Funktionen
Microsoft-Signale in Compliance-Nachweise umgewandelt.
Read-only-Sammler, vorab zugeordnete Frameworks und ein gehashtes Hauptbuch — entwickelt für EU-Mittelständler auf Microsoft 365 und Azure.
-
Read-only Microsoft-Sammler
Unterstützte Sammler für Microsoft Graph, Entra, Intune, Defender for Cloud, Azure Policy und das Activity Log. Sie lesen Ihren Mandanten — keine Behebungsläufe, kein Write-back.
-
Vorab zugeordnete Kontrollbibliotheken
Ein Defender for Cloud- oder Azure Policy-Signal wird jeder NIS2-, DORA-, ISO 27001:2022 Annex A- und CIS v8-Kontrolle zugeordnet, die es erfüllt. Einmal erfasst, vierfach beantwortet.
-
SHA-256 Append-only-Hauptbuch
Jeder Datensatz wird gehasht und angehängt — Einträge werden hinzugefügt, niemals direkt bearbeitet. Die Kette ist manipulationssicher und entspricht ISO 27001:2022 A.8.15 Logging.
-
Ausnahmeregister
Erfassen Sie Kontrollen, die Sie noch nicht erfüllen können, mit Verantwortlichem, Ablaufdatum und Aktengrund. Abgelaufene Ausnahmen werden sichtbar, statt aus dem System zu verschwinden — NIS2 Art. 21(2)(a) Risikoakzeptanz dokumentiert.
-
Kontroll-Drift-Übersicht
Eine regelmäßige Übersicht über Fehler, Änderungen seit dem letzten Lauf und Verantwortliche. MFA-Abdeckungsverluste und Conditional Access-Änderungen werden mit zugeordnetem Verantwortlichen angezeigt.
-
Audit-Paket-Export
Export nach Framework, Geschäftseinheit oder Auditzeitraum. Das Paket enthält die zugrundeliegenden Microsoft-Datensätze und die Kontrollzuordnung gemeinsam — NIS2 Art. 21(4) Audit-Aufzeichnungen.
-
Auditor-Rolle mit Lesezugriff
Geben Sie Ihrem Auditor eine bereichsbezogene Rolle mit Lesezugriff und Exporten, statt einer gemeinsamen Admin-Anmeldung. Er überprüft das Hauptbuch, ohne Ihren Microsoft-Mandanten zu berühren.
-
Entra SSO und rollenbasierter Zugriff
Die Anmeldung erfolgt über Spot Suite OIDC via Microsoft Entra ID. Ihre bestehenden Entra-Gruppen werden Admin-, Operator- und Auditor-Rollen zugeordnet — kein separates Passwortverzeichnis.
-
Pakete pro Geschäftseinheit
Audit-Pakete und Drift-Übersichten nach Geschäftseinheit eingrenzen, damit jede Abteilung ihren eigenen Nachweissatz erhält. Der Business-Plan enthält unbegrenzte Exporte pro Einheit.
So funktioniert es.
-
Mit Read-only-Einwilligung verbinden
Gewähren Sie den Collectors Leseberechtigungen für Ihren Microsoft-Mandanten. Der erste Durchlauf liest Graph, Entra, Intune, Defender for Cloud, Azure Policy und das Activity Log und heftet jedes Ergebnis an einen Zeitpunkt.
-
Einmal zuordnen, über Frameworks hinweg wiederverwenden
Jedes Signal wird den vorab zugeordneten NIS2-, DORA-, ISO 27001:2022- und CIS v8-Bibliotheken zugeordnet. Kontrollen, die Sie noch nicht erfüllen können, kommen in das Ausnahmeregister; alles andere wird in das Append-Only-Ledger gehasht.
-
Exportieren Sie das Paket, das Ihr Prüfer angefordert hat
Wählen Sie ein Framework, eine Geschäftseinheit oder einen Prüfungszeitraum und exportieren Sie. Die Drift-Übersicht hält Sie zwischen den Exporten auf dem Laufenden, und die schreibgeschützte Prüferrolle ermöglicht es ihnen, das Ledger zu verifizieren, ohne Ihren Mandanten zu berühren.
Starten Sie die Aufzeichnung von Microsoft-Kontrollnachweisen.
Verbinden Sie Ihren Mandanten mit schreibgeschützter Zustimmung und exportieren Sie Ihr erstes Audit-Paket in unter einem Tag.