Fonctionnalités
Des signaux Microsoft transformés en preuves de conformité.
Collecteurs en lecture seule, cadres pré-mappés et registre haché — conçus pour les entreprises du mid-market européen sur Microsoft 365 et Azure.
-
Collecteurs Microsoft en lecture seule
Collecteurs assistés pour Microsoft Graph, Entra, Intune, Defender for Cloud, Azure Policy et le journal d'activité. Ils lisent votre tenant — aucune exécution de correction, aucun write-back.
-
Bibliothèques de contrôles pré-mappées
Un signal Defender for Cloud ou Azure Policy se positionne sur chaque contrôle NIS2, DORA, ISO 27001:2022 Annexe A et CIS v8 qu'il satisfait. Collecté une fois, répondu quatre fois.
-
Registre SHA-256 en ajout seul
Chaque enregistrement est haché et ajouté — les entrées sont ajoutées, jamais modifiées en place. La chaîne est inviolable et correspond à la journalisation ISO 27001:2022 A.8.15.
-
Registre d'exceptions
Enregistrez les contrôles que vous ne pouvez pas encore respecter avec un responsable, une date d'expiration et un motif enregistré. Les exceptions expirées apparaissent au lieu de s'estomper — acceptation du risque NIS2 Art. 21(2)(a) documentée.
-
Résumé des écarts de contrôle
Un résumé récurrent de ce qui a échoué, de ce qui a changé depuis la dernière exécution et de qui en est responsable. Les baisses de couverture MFA et les modifications de Conditional Access apparaissent avec un responsable attaché.
-
Export de pack d'audit
Exportez par cadre, unité d'affaires ou période d'audit. Le pack contient les enregistrements Microsoft sous-jacents et le mappage de contrôle ensemble — enregistrements d'audit NIS2 Art. 21(4).
-
Rôle d'auditeur en lecture seule
Donnez à votre auditeur un rôle en lecture seule limité avec des exports au lieu d'un identifiant administrateur partagé. Il vérifie le registre sans toucher à votre tenant Microsoft.
-
SSO Entra et accès basé sur les rôles
La connexion passe par Spot Suite OIDC via Microsoft Entra ID. Vos groupes Entra existants mappent vers les rôles admin, opérateur et auditeur — aucun annuaire de mots de passe séparé.
-
Packs par unité d'affaires
Ciblez les packs d'audit et les résumés d'écarts par unité d'affaires afin que chaque division obtienne son propre jeu de preuves. Le plan Business inclut des exports illimités par unité.
Comment ça fonctionne.
-
Connectez-vous avec un consentement en lecture seule
Accordez aux collecteurs des portées de lecture sur votre tenant Microsoft. La première exécution lit Graph, Entra, Intune, Defender for Cloud, Azure Policy et le journal d'activité, et épingle chaque résultat à un point dans le temps.
-
Mappez une fois, réutilisez dans tous les référentiels
Chaque signal est rapproché des bibliothèques pré-mappées NIS2, DORA, ISO 27001:2022 et CIS v8. Les contrôles que vous ne pouvez pas encore satisfaire vont dans le registre des exceptions ; tout le reste est haché dans le registre en ajout seul.
-
Exportez le pack demandé par votre auditeur
Choisissez un référentiel, une unité d'affaires ou une période d'audit et exportez. Le résumé de dérive vous tient à jour entre les exports, et le rôle en lecture seule pour auditeur leur permet de vérifier le registre sans toucher à votre tenant.
Commencez à enregistrer les preuves de contrôle Microsoft.
Connectez votre tenant avec un consentement en lecture seule et exportez votre premier pack d'audit en moins d'une journée.