Sovereign-Audit är en strukturerad revision som utvärderar ert beroende av molnleverantörer (särskilt Microsoft 365) och er verkliga förmåga att hämta ut era data och byta leverantör. Vi certifierar ingen "suveränitet": vi mäter, dokumenterar och prioriterar.
Digitalt beroende mäts sällan, och frågan blir alltmer reglerad
Förordning (EU) 2023/2854 (Data Act) innehåller ett kapitel dedikerat till byte mellan databehandlingstjänster, med skyldigheter att undanröja tekniska och avtalsmässiga hinder för leverantörsbyte. Få organisationer vet idag var de står i denna fråga.
Reservkonton, identitetsfederation, Copilot, inbyggd kryptering, anpassade Teams-applikationer: varje tekniskt val skapar lite mer beroende, utan att ett uttryckligt beslut har fattats.
Molnavtal innehåller klausuler för datautvinning och avslut, men de undertecknas en gång och granskas aldrig på nytt mot bakgrund av tenants faktiska användning.
Data Act, SecNumCloud och Gaia-X definierar ett vokabulär och portabilitetskrav, men att omsätta detta till operativa konstateranden på ER tenant kräver en metod och tid som interna IT-team inte har.
En strukturerad metod, baserad på en katalog med 32 kontroller för beroende och portabilitet
Samtal med ledningen eller IT-ansvarig för att avgränsa omfattningen (M365-tenant, enheter, dotterbolag, nyckelleverantörer) och de beroendefrågor som är specifika för er organisation.
Granskning av Microsoft 365-konfigurationen (identitet, säkerhetskopiering, datalagringsplats, kryptering, applikationer) och avtalens reversibilitetsklausuler hos era leverantörer.
Varje kontroll utvärderas enligt en tydlig status (täckt, delvis, saknas, att kontrollera avtalsmässigt), med koppling till de berörda Microsoft 365-områdena.
Konstaterandena kopplas, när det är relevant, till kraven i EU:s Data Act och referensvokabulären SecNumCloud/Gaia-X - utan att någonsin presentera detta som en erhållen certifiering.
Överlämning av en tydlig rapport till ledningen, med en prioriterad handlingsplan för att minska de mest kritiska beroendepunkterna.
En tydlig uppsättning dokument som er ledning och era IT-team kan använda
Dokumenterad utvärdering av katalogens 32 kontroller, med status per kontroll.
En översikt över var ert beroende av Microsoft är som störst.
Ett underlag för att gå igenom era befintliga molnavtal tillsammans med er juridiska avdelning.
Koppling mellan era konstateranden och referensramverkens vokabulär.
Rekommendationer rangordnade efter kriticitet och genomförbarhet.
Dokument i format som era team kan använda.
Sovereign-Audit bygger på befintliga offentliga ramverk - vi utfärdar ingen certifiering
EU-text med ett kapitel dedikerat till byte mellan databehandlingstjänster (molnportabilitet och interoperabilitet). Sovereign-Audit bygger på detta kapitel för att strukturera revisionsfrågorna, utan att presentera en specifik artikel som en skyldighet som redan gäller er organisation utan juridisk kontroll.
De organisatoriska kontrollerna kring leverantörsrelationer och verksamhetskontinuitet strukturerar en del av beroendeanalysen.
ANSSI:s (den franska myndighetens) frivilliga kvalificeringsramverk. Dess avtalsmässiga reversibilitetsklausul används här som läsmall, även om standard-Microsoft 365 inte är SecNumCloud-kvalificerat.
Frivilligt, icke-bindande europeiskt ramverk som ger ett gemensamt vokabulär för suveränitet och interoperabilitet mellan molnaktörer, används här som läsmall.
Varje uppdrag avgränsas enligt offert, utifrån er miljös storlek och komplexitet
Mindre företag, en enda M365-tenant
Litet till medelstort företag, flera enheter eller dotterbolag
Organisationer med en åtgärdsplan
Inget pris är fastställt i förväg på denna sida
Den exakta omfattningen (antal enheter, tenantens storlek, djupet av avtalsanalysen) fastställs tillsammans med er innan någon offert lämnas.
Kontakta oss för att få en offert anpassad efter er omfattning.
Gratis: din poäng + dina avvikelser. Den detaljerade rapporten och intyget: 499 EUR exkl. moms, enbart om du bestämmer dig för det.
contact@syaga.eu Se vanliga frågor