Un module Cloud Horizons

Registres de contrôle Microsoft
pour NIS2, DORA, ISO 27001.

Collecteurs en lecture seule pour Entra, Intune, Defender for Cloud et Azure Policy — hachés dans un registre append-only.

GDPR · DORA · NIS2 · ISO 27001:2022

Registres de contrôle · Preuves Microsoft, mappées et hachées

registre scellé 4 référentiels SHA-256 dernière synchronisation 08:15 UTC

Fonctionnalités

Enregistrements Microsoft mappés à quatre référentiels.

  • Collecteurs Microsoft en lecture seule

    Collecteurs assistés pour Graph, Entra, Intune, Defender for Cloud, Azure Policy et le Activity Log — ils lisent, n'écrivent jamais.

  • Bibliothèques de contrôles pré-mappées

    Un signal Defender for Cloud ou Azure Policy est rapproché de chaque contrôle NIS2, DORA, ISO 27001:2022 et CIS v8 qu'il satisfait.

  • Registre SHA-256 en ajout seul

    Chaque enregistrement est haché et ajouté — les entrées sont ajoutées, jamais modifiées en place — la piste est donc infalsifiable.

  • Registre d'exceptions

    Enregistrez les contrôles que vous ne pouvez pas encore respecter avec un propriétaire, une date d'expiration et un motif au dossier ; les exceptions expirées remontent au lieu de s'effacer.

  • Synthèse de dérive des contrôles

    Une synthèse récurrente de ce qui a échoué, de ce qui a changé depuis la dernière exécution, et de qui en est responsable — couverture MFA ou modifications Conditional Access incluses.

  • Export du dossier d'audit

    Exportez par référentiel, unité d'affaires ou période d'audit — le dossier contient les enregistrements Microsoft sous-jacents et la cartographie des contrôles.

Dans le produit

Le registre, tel que vous le verrez.

Captures d'écran réelles du produit — tableau de bord et connexion.

Tableau de bord Control Ledger
Écran de connexion Control Ledger

Posture de contrôle — contrôles cartographiés, éléments de preuve et exceptions

Comment ça fonctionne.

  1. Connectez-vous avec un consentement en lecture seule

    Accordez aux collecteurs des étendues de lecture sur votre locataire Microsoft. La première exécution lit Graph, Entra, Intune, Defender for Cloud, Azure Policy et le journal d'activité, et épingle chaque résultat à un moment précis.

  2. Cartographiez une fois, réutilisez dans tous les référentiels

    Chaque signal est associé aux bibliothèques NIS2, DORA, ISO 27001:2022 et CIS v8 pré-cartographiées. Les contrôles que vous ne pouvez pas encore satisfaire vont dans le registre des exceptions ; tout le reste est haché dans le registre en ajout seul.

  3. Exportez le dossier demandé par votre auditeur

    Choisissez un référentiel, une unité d'affaires ou une période d'audit et exportez. La synthèse d'écart vous tient à jour entre les exports, et le rôle en lecture seule de l'auditeur lui permet de vérifier le registre sans toucher à votre locataire.

Tarification.

Collecteurs en lecture seule, registre en ajout seul et exports d'audit — inclus avec Cloud Horizons Growth et Business.

Control Ledger est livré en tant que module Cloud Horizons — inclus avec les plans Cloud Horizons Growth et Business, non vendu séparément. Voir la tarification de Cloud Horizons

Questions.

    • Où mes données sont-elles stockées ?

      La sortie des collecteurs et les enregistrements du registre sont stockés dans les régions de l'UE. Les collecteurs utilisent un consentement en lecture seule sur votre locataire Microsoft — pas d'agent de point de terminaison, pas de réécriture. Vous pouvez donner à un auditeur un rôle en lecture seule avec des exports délimités plutôt qu'un identifiant administrateur partagé.

    • Control Ledger prend-il en charge le SSO ?

      Oui. La connexion s'effectue via Microsoft Entra ID avec OIDC. Vos groupes Entra existants sont mappés aux rôles Control Ledger — administrateur, opérateur et auditeur en lecture seule — vous n'avez donc pas à maintenir un annuaire d'utilisateurs distinct.

    • Quels cadres de conformité sont pré-mappés ?

      Control Ledger fournit des bibliothèques pour NIS2 (y compris les mesures de gestion des risques de l'article 21), DORA, ISO 27001:2022 et CIS Controls v8. Un signal Microsoft collecté — une recommandation Defender for Cloud ou un état de conformité Azure Policy — se rapporte à chaque contrôle de ces cadres qu'il satisfait.

    • Que comprend l'essai de 30 jours ?

      Control Ledger est un module Cloud Horizons, inclus avec Cloud Horizons Growth (399 €/mois) et Business (à partir de 999 €/mois). Les deux plans commencent par un essai de 30 jours sans carte bancaire, et Control Ledger s'active avec cet essai. Le plan Starter n'inclut pas les modules de gouvernance.

Commencez à enregistrer les preuves de contrôle Microsoft.

Connectez votre locataire avec un consentement en lecture seule et exportez votre premier pack d'audit en moins d'une journée.