Funcionalidades

Sinais da Microsoft transformados em evidência de conformidade.

Recolhedores só de leitura, frameworks pré-mapeados e um livro-razão com hash — concebido para empresas de mid-market da UE em Microsoft 365 e Azure.

  • Recolhedores Microsoft só de leitura

    Recolhedores assistidos para Microsoft Graph, Entra, Intune, Defender for Cloud, Azure Policy e o Activity Log. Lêem o seu tenant — sem execuções de remediação, sem write-back.

  • Bibliotecas de controlos pré-mapeadas

    Um único sinal do Defender for Cloud ou Azure Policy corresponde a cada controlo NIS2, DORA, ISO 27001:2022 Annex A e CIS v8 que satisfaz. Recolhido uma vez, respondido quatro vezes.

  • Livro-razão SHA-256 append-only

    Cada registo é submetido a hash e anexado — as entradas são adicionadas, nunca editadas no local. A cadeia é à prova de adulteração e mapeia para o logging ISO 27001:2022 A.8.15.

  • Registo de exceções

    Registe controlos que ainda não consegue cumprir com um responsável, data de expiração e motivo de registo. As exceções expiradas surgem em vez de caducarem — aceitação de risco NIS2 Art. 21(2)(a) arquivada.

  • Resumo de drift de controlos

    Um resumo periódico do que falhou, o que mudou desde a última execução e quem é o responsável. Quedas de cobertura MFA e edições de Acesso Condicional surgem com um responsável atribuído.

  • Exportação de pacote de auditoria

    Exporte por framework, unidade de negócio ou período de auditoria. O pacote inclui os registos Microsoft subjacentes e o mapeamento de controlos em conjunto — registos de auditoria NIS2 Art. 21(4).

  • Função de auditor só de leitura

    Conceda ao seu auditor uma função de leitura com âmbito definido com exportações em vez de uma credencial de administrador partilhada. Verificam o livro-razão sem tocar no seu tenant Microsoft.

  • SSO Entra e acesso baseado em funções

    O início de sessão é feito via Spot Suite OIDC através do Microsoft Entra ID. Os seus grupos Entra existentes mapeiam para funções de administrador, operador e auditor — sem diretório de palavras-passe separado.

  • Pacotes por unidade de negócio

    Limite pacotes de auditoria e resumos de drift por unidade de negócio para que cada divisão receba o seu próprio conjunto de evidências. O plano Business inclui exportações por unidade ilimitadas.

Como funciona.

  1. Ligue com consentimento só de leitura

    Conceda os âmbitos de leitura aos coletores no seu tenant Microsoft. A primeira execução lê o Graph, Entra, Intune, Defender for Cloud, Azure Policy e o Activity Log e fixa cada resultado num ponto no tempo.

  2. Mapeie uma vez, reutilize entre frameworks

    Cada sinal é mapeado contra as bibliotecas NIS2, DORA, ISO 27001:2022 e CIS v8 pré-mapeadas. Os controlos que ainda não consegue cumprir vão para o registo de exceções; todo o resto é transformado em hash no ledger append-only.

  3. Exporte o pacote que o seu auditor pediu

    Escolha uma framework, uma unidade de negócio ou um período de auditoria e exporte. O resumo de drift mantém-no atualizado entre exportações, e a função de auditor de leitura permite-lhe verificar o ledger sem tocar no seu tenant.

Comece a registar evidências de controlo da Microsoft.

Ligue o seu tenant com consentimento de leitura e exporte o seu primeiro pacote de auditoria em menos de um dia.