Um módulo da Cloud Horizons
Registos de controlos da Microsoft
para NIS2, DORA, ISO 27001.
Recoletores só de leitura para Entra, Intune, Defender for Cloud e Azure Policy — com hash num livro-razão apenas de anexação.
LGPD (BR) · Ley 1581 (CO) · ISO 27001:2022
Registos de controlos · Evidência da Microsoft, mapeada e com hash
Capacidades
Registos Microsoft mapeados em quatro referenciais.
-
Coletores Microsoft só de leitura
Coletores assistidos para Graph, Entra, Intune, Defender for Cloud, Azure Policy e o Activity Log — leem, nunca escrevem.
-
Bibliotecas de controlos pré-mapeadas
Um sinal do Defender for Cloud ou do Azure Policy é mapeado para cada controlo NIS2, DORA, ISO 27001:2022 e CIS v8 que satisfaz.
-
Registo SHA-256 append-only
Cada registo é submetido a hash e anexado — as entradas são adicionadas, nunca editadas no local — para que o rasto seja à prova de adulteração.
-
Registo de exceções
Registe os controlos que ainda não consegue cumprir com um responsável, data de expiração e motivo de registo; as exceções expiradas surgem em vez de caducarem.
-
Resumo do desvio de controlos
Um resumo periódico do que falhou, do que mudou desde a última execução e de quem é o responsável — incluindo a cobertura de MFA ou edições de Conditional Access.
-
Exportação de pacote de auditoria
Exporte por framework, unidade de negócio ou período de auditoria — o pacote inclui os registos subjacentes da Microsoft e o mapeamento de controlos em conjunto.
No produto
O livro-razão, tal como irá vê-lo.
Ecrãs reais do produto — dashboard e início de sessão.
Como funciona.
-
Ligar com consentimento só de leitura
Conceda aos coletores permissões de leitura no seu tenant Microsoft. A primeira execução lê Graph, Entra, Intune, Defender for Cloud, Azure Policy e o Activity Log e fixa cada resultado num ponto no tempo.
-
Mapeie uma vez, reutilize em vários frameworks
Cada sinal é mapeado contra as bibliotecas pré-mapeadas de NIS2, DORA, ISO 27001:2022 e CIS v8. Os controlos que ainda não consegue cumprir vão para o registo de exceções; tudo o resto é hashed no livro-razão append-only.
-
Exporte o pacote que o seu auditor pediu
Escolha um framework, uma unidade de negócio ou um período de auditoria e exporte. O resumo de drift mantém-no atualizado entre exportações, e a função de auditor só de leitura permite-lhe verificar o livro-razão sem tocar no seu tenant.
Preços.
Coletores só de leitura, livro-razão append-only e exportações de auditoria — incluídos nos planos Cloud Horizons Growth e Business.
O Control Ledger é distribuído como um módulo Cloud Horizons — incluído nos planos Cloud Horizons Growth e Business, não vendido em separado. Ver preços do Cloud Horizons
Perguntas.
Onde são armazenados os meus dados?
Os resultados dos coletores e os registos do livro-razão são armazenados em regiões da UE. Os coletores utilizam consentimento só de leitura contra o seu tenant Microsoft — sem agente endpoint, sem write-back. Pode atribuir a um auditor uma função só de leitura com exportações com âmbito, em vez de uma credencial de administrador partilhada.
O Control Ledger suporta SSO?
Sim. O início de sessão é realizado através do Microsoft Entra ID com OIDC. Os seus grupos Entra existentes mapeiam para funções do Control Ledger — administrador, operador e auditor só de leitura — pelo que não mantém um diretório de utilizadores separado.
Quais frameworks de conformidade estão pré-mapeados?
O Control Ledger inclui bibliotecas para NIS2 (incluindo medidas de gestão de risco do Artigo 21), DORA, ISO 27001:2022 e CIS Controls v8. Um sinal Microsoft recolhido — uma recomendação do Defender for Cloud ou um estado de conformidade do Azure Policy — aplica-se a cada controlo nessas frameworks que satisfaça.
O que inclui o teste de 30 dias?
O Control Ledger é um módulo Cloud Horizons, incluído com o Cloud Horizons Growth (€399/mês) e Business (a partir de €999/mês). Ambos os planos começam com um teste de 30 dias e sem cartão de crédito, e o Control Ledger é ativado com esse teste. O plano Starter não inclui módulos de governação.
Comece a registar evidências de controlo da Microsoft.
Ligue o seu tenant com consentimento só de leitura e exporte o seu primeiro pacote de auditoria em menos de um dia.