Methodik & Evidenz
Der Compass kombiniert eine praxisnahe Score‑Logik (dein Setup) mit einer EU‑kompatiblen Sicht auf Basis des EU Cloud Sovereignty Framework (CSF v1.2.1).
1) Compass‑Score (dein Setup)
- Use‑Case‑first: Der Use Case setzt nachvollziehbare Default‑Gewichtungen (kein generischer „Gesamtsieger“).
- Souveränitäts‑Fokus (Lens): Du setzt einen Schwerpunkt (Ownership/Jurisdiktion, Operating Model oder Tech‑Controls).
- Harte Filter: Mindestanforderungen (Dealbreaker) wirken als harte Filter – inkl. N/A‑Policy für Unknowns.
- Gewichtung: Layer‑Gewichte (Ownership, Operating, Tech) + optional Feingewichtung pro Kriterium.
- Sovereignty Profile (6 Dimensionen): Das Ergebnis wird zusätzlich als Achsen‑Profil (0–5) dargestellt, um Trade‑offs sichtbar zu machen.
2) Skala (0–5 + N/A) & Coverage
Scores werden pro Kriterium auf einer 0–5 Skala vergeben. N/A bedeutet: in der Datenbasis liegt keine belastbare Evidence für einen Score vor.
- N/A‑Policy ist konfigurierbar: tolerant (Unknown ignorieren), konservativ (Unknown zählt als 0), strikt (Unknown als 0 + strengere Filterwirkung).
- Coverage zeigt, wie viel Evidence/Scoring‑Daten für die betrachtete Achse bzw. Auswahl vorhanden ist.
- Wichtig: Scores sind scope‑abhängig (Region, Services, Betriebsmodell, Sub‑Processor).
3) EU Cloud Sovereignty Framework (CSF v1.2.1)
Zusätzlich zur Compass‑Logik wird eine EU‑kompatible Sicht berechnet: Kriterien sind nach SOV‑1…SOV‑8 (Objectives) gemappt, inkl. EU‑Objective‑Gewichten.
- EU Sovereignty Score (0–100): Ranking‑Score auf Basis der CSF Objective‑Gewichte (EU‑Default). Er ist unabhängig von deiner individuellen Gewichtung und eignet sich als „EU‑Referenzsicht“.
- EU‑SEAL Proxy (0–4): konservative Minimum‑Assurance pro Objective (Unknown zählt als 0) – begrenzt durch Coverage & ggf. Gate‑Kriterien. In der Ergebnisliste wird das Minimum über alle Objectives als Badge angezeigt.
- Kriterien‑Detailseiten zeigen pro Kriterium: „Warum wichtig?“, „Wie gemessen?“, Evidence‑Links und Validierungsfragen.
Datenquellen & Evidence Policy
Die Datenbasis basiert primär auf öffentlich verfügbaren Quellen (Produkt‑/Compliance‑Dokumentation, Zertifikate/Atteste, Provider‑Statements). Ziel ist ein transparentes Ausgangsbild – kein Ersatz für Vertrags‑/Auditprüfung.
- Quellenlinks sind pro Kriterium und pro Anbieter hinterlegt.
- Validierungsfragen helfen, Evidence im Scope einzufordern (RFP/Audit).
- Bewertungen sind scope‑abhängig (Region, Services, Betriebsmodell, Sub‑Processor).