Sovereign-Audit je strukturirana revizija, ki oceni vašo odvisnost od ponudnikov v oblaku (zlasti Microsoft 365) in vašo dejansko zmožnost, da povrnete svoje podatke in zamenjate ponudnika. Ne certificiramo »suverenosti«: merimo, dokumentiramo in razvrščamo po prioriteti.
Digitalna odvisnost se redko meri, tema pa postaja regulativna
Uredba (EU) 2023/2854 (Data Act) vsebuje poglavje, namenjeno menjavi med storitvami obdelave podatkov, z obveznostmi odprave tehničnih in pogodbenih ovir pri menjavi ponudnika. Malo organizacij danes ve, kje na tem področju stojijo.
Rezervni računi, federacija identitete, Copilot, izvorno šifriranje, prilagojene aplikacije Teams: vsaka tehnična izbira ustvari nekoliko več odvisnosti, ne da bi bila sprejeta izrecna odločitev.
Pogodbe v oblaku vsebujejo klavzule o povrnitvi podatkov in izstopu, vendar so podpisane enkrat in nikoli ponovno pregledane glede na dejansko uporabo najemnika.
Data Act, SecNumCloud in Gaia-X opredeljujejo besednjak in zahteve prenosljivosti, vendar prevesti to v operativno ugotovitev na VAŠEM najemniku zahteva metodo in čas, ki ju notranje IT ekipe nimajo.
Strukturirana metoda, oprta na katalog 32 kontrol odvisnosti in prenosljivosti
Izmenjava z vodstvom ali odgovorno osebo za IT za opredelitev obsega (najemnik M365, subjekti, podružnice, ključni ponudniki) in vprašanj odvisnosti, značilnih za vašo organizacijo.
Pregled konfiguracije Microsoft 365 (identiteta, varnostno kopiranje, rezidenca podatkov, šifriranje, aplikacije) in pogodbenih klavzul o reverzibilnosti pri vaših ponudnikih.
Vsaka kontrola je ocenjena po jasnem statusu (pokrito, delno, odsotno, za pogodbeno preverjanje), s skladnostjo z zadevnimi področji Microsoft 365.
Ugotovitve so, kadar je to relevantno, povezane z zahtevami evropskega Data Act in referenčnim besednjakom SecNumCloud/Gaia-X - nikoli predstavljene kot pridobljena certifikacija.
Predaja jasnega poročila vodstvu, z razvrščenim akcijskim načrtom za zmanjšanje najbolj kritičnih točk odvisnosti.
Jasen sklop dokumentov, uporabnih za vaše vodstvo in vaše IT ekipe
Dokumentirana ocena 32 kontrol kataloga, s statusom za vsako kontrolo.
Celoten pregled tega, kje se koncentrira vaša odvisnost od Microsofta.
Podpora za ponovni pregled vaših obstoječih pogodb v oblaku z vašimi pravnimi ekipami.
Skladnost med vašimi ugotovitvami in besednjakom referenčnih okvirov.
Priporočila, razvrščena po kritičnosti in enostavnosti izvedbe.
Dokumenti v formatih, uporabnih za vaše ekipe.
Sovereign-Audit temelji na obstoječih javnih okvirih - ne izdajamo nobene certifikacije
Evropsko besedilo, ki vsebuje poglavje, namenjeno menjavi med storitvami obdelave podatkov (prenosljivost in interoperabilnost v oblaku). Sovereign-Audit temelji na tem poglavju za strukturiranje revizijskih vprašanj, ne da bi predstavil natančen člen kot že zavezujočo obveznost za vašo organizacijo brez pravnega preverjanja.
Organizacijske kontrole, povezane z odnosi s ponudniki in neprekinjenostjo poslovanja, strukturirajo del analize odvisnosti.
Prostovoljni kvalifikacijski okvir ANSSI. Njegova pogodbena klavzula o reverzibilnosti tukaj služi kot bralna mreža, čeprav standardni Microsoft 365 ni kvalificiran SecNumCloud.
Prostovoljen, nezavezujoč evropski okvir, ki zagotavlja skupen besednjak suverenosti in interoperabilnosti med akterji v oblaku, tukaj uporabljen kot bralna mreža.
Vsak projekt je opredeljen po ponudbi, glede na velikost in zapletenost vašega okolja
MSP, en sam najemnik M365
MSP/srednje podjetje, več subjektov ali podružnic
Organizacije s sanacijskim načrtom
Na tej strani ni vnaprej določena nobena cena
Natančen obseg (število subjektov, velikost najemnika, globina pogodbene analize) je opredeljen z vami pred vsako ponudbo.
Kontaktirajte nas za ponudbo, prilagojeno vašemu obsegu.
Brezplačno: vaš rezultat + vaša odstopanja. Podrobno poročilo in potrdilo: 499 EUR brez DDV, samo če se tako odločite.
contact@syaga.eu Oglejte si pogosta vprašanja