Электронная подпись для ИТ-команд и ИТ-директоров
Контракты SaaS, соглашения о неразглашении (NDA) с поставщиками, соглашения об обработке данных (DPA) в соответствии с GDPR, соглашения об уровне обслуживания (SLA), контракты на техническую поддержку, разрешения на аудит: Certyneo предлагает функцию многосторонней подписи (ИТ-отдел + DPO + RSSI) + защищенный от подделки аудиторский след. Соответствует требованиям NIS2, ISO 27001, GDPR и eIDAS.
ИТ между закупками, юридическими и соблюдением
В среднем в SaaS-контракте участвуют 4 лица: покупатель ИТ, DPO, RSSI, юридический. Без централизованного рабочего процесса контракт теряется в электронных письмах; производство длится недели. Certyneo организует параллельную подпись всех 4 лиц в одном конверте.
Контракт SaaS требует подписей от четырех разъединенных подписантов
Специалист по закупкам IT, DPO, CISO и юридический отдел должны все утвердить. Параллельная подпись всех четырех в одном конверте избегает бесконечных цепочек писем.
Договор теряется в электронных почтах
Без централизованного рабочего процесса версии разбросаны и производственное развертывание ждет. Единый конверт сохраняет единый источник истины и полный аудиторский след.
Производственное развертывание ждет недели подписания
Задержки в утверждении откладывают развертывание инструментов. Оркестрация подписантов в один проход сокращает время между решением и производством.
Все ваши IT-контракты онлайн
6 случаев использования, охватывающих подписку SaaS, управление поставщиками технологий и соответствие.
SaaS/SLA контракт
Подписка SaaS B2B с техническим приложением (RPO/RTO, доступность 99,95%, штрафы за недоступность).
Официальный представитель
Соглашение о обработке данных (DPA) в соответствии со статьей 28 GDPR: приложение SCC, стандартные контрактные условия (SCC), перечень субподрядчиков.
NDA IT-поставщик
Соглашение о конфиденциальности технологий, предварительный PoC, соглашение о совместном использовании журналов / данных.
Поддержка и обслуживание
Договор на техническое обслуживание приложений (TMA), договор на техническую поддержку N1/N2/N3, соглашение о возврате, договор на стороннее техническое обслуживание приложений.
Разрешение на аудит и пентест
Заказ на пентест, заказ на аудит безопасности, соглашение о вознаграждении за ошибки, разрешение на сканирование уязвимостей (правило обмена).
Контракт на облако и хостинг
IaaS/PaaS/SaaS договор, договор о совместном размещении, договор HDS (здравоохранение), соглашение о суверенном облаке SecNumCloud.
Почему Certyneo для ИБД
Родной многоподписывающийся рабочий процесс
Специалист по закупкам ИТ + ответственный за защиту данных (DPO) + руководитель службы информационной безопасности (RSSI) + юрист подписывают документы одновременно, а не по очереди. Сокращает срок рассмотрения заявки с 3 недель до 48 часов.
Аудит-следа-защита от подтасовки
Любое действие на контракт (создание, отправка, просмотр, подпись, отказ) является часовым штампом RFC 3161, IP + пользовательский агент, запечатленный, криптографический печать.
SSO Azure AD / Okta включен
Аутентификация через ваш корпоративный каталог (Azure AD, Okta, Google Workspace, Auth0, custom SAML 2.0).
Часто задаваемые вопросы ИСД
- Соответствует ли Certyneo требованиям NIS2?
- Да. Директива NIS2 (EU 2022/2555) требует для основных/значимых организаций: (a) аудит-трейл подписей, (b) усиленную аутентификацию (MFA), (c) отслеживание доступа.
- А может ли DPA Certyneo быть зарегистрирован прямо с вашей платформы?
- Да. Стандартный Certyneo DPA (статья 28 GDPR) предварительно заполнен и доступен в вашей учетной записи одним щелчком мыши. Вы можете изменить его в режиме самообслуживания (добавление SCC, ограничение переводов за пределы ЕС). Подпись менее чем за 5 минут.
- Какие сильные аутентификации (SFA) предлагает Certyneo?
- TOTP (Google Authenticator, Authy), SMS-OTP, email-OTP, FIDO2 / WebAuthn (ключи Yubikey, Touch ID), биометрия (Face ID / Touch ID iOS), видео KYC (для QES). Конфигурируемые по роли или по документу.
- Могу ли я прослушивать все действия своих пользователей?
- Да. Наш консолидированный журнал аудита экспортирует в формат CSV/JSON все действия (создание, отправка, подписание, изменение, удаление) с указанием даты и времени, IP-адреса, user-agent и идентификатора пользователя. Срок хранения — 10 лет (может быть изменен до 30 лет для обеспечения соответствия требованиям фармацевтической отрасли).
- Предлагает ли Certyneo договорную СЛО?
- Да. Наш стандартный SLA гарантирует 99,95% времени безотказной работы (максимум 4 часа безотказной работы в год). Наш SLA Enterprise гарантирует 99,99% (52 минуты в год) с контрактными штрафами при несоблюдении. Много-AZ архитектура в OVHcloud SecNumCloud.
Решения и связанные функции
Защитите свои ИТ-контракты
Запуск бесплатный или свяжитесь с нашей командой безопасности.