Pro organizace všech velikostí

Stejná platforma slouží pětičlennému týmu v bezplatném tarifu i organizaci se stovkami uživatelů v Enterprise. Když rostete, nic se nepřestavuje: rámce, registry, důkazy a historie zůstávají v pracovním prostoru a tarif mění jen to, co je odemčeno.

ProEnterprise
UživateléAž 5Až 999
Rámce5Všech 11
Protokol aktivit25 000 událostí50 000 událostí
Auditní stopa v PDFJméno vaší firmyWhite-label: logo, podtitul, zápatí, podepisující osoba
PřipravenostNáhled mezerPrepare for Audit s úplným skóre
IntegraceExport do Excelu / CSVPlus REST API, podepsané webhooky, hromadný import
PodporaE-mailPrioritní, jmenovaný specialista na zavedení, roční obchodní revize

Identita, role a bezpečnost

  • Jednotné přihlášení přes Google nebo Microsoft (pracovní účty Entra ID) pomocí OpenID Connect s PKCE, state a nonce, nebo jednorázovým kódem e-mailem.
  • Role: jeden vlastník, správci, kteří spravují registry a nastavení, členové, kteří pracují na přiřazených opatřeních a čtou registry, a externí auditoři s vlastním časově omezeným přístupem jen ke čtení.
  • Relace: každý požadavek se ověřuje vůči aktuálnímu členství a je omezen na váš pracovní prostor; „odhlásit všude“ zruší všechny relace.
  • Hosting: data aplikace a zálohy v EU; záznamy pracovního prostoru šifrované v klidu pomocí AES-256-GCM na aplikační vrstvě; v portálu žádné analytické pixely ani sledovací prvky třetích stran.
  • Protokol aktivit každé akce, která mění stav, včetně akcí podpory Dazr, s vyhledáváním, filtry a exportem; 50 000 událostí v Enterprise.

Audit a ujištění

  • Správa auditorů: pozvěte externí auditory na 1–60 dní s ověřením kódem z e-mailu, kdykoli jim přístup odeberte a nechte je komentovat opatření.
  • Prepare for Audit: 34 kontrol pracovního prostoru plus kontroly pro každý rámec, se skóre připravenosti v přehledu.
  • Auditní stopa v PDF white-label s vaším logem, podtitulem, textem zápatí a podepisující osobou.
  • Registr rizik s tepelnou mapou inherentního a zbytkového rizika, ošetřením a podepsaným přijetím.
  • Řízená stránka důvěryhodnosti: zveřejněte bezpečnostní odpovědi a nechte zákazníky žádat o přístup k těm citlivým.
  • Veřejný portál pro hlášení porušení pro zaměstnance a třetí strany, s frontou ke schválení do registru incidentů.
Prepare for Audit: skóre připravenosti na audit 75 %, dny do auditu a kontroly seskupené podle toho, na co se auditor ptá

Jedenáct rámců v jednom pracovním prostoru

ISO 27001:2022, GDPR, NIS2, NEN 7510, DORA, EU AI Act, ISO 27701, ISO 22301, SOC 2, BIO a PCI DSS běží vedle sebe, každý jako vlastní sada opakovaných opatření. Prohlášení o aplikovatelnosti vyřazuje neaplikovatelná opatření ze seznamu opatření i z pokrytí. Politiky lze propojit s opatřeními více rámců najednou, například politiku reakce na incidenty s ISO 27001 A.5.24–A.5.26 a čl. 23 NIS2. Dazr nemapuje opatření mezi rámci automaticky.

Integrace a data

  • REST API (jen ke čtení, klíče Bearer): pracovní prostor, připravenost, opatření, rizika, incidenty, dodavatelé, aktiva a aktivita; 240 požadavků za minutu a 60 000 denně na klíč.
  • Webhooky: až 10 koncových bodů, podepsané HMAC-SHA256, pro události opatření, rizik, incidentů, příjmu hlášení a dodavatelů.
  • Hromadný import dodavatelů, aktiv a incidentů z Excelu nebo CSV, s mapováním sloupců a náhledem.
  • Vlastní opakování: nastavte vlastní interval revize pro každé opatření.
  • Exportujte každý registr do Excelu nebo CSV kdykoli.

Custom: na míru na vyžádání

Custom naceníme na vyžádání, na základě smlouvy, a na vyžádání přidává práci týmu Dazr: přehledy a reporty kolem vašich vlastních KPI, integrace se systémy jako ticketing, HR nebo BI a šablony vlastních rámců vedle jedenácti vestavěných. Rozsah a cenu dohodneme u každého požadavku. sales@dazr.eu