosti, vendar prevesti to v operativno ugotovitev na VAŠEM najemniku zahteva metodo in čas, ki ju notranje IT ekipe nimajo.

Naš pristop: Sovereign-Audit

Strukturirana metoda, oprta na katalog 32 kontrol odvisnosti in prenosljivosti

01
Opredelitev

Uvodni razgovor

Izmenjava z vodstvom ali odgovorno osebo za IT za opredelitev obsega (najemnik M365, subjekti, podružnice, ključni ponudniki) in vprašanj odvisnosti, značilnih za vašo organizacijo.

02
Zbiranje

Strukturirano zbiranje tehničnih in pogodbenih elementov

Pregled konfiguracije Microsoft 365 (identiteta, varnostno kopiranje, rezidenca podatkov, šifriranje, aplikacije) in pogodbenih klavzul o reverzibilnosti pri vaših ponudnikih.

03
Analiza

Ocena glede na 32 kontrol kataloga

Vsaka kontrola je ocenjena po jasnem statusu (pokrito, delno, odsotno, za pogodbeno preverjanje), s skladnostjo z zadevnimi področji Microsoft 365.

04
Umestitev v kontekst

Primerjava z Data Act, SecNumCloud in Gaia-X

Ugotovitve so, kadar je to relevantno, povezane z zahtevami evropskega Data Act in referenčnim besednjakom SecNumCloud/Gaia-X - nikoli predstavljene kot pridobljena certifikacija.

05
Dostava

Poročilo in razvrščen akcijski načrt

Predaja jasnega poročila vodstvu, z razvrščenim akcijskim načrtom za zmanjšanje najbolj kritičnih točk odvisnosti.

Kaj prejmete

Jasen sklop dokumentov, uporabnih za vaše vodstvo in vaše IT ekipe

📝

Poročilo o odvisnosti in prenosljivosti

Dokumentirana ocena 32 kontrol kataloga, s statusom za vsako kontrolo.

  • Kartiranje 7 zadevnih področij M365
  • Status po kontroli (pokrito / delno / odsotno / za preverjanje)
  • Ugotovitve, ponazorjene z izvlečki konfiguracije
  • Vodstveni povzetek na prvi strani
🗺

Kartiranje zaklenjenosti pri ponudniku

Celoten pregled tega, kje se koncentrira vaša odvisnost od Microsofta.

  • Identiteta in federacija
  • Varnostno kopiranje in rezidenca podatkov
  • Šifriranje in upravljanje ključev
  • Lastniške aplikacije in avtomatizacije

Bralna mreža klavzul o reverzibilnosti

Podpora za ponovni pregled vaših obstoječih pogodb v oblaku z vašimi pravnimi ekipami.

  • Točke pozornosti, prepoznane s katalogom
  • Vprašanja za vaše ponudnike
  • Ne pravni nasvet - delovna podpora
🎯

Regulativna umestitev

Skladnost med vašimi ugotovitvami in besednjakom referenčnih okvirov.

  • Data Act (EU) 2023/2854 - poglavje o menjavi ponudnika
  • SecNumCloud (ANSSI) - klavzula o reverzibilnosti
  • Gaia-X - besednjak prenosljivosti / interoperabilnosti
  • ISO/IEC 27001 Priloga A - odnosi s ponudniki
📈

Razvrščen akcijski načrt

Priporočila, razvrščena po kritičnosti in enostavnosti izvedbe.

  • Hitri ukrepi (quick wins)
  • Globlji projekti (pogodbeni, tehnični)
  • Noben ukrep se ne izvede brez vaše potrditve
📄

Predstavitev in predane datoteke

Dokumenti v formatih, uporabnih za vaše ekipe.

  • Poročilo v obliki PDF
  • Povzetek za vodstvo
  • Seja predstavitve z vprašanji/odgovori

Uporabljeni okviri

Sovereign-Audit temelji na obstoječih javnih okvirih - ne izdajamo nobene certifikacije

DA

Data Act - Uredba (EU) 2023/2854

Evropsko besedilo, ki vsebuje poglavje, namenjeno menjavi med storitvami obdelave podatkov (prenosljivost in interoperabilnost v oblaku). Sovereign-Audit temelji na tem poglavju za strukturiranje revizijskih vprašanj, ne da bi predstavil natančen člen kot že zavezujočo obveznost za vašo organizacijo brez pravnega preverjanja.

ISO

ISO/IEC 27001 - Priloga A

Organizacijske kontrole, povezane z odnosi s ponudniki in neprekinjenostjo poslovanja, strukturirajo del analize odvisnosti.

SNC

SecNumCloud v3.2 (ANSSI, francoski organ)

Prostovoljni kvalifikacijski okvir ANSSI. Njegova pogodbena klavzula o reverzibilnosti tukaj služi kot bralna mreža, čeprav standardni Microsoft 365 ni kvalificiran SecNumCloud.

GX

Gaia-X (Trust Framework)

Prostovoljen, nezavezujoč evropski okvir, ki zagotavlja skupen besednjak suverenosti in interoperabilnosti med akterji v oblaku, tukaj uporabljen kot bralna mreža.

Obseg & ponudba

Vsak projekt je opredeljen po ponudbi, glede na velikost in zapletenost vašega okolja

Diagnoza

MSP, en sam najemnik M365

Po ponudbi
Predhodno opredeljeno z vami
  • Ocena 32 kontrol kataloga
  • Zbirno poročilo
  • Predstavitev vodstvu
Zahtevajte ponudbo

Spremljanje

Organizacije s sanacijskim načrtom

Po ponudbi
Predhodno opredeljeno z vami
  • Vse iz paketa Poglobljena +
  • Podroben razvrščen akcijski načrt
  • Kontrolna točka po izvedbi ukrepov
  • Posodobitev poročila
Zahtevajte ponudbo

Na tej strani ni vnaprej določena nobena cena

Natančen obseg (število subjektov, velikost najemnika, globina pogodbene analize) je opredeljen z vami pred vsako ponudbo.

Pogosta vprašanja

Ali evropski Data Act zadeva mojo organizacijo?
Data Act (Uredba (EU) 2023/2854) se na široko uporablja za ponudnike in uporabnike storitev v oblaku v Evropski uniji, s posebnimi določbami o menjavi ponudnika. Sovereign-Audit vam pomaga konkretno razumeti, kje stojite, vendar ne nadomešča pravne analize, namenjene vašemu položaju.
Ali je Sovereign-Audit povezan z avtomatizirano revizijo M365 podjetja SYAGA?
Ne. Sovereign-Audit je projekt, ki ga izvedejo naši revizorji, oprt na isti katalog kontrol kot naše drugo delo, vendar izveden ročno, brez razširitve za avtomatizirano zbiranje. To ni isti produkt kot rešitev za revizijo M365 v zero-knowledge podjetja SYAGA.
Ali poročilo predstavlja pravni nasvet?
Ne. Sovereign-Audit je operativno in tehnično podporno orodje. Ne predstavlja pravnega nasveta in ne nadomešča ponovnega pregleda vaših pogodb s strani odvetnika ali vaše pravne službe.
Koliko časa moram sprostiti pri svoji ekipi?
Uvodni razgovor in končna predstavitev angažirata vaše vodstvo ali odgovorno osebo za IT. Preostalo zbiranje in analizo izvedejo naši revizorji. Natančen obseg je odvisen od izbranega obsega in bo naveden v ponudbi.
Zakaj je SYAGA usposobljena za izvedbo te revizije?
SYAGA Consulting od leta 2009 izvaja revizije varnosti informacijskih sistemov, za stranke od 50 do 5.000 zaposlenih v več sektorjih. Katalog kontrol, uporabljen za Sovereign-Audit, temelji na istem revizijskem delu.
Ali Sovereign-Audit certificira, da je moja organizacija suverena?
Ne. Sovereign-Audit meri vašo odvisnost in prenosljivost v danem trenutku, na podlagi preverljivih ugotovitev. Ne izdajamo nobenega znaka niti certifikacije suverenosti.

Bi radi vedeli, kje dejansko stojite?

Kontaktirajte nas za ponudbo, prilagojeno vašemu obsegu.

Začni brezplačno diagnostiko

Brezplačno: vaš rezultat + vaša odstopanja. Podrobno poročilo in potrdilo: 499 EUR brez DDV, samo če se tako odločite.

contact@syaga.eu Oglejte si pogosta vprašanja