Ein Cloud Horizons-Modul

Microsoft-Kontrollaufzeichnungen
für NIS2, DORA, ISO 27001.

Read-only-Sammler für Entra, Intune, Defender for Cloud und Azure Policy — gehasht in ein Append-only-Ledger.

GDPR · DORA · NIS2 · ISO 27001:2022

Kontrollaufzeichnungen · Microsoft-Nachweise, zugeordnet und gehasht

Ledger versiegelt 4 Frameworks SHA-256 letzte Synchronisierung 08:15 UTC

Funktionen

Microsoft-Datensätze werden auf vier Rahmenwerke abgebildet.

  • Schreibgeschützte Microsoft-Kollektoren

    Unterstützte Kollektoren für Graph, Entra, Intune, Defender for Cloud, Azure Policy und das Activity Log — sie lesen nur, schreiben nie.

  • Vorzugeordnete Kontrollbibliotheken

    Ein einzelnes Defender for Cloud- oder Azure Policy-Signal wird jeder NIS2-, DORA-, ISO 27001:2022- und CIS v8-Kontrolle zugeordnet, die es erfüllt.

  • SHA-256 Append-only-Ledger

    Jeder Datensatz wird gehasht und angehängt — Einträge werden hinzugefügt, nie an Ort und Stelle bearbeitet — sodass die Spur manipulationssicher ist.

  • Ausnahmeregister

    Erfassen Sie Kontrollen, die Sie noch nicht erfüllen können, mit Verantwortlichem, Ablaufdatum und dokumentierter Begründung; abgelaufene Ausnahmen werden sichtbar, anstatt still zu verschwinden.

  • Kontroll-Drift-Übersicht

    Eine regelmäßige Übersicht über Fehlgeschlagenes, Änderungen seit dem letzten Lauf und Verantwortliche — MFA-Abdeckung oder Conditional Access-Änderungen inbegriffen.

  • Audit-Paket-Export

    Export nach Framework, Geschäftsbereich oder Auditzeitraum — das Paket enthält die zugrunde liegenden Microsoft-Datensätze und das Control-Mapping zusammen.

Im Produkt

Das Ledger, wie Sie es sehen werden.

Echte Produktansichten — Dashboard und Anmeldung.

Control Ledger Dashboard
Control Ledger Anmeldebildschirm

Control-Status — zugeordnete Controls, Nachweise und Ausnahmen

So funktioniert es.

  1. Mit schreibgeschützter Zustimmung verbinden

    Gewähren Sie den Collectors Leseberechtigungen für Ihren Microsoft-Mandanten. Der erste Lauf liest Graph, Entra, Intune, Defender for Cloud, Azure Policy und das Activity Log und fixiert jedes Ergebnis zu einem bestimmten Zeitpunkt.

  2. Einmal zuordnen, über Frameworks hinweg wiederverwenden

    Jedes Signal wird den vorab zugeordneten NIS2-, DORA-, ISO 27001:2022- und CIS-v8-Bibliotheken zugewiesen. Controls, die Sie noch nicht erfüllen können, werden in das Ausnahmeregister eingetragen; alles andere wird in das Append-only-Ledger gehasht.

  3. Exportieren Sie das Paket, das Ihr Prüfer angefordert hat

    Wählen Sie ein Framework, einen Geschäftsbereich oder einen Auditzeitraum und exportieren Sie. Die Drift-Übersicht hält Sie zwischen den Exporten auf dem Laufenden, und die schreibgeschützte Auditor-Rolle ermöglicht die Überprüfung des Ledgers ohne Eingriff in Ihren Mandanten.

Preise.

Schreibgeschützte Collectors, Append-only-Ledger und Audit-Exporte — enthalten in Cloud Horizons Growth und Business.

Control Ledger wird als Cloud Horizons-Modul ausgeliefert — enthalten in den Cloud Horizons Growth- und Business-Plänen, nicht separat erhältlich. Siehe Cloud Horizons Preise

Fragen.

    • Wo werden meine Daten gespeichert?

      Collector-Ausgaben und Ledger-Datensätze werden in EU-Regionen gespeichert. Die Collectors verwenden eine schreibgeschützte Zustimmung für Ihren Microsoft-Mandanten — kein Endpunkt-Agent, kein Write-back. Sie können einem Prüfer eine schreibgeschützte Rolle mit bereichsbezogenen Exporten anstelle einer gemeinsamen Admin-Anmeldung geben.

    • Unterstützt Control Ledger SSO?

      Ja. Die Anmeldung erfolgt über Microsoft Entra ID mit OIDC. Ihre bestehenden Entra-Gruppen werden Control Ledger-Rollen zugeordnet — Admin, Operator und Auditor (schreibgeschützt) — sodass Sie kein separates Benutzerverzeichnis pflegen müssen.

    • Welche Compliance-Frameworks sind vorkonfiguriert?

      Control Ledger wird mit Bibliotheken für NIS2 (einschließlich Risikomanagement-Maßnahmen gemäß Artikel 21), DORA, ISO 27001:2022 und CIS Controls v8 ausgeliefert. Ein einzelnes erfasstes Microsoft-Signal — eine Defender for Cloud-Empfehlung oder ein Azure Policy-Compliance-Status — wird allen Controls in diesen Frameworks zugeordnet, die es erfüllt.

    • Was beinhaltet die 30-tägige Testversion?

      Control Ledger ist ein Cloud Horizons-Modul und im Cloud Horizons Growth (399 €/Monat) und Business (ab 999 €/Monat) enthalten. Beide Pläne starten mit einer 30-tägigen Testversion ohne Kreditkarte, und Control Ledger wird mit dieser Testversion aktiviert. Der Starter-Plan enthält keine Governance-Module.

Beginnen Sie mit der Erfassung von Microsoft-Control-Nachweisen.

Verbinden Sie Ihren Mandanten mit schreibgeschützter Zustimmung und exportieren Sie Ihr erstes Audit-Paket in unter einem Tag.