Ein Cloud Horizons-Modul
Microsoft-Kontrollaufzeichnungen
für NIS2, DORA, ISO 27001.
Read-only-Sammler für Entra, Intune, Defender for Cloud und Azure Policy — gehasht in ein Append-only-Ledger.
GDPR · DORA · NIS2 · ISO 27001:2022
Kontrollaufzeichnungen · Microsoft-Nachweise, zugeordnet und gehasht
Funktionen
Microsoft-Datensätze werden auf vier Rahmenwerke abgebildet.
-
Schreibgeschützte Microsoft-Kollektoren
Unterstützte Kollektoren für Graph, Entra, Intune, Defender for Cloud, Azure Policy und das Activity Log — sie lesen nur, schreiben nie.
-
Vorzugeordnete Kontrollbibliotheken
Ein einzelnes Defender for Cloud- oder Azure Policy-Signal wird jeder NIS2-, DORA-, ISO 27001:2022- und CIS v8-Kontrolle zugeordnet, die es erfüllt.
-
SHA-256 Append-only-Ledger
Jeder Datensatz wird gehasht und angehängt — Einträge werden hinzugefügt, nie an Ort und Stelle bearbeitet — sodass die Spur manipulationssicher ist.
-
Ausnahmeregister
Erfassen Sie Kontrollen, die Sie noch nicht erfüllen können, mit Verantwortlichem, Ablaufdatum und dokumentierter Begründung; abgelaufene Ausnahmen werden sichtbar, anstatt still zu verschwinden.
-
Kontroll-Drift-Übersicht
Eine regelmäßige Übersicht über Fehlgeschlagenes, Änderungen seit dem letzten Lauf und Verantwortliche — MFA-Abdeckung oder Conditional Access-Änderungen inbegriffen.
-
Audit-Paket-Export
Export nach Framework, Geschäftsbereich oder Auditzeitraum — das Paket enthält die zugrunde liegenden Microsoft-Datensätze und das Control-Mapping zusammen.
Im Produkt
Das Ledger, wie Sie es sehen werden.
Echte Produktansichten — Dashboard und Anmeldung.
So funktioniert es.
-
Mit schreibgeschützter Zustimmung verbinden
Gewähren Sie den Collectors Leseberechtigungen für Ihren Microsoft-Mandanten. Der erste Lauf liest Graph, Entra, Intune, Defender for Cloud, Azure Policy und das Activity Log und fixiert jedes Ergebnis zu einem bestimmten Zeitpunkt.
-
Einmal zuordnen, über Frameworks hinweg wiederverwenden
Jedes Signal wird den vorab zugeordneten NIS2-, DORA-, ISO 27001:2022- und CIS-v8-Bibliotheken zugewiesen. Controls, die Sie noch nicht erfüllen können, werden in das Ausnahmeregister eingetragen; alles andere wird in das Append-only-Ledger gehasht.
-
Exportieren Sie das Paket, das Ihr Prüfer angefordert hat
Wählen Sie ein Framework, einen Geschäftsbereich oder einen Auditzeitraum und exportieren Sie. Die Drift-Übersicht hält Sie zwischen den Exporten auf dem Laufenden, und die schreibgeschützte Auditor-Rolle ermöglicht die Überprüfung des Ledgers ohne Eingriff in Ihren Mandanten.
Preise.
Schreibgeschützte Collectors, Append-only-Ledger und Audit-Exporte — enthalten in Cloud Horizons Growth und Business.
Control Ledger wird als Cloud Horizons-Modul ausgeliefert — enthalten in den Cloud Horizons Growth- und Business-Plänen, nicht separat erhältlich. Siehe Cloud Horizons Preise
Fragen.
Wo werden meine Daten gespeichert?
Collector-Ausgaben und Ledger-Datensätze werden in EU-Regionen gespeichert. Die Collectors verwenden eine schreibgeschützte Zustimmung für Ihren Microsoft-Mandanten — kein Endpunkt-Agent, kein Write-back. Sie können einem Prüfer eine schreibgeschützte Rolle mit bereichsbezogenen Exporten anstelle einer gemeinsamen Admin-Anmeldung geben.
Unterstützt Control Ledger SSO?
Ja. Die Anmeldung erfolgt über Microsoft Entra ID mit OIDC. Ihre bestehenden Entra-Gruppen werden Control Ledger-Rollen zugeordnet — Admin, Operator und Auditor (schreibgeschützt) — sodass Sie kein separates Benutzerverzeichnis pflegen müssen.
Welche Compliance-Frameworks sind vorkonfiguriert?
Control Ledger wird mit Bibliotheken für NIS2 (einschließlich Risikomanagement-Maßnahmen gemäß Artikel 21), DORA, ISO 27001:2022 und CIS Controls v8 ausgeliefert. Ein einzelnes erfasstes Microsoft-Signal — eine Defender for Cloud-Empfehlung oder ein Azure Policy-Compliance-Status — wird allen Controls in diesen Frameworks zugeordnet, die es erfüllt.
Was beinhaltet die 30-tägige Testversion?
Control Ledger ist ein Cloud Horizons-Modul und im Cloud Horizons Growth (399 €/Monat) und Business (ab 999 €/Monat) enthalten. Beide Pläne starten mit einer 30-tägigen Testversion ohne Kreditkarte, und Control Ledger wird mit dieser Testversion aktiviert. Der Starter-Plan enthält keine Governance-Module.
Beginnen Sie mit der Erfassung von Microsoft-Control-Nachweisen.
Verbinden Sie Ihren Mandanten mit schreibgeschützter Zustimmung und exportieren Sie Ihr erstes Audit-Paket in unter einem Tag.