Elektronický podpis pre IT a DSI tímy
Zmluvy SaaS, dohody o mlčanlivosti (NDA) s poskytovateľmi, dohody o spracovaní údajov (DPA) v súlade s GDPR, zmluvy o úrovni služieb (SLA), zmluvy o technickej podpore, povolenia na audit: Certyneo ponúka podpis viacerých signatárov (oddelenie IT + DPO + RSSI) + audit trail odolný proti manipulácii. V súlade s NIS2, ISO 27001, GDPR a eIDAS.
IT medzi nákupom, právom a dodržiavaním
V priemere sa v rámci SaaS zmluvy podpíšu 4 osoby: kupujúci IT, DPO, RSSI, právnická osoba. Bez centralizovaného pracovného postupu sa zmluva stráca v e-mailoch; na uvedenie do výroby sa čakajú týždne.
Zmluva SaaS aktivuje štyroch rozptýlených podpisovateľov
Nákupčí IT, DPO, RSSI a právny tím musia všetci schváliť. Paralelný podpis všetkých štyroch v jednej obálke zamedzuje nekonečným emailovým obehom.
Kontakt sa stratégične ztratil v poštovných schránkach
Bez centralizovaného workflow sa verzie rozptýlia a nasadenie čaká. Jedinečný obálka si zachováva jeden zdroj pravdy a úplnú stopu auditu.
Nasadenie čaká týždne na podpis
Lehoty parafácie posúvajú nasadenie nástrojov. Orchestrácia podpisovateľov v jednom kole skracuje čas medzi rozhodnutím a výrobou.
Všetky vaše IT zmluvy online
6 prípadov použitia, ktoré pokrývajú SaaS, správu dodávateľov tech a súlad.
SaaS / SLA zmluva
B2B SaaS s technickou prílohou (RPO/RTO, dostupnosť 99,95%, nedostupnosť).
DPA GDPR (článok 28)
Zmluva o spracovaní údajov (DPA) v súlade s článkom 28 GDPR: príloha SCC, transfery mimo EÚ (standardné zmluvné doložky), zoznam subdodávateľov.
NDA poskytovateľ IT
Tech konfidencialita, pred PoC, log / data sharing dohody.
Podpora a údržba
Ak je to možné, použijte tento postup:
Povolenie na audit a test
Povolenie na pentest, povolanie na bezpečnostný audit, bug bounty, povolenie na skenovanie zraniteľnosti (rule of engagement).
Cloudová a hostingová zmluva
IaaS/PaaS/SaaS zmluva, zmluva o koleagovaní, zmluva o HDS (zdravotníctvo) hosťovaní, zmluva o suverénnom cloude SecNumCloud.
Prečo Certyneo pre ICD
Národný viacpodpisový pracovný postup
Nákupca IT + DPO + RSSI + právny zástupca podpisujú súbežne, nie postupne. Skracuje dobu spracovania z 3 týždňov na 48 hodín.
Bezpečný audit-trail
Všetky akcie na zmluve (vytvorenie, odoslanie, zobrazenie, podpis, odmietnutie) sú časovo označené ako RFC 3161, IP + zachytené používateľské agenty, šifrovanie.
SSO Azure AD / Okta vrátane
Authentizácia prostredníctvom vášho firemného adresára (Azure AD, Okta, Google Workspace, Auth0, custom SAML 2.0).
Často kladené otázky DSI
- Je Certyneo v súlade s NIS2?
- Áno, smernica NIS2 (EÚ 2022/2555) vyžaduje pre dôležité/významné subjekty: (a) audit signatures-trail, (b) MFA, (c) access traceability.
- Je DPA Certyneo signalizovateľný priamo z vašej plošiny?
- Áno. Štandardný DPA Certyneo (článok 28 GDPR) je vopred vyplnený a dostupný vo vašom účte jedným kliknutím. Môžete ho upraviť samoobslužne (pridanie SCC, obmedzenie prevodov mimo EÚ). Podpis za menej ako 5 minút.
- Aké silné overenia (MFA) ponúka Certyneo?
- TOTP (Google Authenticator, Authy), SMS-OTP, email-OTP, FIDO2 / WebAuthn (Yubikey kľúče, Touch ID), biometria (Face ID / Touch ID iOS), KYC video (pre QES).
- Môžem sledovať všetky aktivity svojich používateľov?
- Áno. Náš konsolidovaný auditný záznam vyváža do CSV/JSON formátu všetky akcie (vytvorenie, odoslanie, podpis, úprava, odstránenie) s časovým štítkom, IP, užívateľským agentom a používateľským ID. Uchovávanie 10 rokov (v prípade dodržiavania predpisov je možné zmeniť na 30 rokov).
- Ponúka Certyneo zmluvnú zmluvu o službách?
- Áno. Naša štandardná SLA zaručuje 99,95% dostupnosti (max. 4 hodiny ročného času prerušenia prevádzky). Naša Enterprise SLA zaručuje 99,99% (52 minút/rok) s zmluvnými pokutami za porušenie. Multi-AZ architektúra v OVHcloud SecNumCloud.
Riešenia a súvisiace funkcie
Zabezpečte svoje IT zmluvy
Začnite zdarma alebo kontaktujte náš bezpečnostný tím.