Pro korporace a holdingy.
Pro firmy nad 250 zaměstnanců, kde nestačí „plus minus“ – ale je potřeba SLA s časy, REST API pro integrace s vaší identitou a infrastrukturou, audit log do SIEM a procesní dokumentace pro nZoKB a NIS2.
Pokud kontroluje rozhodnutí několik týmů. Nejen jeden člověk.
HR ředitel
Požaduje vendor scorecards, ESG report, finanční stabilitu dodavatele a referencie v podobném segmentu. Má je.
IT vedení
REST API dokumentaci, security white paper, pentest reports, vulnerability disclosure policy. K dispozici pod NDA.
Mzdová účetní
Mass operations, scheduled jobs, bulk import, export do Helios, Pohoda a Money S3.
Procurement
Master Service Agreement, Data Processing Agreement, SLA s penální sankcí, definovaní implementační milestones.
Kategorie incidentů a reakční doby.
Tři kategorie incidentů, tři priority řešení a jasně definované SLA. Detail v Master Service Agreement.
Kategorie incidentů
a) Urgentní
Incident, který znemožňuje práci všem uživatelům IS QML nebo významně negativně ovlivňuje chování IS QML a vyžaduje okamžité řešení.
b) Prioritní
Incident významně ovlivňující práci více uživatelů IS QML nebo incident znemožňující práci jednomu uživateli IS QML a vyžadující okamžité řešení.
c) Standardní
Incident neovlivňující významně práci více uživatelů a nevyžadující okamžité řešení.
Reakční doby
Detail SLA, Provozní doba služby a penální ujednání jsou součástí Master Service Agreement.
NúKIB doporučení, nZoKB ready, NIS2 prepared.
Datová rezidence
Primární prostředí v datovém centru v Německu. Zálohy ve Finsku. Žádný transfer mimo EU/EEA. Formální Data Location Guarantee při kontraktu.
Hash, 2FA, identity
Hesla argon2id se solí. 2FA přes TOTP nebo WebAuthn. Synchronizace identit přes LDAP/AD.
Audit & SIEM
Audit log všech akcí v relational DB + export do SIEM (Splunk, Wazuh, ELK) přes syslog nebo REST.
Práva dle org. struktury
Přístup k osobním údajům se řídí organizační strukturou. Se zaměstnanci pracují a jejich údaje vidí jen jejich nadřízení. Personalisté mají nadefinované oprávnění podle role.
nZoKB & NIS2
Compliance matrix podle § zak. č. 181/2014 Sb. a NIS2 směrnice.
GDPR DPO
Nezávislý DPO Q - COM. Kontakt: dpo@q-com.cz. Data Processing Agreement standardně součástí kontraktu.
Pevná roční cena, která dává smysl.
Enterprise pricing je modelován podle počtu zaměstnanců, integrace, SLA tieru a požadované implementační slžky.
Konkrétní nabídka po discovery callu (60 min) a Q&A s vaším IT/HR/procurement týmem. enterprise@q-com.cz
30 minut s vaším týmem.
Máme odpovědi.
Discovery call, do kterého dotahněme HR, IT, procurement i compliance. Pak vám pošleme detail nabídky, dokumenty pod NDA a navrhneme implementační timeline.