Functies
Microsoft-signalen omgezet in compliancebewijs.
Alleen-lezen collectors, vooraf gekoppelde frameworks en een gehasht grootboek — gebouwd voor EU-middenmarktbedrijven op Microsoft 365 en Azure.
-
Alleen-lezen Microsoft-collectors
Geassisteerde collectors voor Microsoft Graph, Entra, Intune, Defender for Cloud, Azure Policy en het Activity Log. Ze lezen je tenant — geen herstelacties, geen terugschrijven.
-
Vooraf gekoppelde control-bibliotheken
Eén Defender for Cloud- of Azure Policy-signaal landt tegen elke NIS2-, DORA-, ISO 27001:2022 Annex A- en CIS v8-control die het vervult. Eén keer verzameld, vier keer beantwoord.
-
SHA-256 alleen-toevoegen-grootboek
Elk record wordt gehasht en toegevoegd — vermeldingen worden toegevoegd, nooit ter plaatse bewerkt. De keten is manipulatiebestendig en koppelt aan ISO 27001:2022 A.8.15-logging.
-
Uitzonderingenregister
Registreer controls die je nog niet kunt halen met een eigenaar, vervaldatum en vastleggingsreden. Verlopen uitzonderingen komen naar boven in plaats van te verouderen — NIS2 Art. 21(2)(a) risico-acceptatie op papier.
-
Control-drift-samenvatting
Een terugkerende samenvatting van wat is mislukt, wat is veranderd sinds de laatste run, en wie de eigenaar is. Dalingen in MFA-dekking en Conditional Access-bewerkingen verschijnen met een bijbehorende eigenaar.
-
Auditpakket-export
Exporteer per framework, business unit of auditperiode. Het pakket bevat de onderliggende Microsoft-records en de control-mapping samen — NIS2 Art. 21(4) audit-records.
-
Alleen-lezen auditorrol
Geef je auditor een afgebakende alleen-lezen rol met exports in plaats van een gedeelde admin-login. Ze verifiëren het grootboek zonder je Microsoft-tenant aan te raken.
-
Entra SSO en op rollen gebaseerde toegang
Aanmelding verloopt via Spot Suite OIDC via Microsoft Entra ID. Je bestaande Entra-groepen koppelen aan admin-, operator- en auditor-rollen — geen aparte wachtwoordadministratie.
-
Per business unit-pakketten
Beperk auditpakketten en drift-samenvattingen per business unit, zodat elke divisie zijn eigen bewijslast krijgt. Het Business-plan bevat onbeperkte exports per unit.
Hoe het werkt.
-
Verbind met alleen-lezen toestemming
Verleen de verzamelaars leesrechten op uw Microsoft-tenant. De eerste uitvoering leest Graph, Entra, Intune, Defender for Cloud, Azure Policy en het activiteitenlogboek en koppelt elk resultaat aan een moment in de tijd.
-
Eén keer in kaart brengen, hergebruiken voor alle frameworks
Elk signaal wordt gekoppeld aan de vooraf in kaart gebrachte bibliotheken voor NIS2, DORA, ISO 27001:2022 en CIS v8. Controles die u nog niet kunt naleven, worden in het uitzonderingenregister geplaatst; al het andere wordt gehasht in het alleen-toevoegen-grootboek.
-
Exporteer het pakket dat uw auditor heeft gevraagd
Kies een framework, een bedrijfseenheid of een auditperiode en exporteer. De drift-samenvatting houdt u tussen exports door up-to-date, en de alleen-lezen rol voor auditors stelt hen in staat het grootboek te verifiëren zonder uw tenant aan te raken.
Start met het vastleggen van Microsoft-controlebewijs.
Verbind uw tenant met alleen-lezen toestemming en exporteer uw eerste auditpakket binnen een dag.