Un módulo de Cloud Horizons
Registros de control de Microsoft
para NIS2, DORA, ISO 27001.
Colectores de solo lectura para Entra, Intune, Defender for Cloud y Azure Policy — procesados con hash en un registro de solo anexo.
LGPD (BR) · Ley 1581 (CO) · ISO 27001:2022
Registros de control · Evidencia de Microsoft, mapeada y procesada con hash
Capacidades
Registros de Microsoft mapeados a cuatro marcos.
-
Recolectores de Microsoft de solo lectura
Recolectores asistidos para Graph, Entra, Intune, Defender for Cloud, Azure Policy y Activity Log — leen, nunca escriben.
-
Bibliotecas de controles pre-mapeados
Una señal de Defender for Cloud o Azure Policy se asigna a cada control de NIS2, DORA, ISO 27001:2022 y CIS v8 que cumple.
-
Registro append-only SHA-256
Cada registro se hashea y se anexa — las entradas se agregan, nunca se editan en su lugar — de modo que la pista es a prueba de manipulaciones.
-
Registro de excepciones
Registre los controles que aún no puede cumplir con un propietario, fecha de vencimiento y motivo de registro; las excepciones vencidas aparecen en lugar de caducar en silencio.
-
Resumen de desviación de controles
Un resumen recurrente de lo que falló, lo que cambió desde la última ejecución y quién es el propietario — cobertura de MFA o ediciones de Conditional Access incluidas.
-
Exportación del paquete de auditoría
Exporte por marco, unidad de negocio o período de auditoría — el paquete incluye los registros subyacentes de Microsoft y el mapeo de controles.
En el producto
El libro de registro, tal como lo verá.
Pantallas reales del producto — panel e inicio de sesión.
Cómo funciona.
-
Conectar con consentimiento de solo lectura
Conceda a los colectores ámbitos de lectura en su tenant de Microsoft. La primera ejecución lee Graph, Entra, Intune, Defender for Cloud, Azure Policy y el Activity Log, y fija cada resultado en un momento concreto del tiempo.
-
Mapee una vez, reutilice en todos los marcos
Cada señal se asigna a las bibliotecas pre-mapeadas de NIS2, DORA, ISO 27001:2022 y CIS v8. Los controles que aún no puede cumplir pasan al registro de excepciones; todo lo demás se hashea en el libro de registro de solo anexión.
-
Exporte el paquete que le pidió su auditor
Elija un marco, una unidad de negocio o un período de auditoría y exporte. El resumen de desviaciones lo mantiene al día entre exportaciones, y el rol de solo lectura del auditor le permite verificar el libro de registro sin tocar su tenant.
Precios.
Colectores de solo lectura, libro de registro de solo anexión y exportaciones de auditoría — incluidos con Cloud Horizons Growth y Business.
Control Ledger se distribuye como un módulo de Cloud Horizons — incluido en los planes Cloud Horizons Growth y Business, no se vende por separado. Ver precios de Cloud Horizons
Preguntas.
¿Dónde se almacenan mis datos?
La salida de los colectores y los registros del libro de registro se almacenan en regiones de la UE. Los colectores utilizan consentimiento de solo lectura contra su tenant de Microsoft — sin agente en endpoints, sin escritura. Puede otorgarle a un auditor un rol de solo lectura con exportaciones con ámbito en lugar de un inicio de sesión de administrador compartido.
¿Control Ledger admite SSO?
Sí. El inicio de sesión se realiza a través de Microsoft Entra ID con OIDC. Sus grupos de Entra existentes se asignan a roles de Control Ledger: administrador, operador y auditor de solo lectura, por lo que no mantiene un directorio de usuarios independiente.
¿Qué marcos de cumplimiento están preasignados?
Control Ledger incluye bibliotecas para NIS2 (incluidas las medidas de gestión de riesgos del artículo 21), DORA, ISO 27001:2022 y CIS Controls v8. Una señal de Microsoft recopilada (una recomendación de Defender for Cloud o un estado de cumplimiento de Azure Policy) se asigna a cada control de esos marcos que satisface.
¿Qué incluye la prueba de 30 días?
Control Ledger es un módulo de Cloud Horizons, incluido con Cloud Horizons Growth (399 €/mes) y Business (desde 999 €/mes). Ambos planes comienzan con una prueba de 30 días sin tarjeta de crédito, y Control Ledger se activa con esa prueba. El plan Starter no incluye módulos de gobernanza.
Comience a registrar evidencia de controles de Microsoft.
Conecte su tenant con consentimiento de solo lectura y exporte su primer paquete de auditoría en menos de un día.