Sider om funktionerne

RisikostyringSandsynlighed × konsekvens på 5-punktsskalaer, iboende og resterende scorer, et interaktivt varmekort, reducér / acceptér / overfør / undgå, accept med begrundelse og godkender med tidsstempel, 200 revisioner pr. risiko.
AuditstyringPro+. En skrivebeskyttet revisorportal med bekræftelse via e-mailkode, adgang i 1-60 dage og tilbagekaldelse; revisorkommentarer og noter til hændelser; Prepare for Audit (Enterprise); PDF-revisionsspor som white-label.
Påmindelser og overvågningMails om snart forfaldne og ugentlige mails om forfaldne kontroller, rykkere for bekræftelse af politikker, oversigter over udløb af dokumentation og leverandører, daglige øjebliksbilleder af dækningen, signerede webhooks og et REST API.
ForretningskontinuitetISO 22301 som 25 tilbagevendende kontroller, kontinuitetskontroller fra ISO 27001, NIS2 og DORA og et hændelsesregister med frister for GDPR og NIS2.
ISMS og kontrollerElleve rammeværk som tilbagevendende kontroller med ejere, dokumentation og påmindelser; anvendelseserklæringen; procesregistret og koblinger mellem kontroller, risici og politikker.
Privatliv (fortegnelse og DPIA)Pro+. Fortegnelsen over behandlingsaktiviteter efter GDPR art. 30, DPIA-screening og DPIA-registret, koblet til leverandører, aktiver og risici.
HændelseshåndteringFrister for GDPR 72 timer og NIS2 24 t / 72 t / en måned, tjekket af væsentlige hændelser og på Enterprise en offentlig portal til indberetning af brud.
PolitikstyringOtte skabeloner på tre sprog, versioner og godkendelse fra Basic; bekræftelse pr. person og version fra Pro.
LeverandørstyringPro+. Leverandører med links til databehandleraftale og certifikater, datoer for gennemgang og kontraktudløb samt aktivfortegnelsen.
TillidssidePro+. 59 standardspørgsmål om sikkerhed besvaret én gang og delt via link; styrede svar med adgangsanmodninger på Enterprise.
SikkerhedHosting i EU, AES-256-GCM-kryptering af poster, login, roller, aktivitetsloggen, databehandleraftalen og underdatabehandlerne.
Implementering og supportSelvbetjent start, hjælpecentret og på Enterprise en navngiven implementeringsspecialist og en årlig forretningsgennemgang.

Alle funktioner og deres planer

FunktionHvad den omfatterPlan
RammeværkISO 27001:2022 (93 kontroller i Annex A plus afsnit 4-10), GDPR, NIS2, NEN 7510, DORA, EU AI Act, ISO 27701, ISO 22301, SOC 2, BIO, PCI DSS, Cyber Resilience Act, side om side i ét arbejdsområde1 på Free, 2 på Basic, 5 på Pro, alle 12 på Enterprise; EU AI Act-profilen for idriftsættere på alle planer
Kontroller og dokumentationTilbagevendende kontroller med ejer, forfaldsdato, beskrivelse, anbefaling; dokumentation som noter, links og filer; låst efter afslutningAlle planer
PåmindelserMails ved tildeling, snart forfalden og ugentligt ved forfaldenAlle planer
DashboardDækkede kontroller, dækning over tid, hvad der kræver din indsats nuAlle planer
HændelsesregisterFrister for GDPR 72 timer og NIS2 24 t / 72 t / en måned, tjek af væsentlige NIS2-hændelser, tidslinje, grundårsagAlle planer
RisikoregisterVarmekort for iboende og resterende risiko, behandling, underskrevet acceptBasic og op
AnvendelseserklæringAnvendelighed og begrundelse pr. kontrol, godkendte versioner, PDF og XLSXBasic og op
PolitikkerVersioner, godkendelsesflow, eksport til PDF, 8 skabeloner at starte fraBasic og op
Gyldighed for dokumentation og advarsler om udløbGyldig til-datoer pr. kontrol og pr. fil, daglig oversigtBasic og op
Eksport til Excel og CSV; PDF-revisionssporAlle registre; revisionsspor med Dazr-branding på Basic, dit navn på Pro, white-label på EnterpriseBasic og op
RevisoradgangBekræftet med e-mailkode, 1-60 dage, kan tilbagekaldes, kommentarerPro+
Bekræftelse af politikkerPr. person og version, ugentlige påmindelser efter fristen, eksportPro og Enterprise
GDPR-registreFortegnelse over behandlingsaktiviteter efter art. 30 og DPIA'er, koblet til leverandører, aktiver og risici, med PDF'erPro og Enterprise
Registre for leverandører og aktiverAdvarsler om gennemgang og kontraktudløb; ejer, kritikalitet og klassificeringPro og Enterprise
TillidssideBesvar sikkerhedsspørgeskemaer én gang, og del et link; styrede adgangsanmodninger på EnterprisePro og Enterprise
Prepare for AuditParathedstjek og score pr. rammeværkEnterprise
Offentlig portal til indberetning af brudIndberetning uden konto, tilladte domæner, proof-of-work, godkendelseskøEnterprise
REST API, webhooks, masseimportSkrivebeskyttet API, HMAC-signerede webhooks, import fra Excel/CSV med kolonnetilknytningEnterprise
Tilpasset gentagelseDit eget gennemgangsinterval pr. kontrolEnterprise
Tilpassede dashboards, integrationer og rammeværksskabelonerBygget og vedligeholdt af Dazr-teamet efter ønskeCustom (efter ønske)

Sprog, login og hosting

  • Portalen findes på engelsk, hollandsk, italiensk, tysk, fransk, spansk og polsk (kun lyst tema), og det samme gør dette website.
  • Log ind med Google, Microsoft eller en engangskode via e-mail, på alle planer.
  • Applikationsdata og backup gemmes i EU. Poster i arbejdsområdet krypteres i hvile med AES-256-GCM i applikationslaget.