Características

Señales de Microsoft convertidas en evidencia de cumplimiento.

Colectores de solo lectura, marcos preasignados y un libro mayor con hash — diseñado para empresas del mercado medio de la UE en Microsoft 365 y Azure.

  • Colectores de Microsoft de solo lectura

    Colectores asistidos para Microsoft Graph, Entra, Intune, Defender for Cloud, Azure Policy y el registro de actividad. Leen su inquilino — no se ejecutan remediaciones, no hay escritura.

  • Bibliotecas de controles preasignadas

    Una señal de Defender for Cloud o Azure Policy se asigna a cada control NIS2, DORA, ISO 27001:2022 Anexo A y CIS v8 que satisface. Se recopila una vez, se responde cuatro veces.

  • Libro mayor SHA-256 de solo adición

    Cada registro se codifica con hash y se anexa — las entradas se agregan, nunca se editan en su lugar. La cadena es a prueba de manipulaciones y se asigna al registro de ISO 27001:2022 A.8.15.

  • Registro de excepciones

    Registre los controles que aún no puede cumplir con un propietario, fecha de vencimiento y motivo registrado. Las excepciones vencidas aparecen en lugar de quedar obsoletas — aceptación de riesgo NIS2 Art. 21(2)(a) archivada.

  • Resumen de desviación de controles

    Un resumen recurrente de lo que falló, lo que cambió desde la última ejecución y quién es el propietario. Las caídas de cobertura MFA y las ediciones de Acceso Condicional aparecen con un propietario asignado.

  • Exportación de paquete de auditoría

    Exporte por marco, unidad de negocio o período de auditoría. El paquete lleva juntos los registros subyacentes de Microsoft y la asignación de controles — registros de auditoría NIS2 Art. 21(4).

  • Rol de auditor de solo lectura

    Otorgue a su auditor un rol de solo lectura con ámbito y exportaciones en lugar de un inicio de sesión de administrador compartido. Verifican el libro mayor sin tocar su inquilino de Microsoft.

  • SSO de Entra y acceso basado en roles

    El inicio de sesión se realiza a través de Spot Suite OIDC mediante Microsoft Entra ID. Sus grupos de Entra existentes se asignan a roles de administrador, operador y auditor — sin un directorio de contraseñas independiente.

  • Paquetes por unidad de negocio

    Acote los paquetes de auditoría y resúmenes de desviación por unidad de negocio para que cada división obtenga su propio conjunto de evidencia. El plan Business incluye exportaciones ilimitadas por unidad.

Cómo funciona.

  1. Conectar con consentimiento de solo lectura

    Conceda a los recopiladores permisos de lectura en su inquilino de Microsoft. La primera ejecución lee Graph, Entra, Intune, Defender for Cloud, Azure Policy y el Registro de actividad, y ancla cada resultado a un momento concreto.

  2. Mapee una vez, reutilice entre marcos

    Cada señal se registra contra las bibliotecas pre-mapeadas de NIS2, DORA, ISO 27001:2022 y CIS v8. Los controles que aún no puede cumplir van al registro de excepciones; todo lo demás se codifica mediante hash en el registro append-only.

  3. Exporte el paquete que su auditor solicitó

    Elija un marco, una unidad de negocio o un período de auditoría y exporte. El resumen de desviaciones le mantiene al día entre exportaciones, y el rol de solo lectura del auditor le permite verificar el registro append-only sin tocar su inquilino.

Comience a registrar evidencia de controles de Microsoft.

Conecte su inquilino con consentimiento de solo lectura y exporte su primer paquete de auditoría en menos de un día.