وحدة من Cloud Horizons

سجلات تحكم Microsoft
لـ NIS2 و DORA و ISO 27001.

مجمعات للقراءة فقط لـ Entra و Intune و Defender for Cloud و Azure Policy — مُجزأة إلى دفتر أستاذ للإضافة فقط.

POPIA (ZA) · DIFC DPL (AE) · ISO 27001:2022

سجلات التحكم · أدلة Microsoft، مُطابقة ومُجزأة

دفتر الأستاذ مختوم 4 أطر عمل SHA-256 آخر مزامنة 08:15 UTC

الإمكانات

سجلات Microsoft مُعيَّنة إلى أربعة أطر.

  • مجمعات Microsoft للقراءة فقط

    مجمعات مساعدة لـ Graph و Entra و Intune و Defender for Cloud و Azure Policy وسجل النشاط — تقرأ فقط ولا تكتب أبدًا.

  • مكتبات ضوابط معيَّنة مسبقًا

    إشارة واحدة من Defender for Cloud أو Azure Policy تُسجَّل مقابل كل ضابط من NIS2 و DORA و ISO 27001:2022 و CIS v8 تستوفيه.

  • سجل SHA-256 للإضافة فقط

    كل سجل يتم تجزئته وإلحاقه — تُضاف الإدخالات ولا تُعدَّل في موضعها أبدًا — ليكون السجل مقاومًا للتلاعب.

  • سجل الاستثناءات

    سجّل الضوابط التي لا تستطيع تلبيتها بعد مع تحديد المالك وتاريخ الانتهاء وسبب القيد؛ تظهر الاستثناءات المنتهية بدلاً من أن تختفي تدريجيًا.

  • ملخص انحراف الضوابط

    ملخص متكرر لما فشل وما تغيّر منذ آخر تشغيل ومن يملكه — بما في ذلك تغطية MFA أو تعديلات الوصول المشروط.

  • تصدير حزمة التدقيق

    تصدير حسب الإطار أو الوحدة التنظيمية أو فترة التدقيق — تحمل الحزمة سجلات Microsoft الأساسية وتعيين الضوابط معًا.

داخل المنتج

السجل، كما ستراه.

شاشات المنتج الفعلية — لوحة المعلومات وتسجيل الدخول.

لوحة معلومات سجل الضوابط
شاشة تسجيل الدخول إلى سجل الضوابط

وضع الضوابط — الضوابط المعيّنة، عناصر الأدلة، والاستثناءات

كيف يعمل.

  1. الاتصال بموافقة للقراءة فقط

    امنح المُجمِّعات نطاقات قراءة على مستأجر Microsoft الخاص بك. تقوم العملية الأولى بقراءة Graph وEntra وIntune وDefender for Cloud وAzure Policy وسجل النشاط وتثبيت كل نتيجة في نقطة زمنية.

  2. عيّن مرة واحدة، أعد الاستخدام عبر الأطر

    تستقر كل إشارة مقابل مكتبات NIS2 وDORA وISO 27001:2022 وCIS v8 المعيّنة مسبقًا. الضوابط التي لا يمكنك تلبيتها بعد تذهب إلى سجل الاستثناءات؛ كل شيء آخر يتم تجزئته إلى السجل القابل للإضافة فقط.

  3. تصدير الحزمة التي طلبها المدقق

    اختر إطارًا أو وحدة تنظيمية أو فترة تدقيق وقم بالتصدير. يحافظ ملخص الانحراف على تحديثك بين عمليات التصدير، وتتيح دور المدقق للقراءة فقط التحقق من السجل دون لمس مستأجرك.

التسعير.

المُجمِّعات للقراءة فقط، والسجل القابل للإضافة فقط، وصادرات التدقيق — مشمولة في خطط Cloud Horizons Growth وBusiness.

يتم شحن سجل الضوابط كوحدة نمطية في Cloud Horizons — مشمول في خطط Cloud Horizons Growth وBusiness، وغير مباع بشكل منفصل. اطلع على تسعير Cloud Horizons

الأسئلة.

    • أين تُخزَّن بياناتي؟

      يتم تخزين مخرجات المُجمِّعات وسجلات السجل في مناطق الاتحاد الأوروبي. تستخدم المُجمِّعات موافقة للقراءة فقط على مستأجر Microsoft الخاص بك — لا يوجد وكيل نقطة نهاية، ولا كتابة عكسية. يمكنك منح المدقق دورًا للقراءة فقط مع صادرات محددة النطاق بدلاً من تسجيل دخول مسؤول مشترك.

    • هل يدعم سجل الضوابط SSO؟

      نعم. يتم تسجيل الدخول عبر Microsoft Entra ID باستخدام OIDC. يتم ربط مجموعات Entra الحالية لديك بأدوار Control Ledger — المسؤول، والمشغّل، والمراجع (للقراءة فقط) — لذلك لا تحتاج إلى الاحتفاظ بدليل مستخدمين منفصل.

    • ما هي أطر الامتثال التي تم إعدادها مسبقًا؟

      يوفّر Control Ledger مكتبات لـ NIS2 (بما في ذلك تدابير إدارة المخاطر في المادة 21)، وDORA، وISO 27001:2022، وCIS Controls v8. تُسند إشارة Microsoft واحدة مُجمَّعة — سواء كانت توصية من Defender for Cloud أو حالة امتثال من Azure Policy — إلى كل ضابط في تلك الأطر تستوفي متطلباته.

    • ماذا تتضمن التجربة لمدة 30 يومًا؟

      يُعدّ Control Ledger وحدة من Cloud Horizons، مضمنة في خطتي Cloud Horizons Growth (399 يورو/شهريًا) وBusiness (تبدأ من 999 يورو/شهريًا). تبدأ كلتا الخطتين بتجربة مدتها 30 يومًا دون الحاجة إلى بطاقة ائتمان، ويتم تفعيل Control Ledger مع تلك التجربة. لا تتضمن خطة Starter وحدات الحوكمة.

ابدأ بتسجيل أدلة تحكم Microsoft.

اربط المستأجر الخاص بك بموافقة للقراءة فقط، وصدّر أول حزمة تدقيق لديك في أقل من يوم.