Un módulo de Cloud Horizons

Registros de control de Microsoft
para NIS2, DORA, ISO 27001.

Colectores de solo lectura para Entra, Intune, Defender for Cloud y Azure Policy — procesados con hash en un registro de solo anexo.

LGPD (BR) · Ley 1581 (CO) · ISO 27001:2022

Registros de control · Evidencia de Microsoft, mapeada y procesada con hash

registro sellado 4 marcos SHA-256 última sincronización 08:15 UTC

Capacidades

Registros de Microsoft mapeados a cuatro marcos.

  • Recolectores de Microsoft de solo lectura

    Recolectores asistidos para Graph, Entra, Intune, Defender for Cloud, Azure Policy y Activity Log — leen, nunca escriben.

  • Bibliotecas de controles pre-mapeados

    Una señal de Defender for Cloud o Azure Policy se asigna a cada control de NIS2, DORA, ISO 27001:2022 y CIS v8 que cumple.

  • Registro append-only SHA-256

    Cada registro se hashea y se anexa — las entradas se agregan, nunca se editan en su lugar — de modo que la pista es a prueba de manipulaciones.

  • Registro de excepciones

    Registre los controles que aún no puede cumplir con un propietario, fecha de vencimiento y motivo de registro; las excepciones vencidas aparecen en lugar de caducar en silencio.

  • Resumen de desviación de controles

    Un resumen recurrente de lo que falló, lo que cambió desde la última ejecución y quién es el propietario — cobertura de MFA o ediciones de Conditional Access incluidas.

  • Exportación del paquete de auditoría

    Exporte por marco, unidad de negocio o período de auditoría — el paquete incluye los registros subyacentes de Microsoft y el mapeo de controles.

En el producto

El libro de registro, tal como lo verá.

Pantallas reales del producto — panel e inicio de sesión.

Panel de Control Ledger
Pantalla de inicio de sesión de Control Ledger

Postura de control — controles mapeados, evidencias y excepciones

Cómo funciona.

  1. Conectar con consentimiento de solo lectura

    Conceda a los colectores ámbitos de lectura en su tenant de Microsoft. La primera ejecución lee Graph, Entra, Intune, Defender for Cloud, Azure Policy y el Activity Log, y fija cada resultado en un momento concreto del tiempo.

  2. Mapee una vez, reutilice en todos los marcos

    Cada señal se asigna a las bibliotecas pre-mapeadas de NIS2, DORA, ISO 27001:2022 y CIS v8. Los controles que aún no puede cumplir pasan al registro de excepciones; todo lo demás se hashea en el libro de registro de solo anexión.

  3. Exporte el paquete que le pidió su auditor

    Elija un marco, una unidad de negocio o un período de auditoría y exporte. El resumen de desviaciones lo mantiene al día entre exportaciones, y el rol de solo lectura del auditor le permite verificar el libro de registro sin tocar su tenant.

Precios.

Colectores de solo lectura, libro de registro de solo anexión y exportaciones de auditoría — incluidos con Cloud Horizons Growth y Business.

Control Ledger se distribuye como un módulo de Cloud Horizons — incluido en los planes Cloud Horizons Growth y Business, no se vende por separado. Ver precios de Cloud Horizons

Preguntas.

    • ¿Dónde se almacenan mis datos?

      La salida de los colectores y los registros del libro de registro se almacenan en regiones de la UE. Los colectores utilizan consentimiento de solo lectura contra su tenant de Microsoft — sin agente en endpoints, sin escritura. Puede otorgarle a un auditor un rol de solo lectura con exportaciones con ámbito en lugar de un inicio de sesión de administrador compartido.

    • ¿Control Ledger admite SSO?

      Sí. El inicio de sesión se realiza a través de Microsoft Entra ID con OIDC. Sus grupos de Entra existentes se asignan a roles de Control Ledger: administrador, operador y auditor de solo lectura, por lo que no mantiene un directorio de usuarios independiente.

    • ¿Qué marcos de cumplimiento están preasignados?

      Control Ledger incluye bibliotecas para NIS2 (incluidas las medidas de gestión de riesgos del artículo 21), DORA, ISO 27001:2022 y CIS Controls v8. Una señal de Microsoft recopilada (una recomendación de Defender for Cloud o un estado de cumplimiento de Azure Policy) se asigna a cada control de esos marcos que satisface.

    • ¿Qué incluye la prueba de 30 días?

      Control Ledger es un módulo de Cloud Horizons, incluido con Cloud Horizons Growth (399 €/mes) y Business (desde 999 €/mes). Ambos planes comienzan con una prueba de 30 días sin tarjeta de crédito, y Control Ledger se activa con esa prueba. El plan Starter no incluye módulos de gobernanza.

Comience a registrar evidencia de controles de Microsoft.

Conecte su tenant con consentimiento de solo lectura y exporte su primer paquete de auditoría en menos de un día.