Características
Señales de Microsoft convertidas en evidencia de cumplimiento.
Colectores de solo lectura, marcos preasignados y un libro mayor con hash — diseñado para empresas del mercado medio de la UE en Microsoft 365 y Azure.
-
Colectores de Microsoft de solo lectura
Colectores asistidos para Microsoft Graph, Entra, Intune, Defender for Cloud, Azure Policy y el registro de actividad. Leen su inquilino — no se ejecutan remediaciones, no hay escritura.
-
Bibliotecas de controles preasignadas
Una señal de Defender for Cloud o Azure Policy se asigna a cada control NIS2, DORA, ISO 27001:2022 Anexo A y CIS v8 que satisface. Se recopila una vez, se responde cuatro veces.
-
Libro mayor SHA-256 de solo adición
Cada registro se codifica con hash y se anexa — las entradas se agregan, nunca se editan en su lugar. La cadena es a prueba de manipulaciones y se asigna al registro de ISO 27001:2022 A.8.15.
-
Registro de excepciones
Registre los controles que aún no puede cumplir con un propietario, fecha de vencimiento y motivo registrado. Las excepciones vencidas aparecen en lugar de quedar obsoletas — aceptación de riesgo NIS2 Art. 21(2)(a) archivada.
-
Resumen de desviación de controles
Un resumen recurrente de lo que falló, lo que cambió desde la última ejecución y quién es el propietario. Las caídas de cobertura MFA y las ediciones de Acceso Condicional aparecen con un propietario asignado.
-
Exportación de paquete de auditoría
Exporte por marco, unidad de negocio o período de auditoría. El paquete lleva juntos los registros subyacentes de Microsoft y la asignación de controles — registros de auditoría NIS2 Art. 21(4).
-
Rol de auditor de solo lectura
Otorgue a su auditor un rol de solo lectura con ámbito y exportaciones en lugar de un inicio de sesión de administrador compartido. Verifican el libro mayor sin tocar su inquilino de Microsoft.
-
SSO de Entra y acceso basado en roles
El inicio de sesión se realiza a través de Spot Suite OIDC mediante Microsoft Entra ID. Sus grupos de Entra existentes se asignan a roles de administrador, operador y auditor — sin un directorio de contraseñas independiente.
-
Paquetes por unidad de negocio
Acote los paquetes de auditoría y resúmenes de desviación por unidad de negocio para que cada división obtenga su propio conjunto de evidencia. El plan Business incluye exportaciones ilimitadas por unidad.
Cómo funciona.
-
Conectar con consentimiento de solo lectura
Conceda a los recopiladores permisos de lectura en su inquilino de Microsoft. La primera ejecución lee Graph, Entra, Intune, Defender for Cloud, Azure Policy y el Registro de actividad, y ancla cada resultado a un momento concreto.
-
Mapee una vez, reutilice entre marcos
Cada señal se registra contra las bibliotecas pre-mapeadas de NIS2, DORA, ISO 27001:2022 y CIS v8. Los controles que aún no puede cumplir van al registro de excepciones; todo lo demás se codifica mediante hash en el registro append-only.
-
Exporte el paquete que su auditor solicitó
Elija un marco, una unidad de negocio o un período de auditoría y exporte. El resumen de desviaciones le mantiene al día entre exportaciones, y el rol de solo lectura del auditor le permite verificar el registro append-only sin tocar su inquilino.
Comience a registrar evidencia de controles de Microsoft.
Conecte su inquilino con consentimiento de solo lectura y exporte su primer paquete de auditoría en menos de un día.