Functies

Microsoft-signalen omgezet in compliancebewijs.

Alleen-lezen collectors, vooraf gekoppelde frameworks en een gehasht grootboek — gebouwd voor EU-middenmarktbedrijven op Microsoft 365 en Azure.

  • Alleen-lezen Microsoft-collectors

    Geassisteerde collectors voor Microsoft Graph, Entra, Intune, Defender for Cloud, Azure Policy en het Activity Log. Ze lezen je tenant — geen herstelacties, geen terugschrijven.

  • Vooraf gekoppelde control-bibliotheken

    Eén Defender for Cloud- of Azure Policy-signaal landt tegen elke NIS2-, DORA-, ISO 27001:2022 Annex A- en CIS v8-control die het vervult. Eén keer verzameld, vier keer beantwoord.

  • SHA-256 alleen-toevoegen-grootboek

    Elk record wordt gehasht en toegevoegd — vermeldingen worden toegevoegd, nooit ter plaatse bewerkt. De keten is manipulatiebestendig en koppelt aan ISO 27001:2022 A.8.15-logging.

  • Uitzonderingenregister

    Registreer controls die je nog niet kunt halen met een eigenaar, vervaldatum en vastleggingsreden. Verlopen uitzonderingen komen naar boven in plaats van te verouderen — NIS2 Art. 21(2)(a) risico-acceptatie op papier.

  • Control-drift-samenvatting

    Een terugkerende samenvatting van wat is mislukt, wat is veranderd sinds de laatste run, en wie de eigenaar is. Dalingen in MFA-dekking en Conditional Access-bewerkingen verschijnen met een bijbehorende eigenaar.

  • Auditpakket-export

    Exporteer per framework, business unit of auditperiode. Het pakket bevat de onderliggende Microsoft-records en de control-mapping samen — NIS2 Art. 21(4) audit-records.

  • Alleen-lezen auditorrol

    Geef je auditor een afgebakende alleen-lezen rol met exports in plaats van een gedeelde admin-login. Ze verifiëren het grootboek zonder je Microsoft-tenant aan te raken.

  • Entra SSO en op rollen gebaseerde toegang

    Aanmelding verloopt via Spot Suite OIDC via Microsoft Entra ID. Je bestaande Entra-groepen koppelen aan admin-, operator- en auditor-rollen — geen aparte wachtwoordadministratie.

  • Per business unit-pakketten

    Beperk auditpakketten en drift-samenvattingen per business unit, zodat elke divisie zijn eigen bewijslast krijgt. Het Business-plan bevat onbeperkte exports per unit.

Hoe het werkt.

  1. Verbind met alleen-lezen toestemming

    Verleen de verzamelaars leesrechten op uw Microsoft-tenant. De eerste uitvoering leest Graph, Entra, Intune, Defender for Cloud, Azure Policy en het activiteitenlogboek en koppelt elk resultaat aan een moment in de tijd.

  2. Eén keer in kaart brengen, hergebruiken voor alle frameworks

    Elk signaal wordt gekoppeld aan de vooraf in kaart gebrachte bibliotheken voor NIS2, DORA, ISO 27001:2022 en CIS v8. Controles die u nog niet kunt naleven, worden in het uitzonderingenregister geplaatst; al het andere wordt gehasht in het alleen-toevoegen-grootboek.

  3. Exporteer het pakket dat uw auditor heeft gevraagd

    Kies een framework, een bedrijfseenheid of een auditperiode en exporteer. De drift-samenvatting houdt u tussen exports door up-to-date, en de alleen-lezen rol voor auditors stelt hen in staat het grootboek te verifiëren zonder uw tenant aan te raken.

Start met het vastleggen van Microsoft-controlebewijs.

Verbind uw tenant met alleen-lezen toestemming en exporteer uw eerste auditpakket binnen een dag.