Funcionalidades
Sinais da Microsoft transformados em evidência de conformidade.
Recolhedores só de leitura, frameworks pré-mapeados e um livro-razão com hash — concebido para empresas de mid-market da UE em Microsoft 365 e Azure.
-
Recolhedores Microsoft só de leitura
Recolhedores assistidos para Microsoft Graph, Entra, Intune, Defender for Cloud, Azure Policy e o Activity Log. Lêem o seu tenant — sem execuções de remediação, sem write-back.
-
Bibliotecas de controlos pré-mapeadas
Um único sinal do Defender for Cloud ou Azure Policy corresponde a cada controlo NIS2, DORA, ISO 27001:2022 Annex A e CIS v8 que satisfaz. Recolhido uma vez, respondido quatro vezes.
-
Livro-razão SHA-256 append-only
Cada registo é submetido a hash e anexado — as entradas são adicionadas, nunca editadas no local. A cadeia é à prova de adulteração e mapeia para o logging ISO 27001:2022 A.8.15.
-
Registo de exceções
Registe controlos que ainda não consegue cumprir com um responsável, data de expiração e motivo de registo. As exceções expiradas surgem em vez de caducarem — aceitação de risco NIS2 Art. 21(2)(a) arquivada.
-
Resumo de drift de controlos
Um resumo periódico do que falhou, o que mudou desde a última execução e quem é o responsável. Quedas de cobertura MFA e edições de Acesso Condicional surgem com um responsável atribuído.
-
Exportação de pacote de auditoria
Exporte por framework, unidade de negócio ou período de auditoria. O pacote inclui os registos Microsoft subjacentes e o mapeamento de controlos em conjunto — registos de auditoria NIS2 Art. 21(4).
-
Função de auditor só de leitura
Conceda ao seu auditor uma função de leitura com âmbito definido com exportações em vez de uma credencial de administrador partilhada. Verificam o livro-razão sem tocar no seu tenant Microsoft.
-
SSO Entra e acesso baseado em funções
O início de sessão é feito via Spot Suite OIDC através do Microsoft Entra ID. Os seus grupos Entra existentes mapeiam para funções de administrador, operador e auditor — sem diretório de palavras-passe separado.
-
Pacotes por unidade de negócio
Limite pacotes de auditoria e resumos de drift por unidade de negócio para que cada divisão receba o seu próprio conjunto de evidências. O plano Business inclui exportações por unidade ilimitadas.
Como funciona.
-
Ligue com consentimento só de leitura
Conceda os âmbitos de leitura aos coletores no seu tenant Microsoft. A primeira execução lê o Graph, Entra, Intune, Defender for Cloud, Azure Policy e o Activity Log e fixa cada resultado num ponto no tempo.
-
Mapeie uma vez, reutilize entre frameworks
Cada sinal é mapeado contra as bibliotecas NIS2, DORA, ISO 27001:2022 e CIS v8 pré-mapeadas. Os controlos que ainda não consegue cumprir vão para o registo de exceções; todo o resto é transformado em hash no ledger append-only.
-
Exporte o pacote que o seu auditor pediu
Escolha uma framework, uma unidade de negócio ou um período de auditoria e exporte. O resumo de drift mantém-no atualizado entre exportações, e a função de auditor de leitura permite-lhe verificar o ledger sem tocar no seu tenant.
Comece a registar evidências de controlo da Microsoft.
Ligue o seu tenant com consentimento de leitura e exporte o seu primeiro pacote de auditoria em menos de um dia.