Um módulo da Cloud Horizons

Registos de controlos da Microsoft
para NIS2, DORA, ISO 27001.

Recoletores só de leitura para Entra, Intune, Defender for Cloud e Azure Policy — com hash num livro-razão apenas de anexação.

LGPD (BR) · Ley 1581 (CO) · ISO 27001:2022

Registos de controlos · Evidência da Microsoft, mapeada e com hash

livro-razão selado 4 frameworks SHA-256 última sincronização 08:15 UTC

Capacidades

Registos Microsoft mapeados em quatro referenciais.

  • Coletores Microsoft só de leitura

    Coletores assistidos para Graph, Entra, Intune, Defender for Cloud, Azure Policy e o Activity Log — leem, nunca escrevem.

  • Bibliotecas de controlos pré-mapeadas

    Um sinal do Defender for Cloud ou do Azure Policy é mapeado para cada controlo NIS2, DORA, ISO 27001:2022 e CIS v8 que satisfaz.

  • Registo SHA-256 append-only

    Cada registo é submetido a hash e anexado — as entradas são adicionadas, nunca editadas no local — para que o rasto seja à prova de adulteração.

  • Registo de exceções

    Registe os controlos que ainda não consegue cumprir com um responsável, data de expiração e motivo de registo; as exceções expiradas surgem em vez de caducarem.

  • Resumo do desvio de controlos

    Um resumo periódico do que falhou, do que mudou desde a última execução e de quem é o responsável — incluindo a cobertura de MFA ou edições de Conditional Access.

  • Exportação de pacote de auditoria

    Exporte por framework, unidade de negócio ou período de auditoria — o pacote inclui os registos subjacentes da Microsoft e o mapeamento de controlos em conjunto.

No produto

O livro-razão, tal como irá vê-lo.

Ecrãs reais do produto — dashboard e início de sessão.

Dashboard do Control Ledger
Ecrã de início de sessão do Control Ledger

Postura de controlo — controlos mapeados, evidências e exceções

Como funciona.

  1. Ligar com consentimento só de leitura

    Conceda aos coletores permissões de leitura no seu tenant Microsoft. A primeira execução lê Graph, Entra, Intune, Defender for Cloud, Azure Policy e o Activity Log e fixa cada resultado num ponto no tempo.

  2. Mapeie uma vez, reutilize em vários frameworks

    Cada sinal é mapeado contra as bibliotecas pré-mapeadas de NIS2, DORA, ISO 27001:2022 e CIS v8. Os controlos que ainda não consegue cumprir vão para o registo de exceções; tudo o resto é hashed no livro-razão append-only.

  3. Exporte o pacote que o seu auditor pediu

    Escolha um framework, uma unidade de negócio ou um período de auditoria e exporte. O resumo de drift mantém-no atualizado entre exportações, e a função de auditor só de leitura permite-lhe verificar o livro-razão sem tocar no seu tenant.

Preços.

Coletores só de leitura, livro-razão append-only e exportações de auditoria — incluídos nos planos Cloud Horizons Growth e Business.

O Control Ledger é distribuído como um módulo Cloud Horizons — incluído nos planos Cloud Horizons Growth e Business, não vendido em separado. Ver preços do Cloud Horizons

Perguntas.

    • Onde são armazenados os meus dados?

      Os resultados dos coletores e os registos do livro-razão são armazenados em regiões da UE. Os coletores utilizam consentimento só de leitura contra o seu tenant Microsoft — sem agente endpoint, sem write-back. Pode atribuir a um auditor uma função só de leitura com exportações com âmbito, em vez de uma credencial de administrador partilhada.

    • O Control Ledger suporta SSO?

      Sim. O início de sessão é realizado através do Microsoft Entra ID com OIDC. Os seus grupos Entra existentes mapeiam para funções do Control Ledger — administrador, operador e auditor só de leitura — pelo que não mantém um diretório de utilizadores separado.

    • Quais frameworks de conformidade estão pré-mapeados?

      O Control Ledger inclui bibliotecas para NIS2 (incluindo medidas de gestão de risco do Artigo 21), DORA, ISO 27001:2022 e CIS Controls v8. Um sinal Microsoft recolhido — uma recomendação do Defender for Cloud ou um estado de conformidade do Azure Policy — aplica-se a cada controlo nessas frameworks que satisfaça.

    • O que inclui o teste de 30 dias?

      O Control Ledger é um módulo Cloud Horizons, incluído com o Cloud Horizons Growth (€399/mês) e Business (a partir de €999/mês). Ambos os planos começam com um teste de 30 dias e sem cartão de crédito, e o Control Ledger é ativado com esse teste. O plano Starter não inclui módulos de governação.

Comece a registar evidências de controlo da Microsoft.

Ligue o seu tenant com consentimento só de leitura e exporte o seu primeiro pacote de auditoria em menos de um dia.