Tietokoneiden ja tietokannatekijöiden sähköinen allekirjoitus
SaaS-sopimukset, palveluntarjoajan salassapitosopimus (NDA), GDPR-tietosuojasopimus (DPA), palvelutasosopimus (SLA), tukisopimukset, auditointivaltuudet: Certyneo tarjoaa monen allekirjoittajan allekirjoituksen (IT-hankinta + tietosuojavastaava + tietoturvavastaava) sekä väärentämättömän auditointijäljen. NIS2-, ISO 27001-, GDPR- ja eIDAS-vaatimusten mukainen.
IT:n yhteys hankintaan, oikeuteen ja noudattamiseen
SaaS-sopimus sisältää keskimäärin neljä allekirjoittajia: IT-ostajia, DPO:ta, RSSI:tä, oikeudellista. Ilman keskitettyä työnkulkua sopimus hukkuu sähköposteihin; tuotantoon siirtyminen kestää viikkoja. Certyneo järjestää kaikkien neljän allekirjoituksen rinnakkais allekirjoituksen yhdellä kirjekuorella.
SaaS-kontraktoissa aktivoituu neljä signaattoriä erillään toisistaan
IT-pirkinta, DPO, RSSI ja oikeudellinen osallistuvat kaikki. Neljän samanaikaisen parfan tekeminen yhteen pakkaukseen välttää pitkiä sähköpostiputkeja.
Kontraktoista on vaikea löytää paikka postissa
Ilman keskitettyä prosessintekniikkaa versiot jatkuvat leikkien ja tuotantoon siirtymisen odottaa. Yhden pakkauksen säilyttää totuuden lähde ja koko ajan valvontapisteet.
Tuotannon käynnistäminen odottaa viikkoja parfan takia
Parfan puutteet piilottavat toimintaprosessien suorittamisen. Parfan osallistujien orchestraation yhden kierroksen avulla vähennetään päätöksentekoa tuotantoon välillä.
Kaikki IT-sopimuksesi verkossa
6 käyttötapausta SaaS-tilauksen, teknologian toimittajan hallinnan ja vaatimustenmukaisuuden osalta.
SaaS-/SLA-sopimus
B2B SaaS-tilaus teknisellä liitännäisyydellä (RPO/RTO, 99,95% käytettävyys, käyttökelvottomuusrangaistukset).
Säännöt, jotka koskevat henkilötietojen käsittelyä
DPA:n mukainen tietosuoja: SCC-liite, standardisopimukset, lisenssit.
IT-palveluntarjoaja
Tekninen tietosuoja, Pre-PoC, logit ja tiedot.
Tukea ja huoltotoiminta
Sovelluksen ylläpito- ja ylläpitosopimus (TMA), N1/N2/N3 -tukisopimus, peruuttamisopimus, sovelluksen ylläpitosopimus.
Auditointi- ja testauslupa
Pentestilupa, turvatarkastuslupa, bug bounty -sopimus, luvan käyttää haavoittuvuuksia.
Pilvi- ja isännöintijärjestely
IaaS/PaaS/SaaS-sopimus, colocation-sopimus, HDS-hotelli-sopimus, SecNumCloud-sopimus.
Miksi Certyneo on ICD: lle
Monimielinen työnkulku
IT-ostaja + tietosuojavastaava + tietoturvajohtaja + lakiasiainjohtaja allekirjoittavat samanaikaisesti, eivät peräkkäin. Lyhentää käsittelyaikaa 3 viikosta 48 tuntiin.
Audit-trail-tamper-proof
Kaikki sopimustoiminta (luominen, lähettäminen, katselu, allekirjoittaminen, kieltäminen) on aika-tunnistettu RFC 3161, IP + käyttäjäagentti, cryptographic seilintä.
Azure AD / Okta sisältyy
Authentification via your enterprise directory (Azure AD, Okta, Google Workspace, Auth0, custom SAML 2.0). Provisioning SCIM 2.0 on käytettävissä.
Yleisesti kysyttyjä kysymyksiä ITS
- Onko Certyneo NIS2-mukainen?
- Kyllä. NIS2 -direktiivi (EU 2022/2555) edellyttää keskeisten/merkittävien yhteisöjen: (a) allekirjoitustorjunnan auditointia, (b) vahvistettua todentamista (MFA), (c) pääsyn jäljitettävyyttä.
- Onko Certyneon DPA:ta ilmoitettavissa suoraan laituriltanne?
- Kyllä. Certyneon standardin tietosuoja-asiakirja (GDPR:n 28 artikla) on esitäydetty ja saatavilla tililläsi yhdellä napsautuksella. Voit muuttaa sitä itsepalvelussa (SCC:n lisääminen, EU:n ulkopuolisten siirtojen rajoittaminen). Allekirjoitus alle 5 minuutissa.
- Mitä vahvoja varmenneita (MFA) Certyneo tarjoaa?
- TOTP (Google Authenticator, Authy), SMS-OTP, email-OTP, FIDO2/WebAuthn (Yubikey-avaimet, Touch ID), biometria (Face ID/Touch ID iOS), KYC video (QES).
- Voinko tarkastaa käyttäjieni kaikki toimet?
- Kyllä. Yhdistetty auditointilokimme vie CSV/JSON-muotoon kaikki toiminnot (luominen, lähettäminen, allekirjoittaminen, muokkaaminen, poistaminen) aikaleimalla, IP-osoitteella, käyttäjäagentin tiedoilla ja käyttäjätunnuksella. Säilytysaika 10 vuotta (muutettavissa 30 vuoteen lääkealan vaatimustenmukaisuuden vuoksi).
- Tarjoako Certyneo sopimuksellista SLA-palvelua?
- Kyllä. Standard SLA takaa 99,95% käytettävyyden (enintään 4 tuntia latausta vuodessa). Enterprise SLA takaa 99,99% (52 minuuttia vuodessa) ja sopimusrangaistuksia, jos sitä ei noudateta. Multi-AZ-arkkitehtuuri OVHcloud SecNumCloudissa.
Ratkaisut ja niihin liittyvät toiminnot
Turvaa IT-sopimuksesi
Aloita ilmaiseksi tai ota yhteyttä turvallisuusryhmäämme.