Jedenáct rámců připravených k práci

Zapněte rámec a jeho opatření přijdou jako opakovaná práce. Každé má popis, doporučení a výchozí interval revize, takže nikdo nezačíná s prázdnou stránkou. Rámce jsou vedle sebe v jednom pracovním prostoru: nejdřív přidejte ISO 27001, pak GDPR a pak NIS2, aniž byste cokoli přestavovali.

RámecOpatření v DazrTarif
ISO 27001:2022118 (93 opatření přílohy A plus kapitoly 4–10)Všechny tarify
GDPR36Všechny tarify
NIS221Všechny tarify
NEN 7510, ISO 27701, ISO 22301, SOC 220, 36, 25 a 51Pro a Enterprise
DORA, EU AI Act, BIO, PCI DSS27, 27, 15 a 35Enterprise

Free obsahuje jeden z rámců ISO 27001, GDPR nebo NIS2, Basic dva, Pro pět a Enterprise všech jedenáct.

Opakovaná opatření s vlastníky

  • Přiřaďte vlastníka a termín. Vlastník dostane e-mail při přiřazení opatření, 7 dní před termínem a každý týden, dokud je po termínu.
  • Zvolte interval: jednou, každý měsíc, každé 3 měsíce, každých 6 měsíců nebo každý rok. Enterprise nastavuje vlastní interval pro každé opatření.
  • Dokončení opatření uzamkne jeho důkazy a naplánuje další cyklus, takže historie každé revize zůstane zachována.
  • Komentáře u každého opatření drží diskusi vedle důkazů; komentovat mohou i externí auditoři.
  • Od Basic přidávejte k opatřením rámců vlastní úkoly, pro práci, kterou žádný standard nepředepisuje.

Důkazy, které potichu nevyprší

Připojte důkaz jako poznámku, odkaz nebo soubor do 25 MB a nastavte mu datum platnosti. Opatření se počítá jako pokryté jen po dobu platnosti důkazu. Než důkaz vyprší, vlastník se to dozví v jednom denním souhrnném e-mailu spolu s revizemi dodavatelů, které jsou na řadě. Platnost důkazů a upozornění na vypršení jsou součástí od Basic.

Prohlášení o aplikovatelnosti

U každého opatření ISO 27001 označte, zda je aplikovatelné, uveďte důvod (posouzení rizik, právní nebo smluvní požadavek, obchodní požadavek nebo osvědčená praxe) a zaznamenejte stav implementace: implementováno, částečně, plánováno nebo neimplementováno. Vyloučení opatření vyžaduje zdůvodnění, jak očekává kapitola 6.1.3 d. Vyloučená opatření vypadnou ze seznamu opatření i z pokrytí.

Když je prohlášení o aplikovatelnosti hotové, schvalte verzi: Dazr uchovává každou schválenou verzi s tím, kdo ji schválil a kdy, a exportuje ji do PDF nebo XLSX. Součást od Basic.

Vše v pracovním prostoru může odkazovat na vše ostatní: opatření, rizika, politiky, procesy, aktiva, dodavatele a činnosti zpracování. Riziko ukazuje opatření, která je ošetřují, politika ukazuje opatření, která podporuje, a proces ukazuje opatření, rizika a aktiva, na kterých závisí. Vazby vidí i auditoři, jen ke čtení.

Registr procesů (Pro a Enterprise) uvádí vaše obchodní procesy s popisem, kritičností a vlastníkem, až 500 na pracovní prostor, takže práce na kontinuitě a rizicích navazuje na procesy, na kterých záleží.

Přehled, který ukazuje trend

  • Pokrytí opatření podle rámce: kolik opatření má platné důkazy, se změnou za posledních 30 dní.
  • Co na vás teď čeká: opatření po termínu a s blížícím se termínem, politiky, důkazy a revize dodavatelů v jednom seznamu, od nejstarších.
  • Denní snímky pokrytí vykreslují trend, takže vidíte, zda se program zlepšuje, nebo upadá.
  • V Enterprise je vedle toho karta připravenosti na audit z Prepare for Audit.
Prohlášení o aplikovatelnosti ISO 27001 s aplikovatelností, zdůvodněním, stavem implementace a schválenou verzí
Prohlášení o aplikovatelnosti: aplikovatelnost, zdůvodnění a implementace u každého opatření, se schválenou verzí.
Přehled Dazr Compliance s opatřeními po termínu, otevřenými a dokončenými, seznamem úkolů a pokrytím opatření podle rámce
Přehled: práce po termínu, tento týden a pokrytí podle rámce.