Elleve rammeværk, klar til brug

Slå et rammeværk til, og dets kontroller kommer som tilbagevendende arbejde. Hver har en beskrivelse, en anbefaling og en standardfrekvens for gennemgang, så ingen starter fra en tom side. Rammeværk står side om side i ét arbejdsområde: tilføj først ISO 27001, så GDPR, så NIS2, uden at bygge noget om.

RammeværkKontroller i DazrPlan
ISO 27001:2022118 (93 kontroller i Annex A plus afsnit 4-10)Alle planer
GDPR36Alle planer
NIS221Alle planer
NEN 7510, ISO 27701, ISO 22301, SOC 220, 36, 25 og 51Pro og Enterprise
DORA, EU AI Act, BIO, PCI DSS27, 28, 15 og 35Enterprise; EU AI Act-profilen for idriftsættere på alle planer

Free omfatter ét af ISO 27001, GDPR eller NIS2, Basic to, Pro fem og Enterprise alle tolv.

Tilbagevendende kontroller med ejere

  • Tildel en ejer og en forfaldsdato. Ejeren får en mail, når kontrollen tildeles, 7 dage før den forfalder og ugentligt, mens den er forfalden.
  • Vælg en frekvens: én gang, hver måned, hver 3. måned, hver 6. måned eller hvert år. Enterprise angiver sit eget interval pr. kontrol.
  • Når en kontrol afsluttes, låses dens dokumentation, og den næste cyklus planlægges, så historikken for hver gennemgang forbliver intakt.
  • Kommentarer pr. kontrol holder diskussionen ved siden af dokumentationen; eksterne revisorer kan også kommentere.
  • Tilføj dine egne opgaver ved siden af rammeværkets kontroller fra Basic, til arbejde, som ingen standard foreskriver.

Dokumentation, der ikke stille udløber

Vedhæft dokumentation som en note, et link eller en fil på op til 25 MB, og giv den en gyldig til-dato. En kontrol tæller kun som dækket, så længe dens dokumentation er gyldig. Før dokumentationen udløber, får ejeren besked i én daglig opsamlingsmail sammen med leverandørgennemgange, der forfalder. Gyldighed for dokumentation og advarsler om udløb er inkluderet fra Basic.

Anvendelseserklæring

Markér hver ISO 27001-kontrol som relevant eller ej, angiv årsagen (risikovurdering, lovkrav eller kontraktkrav, forretningskrav eller god praksis), og registrér implementeringsstatus: implementeret, delvis, planlagt eller ikke implementeret. Fravalg af en kontrol kræver en begrundelse, som afsnit 6.1.3 d forventer. Fravalgte kontroller forsvinder fra din kontrolliste og dækning.

Godkend en version, når anvendelseserklæringen er klar: Dazr gemmer hver godkendt version med, hvem der godkendte den og hvornår, og eksporterer den som PDF eller XLSX. Inkluderet fra Basic.

Alt i arbejdsområdet kan pege på alt andet: kontroller, risici, politikker, processer, aktiver, leverandører og behandlingsaktiviteter. En risiko viser de kontroller, der behandler den, en politik viser de kontroller, den understøtter, og en proces viser de kontroller, risici og aktiver, den afhænger af. Links vises også for revisorer, skrivebeskyttet.

Procesregistret (Pro og Enterprise) viser dine forretningsprocesser med en beskrivelse, en kritikalitet og en ejer, op til 500 pr. arbejdsområde, så arbejdet med kontinuitet og risiko hænger på de processer, der betyder noget.

Et dashboard, der viser tendensen

  • Dækkede kontroller pr. rammeværk: hvor mange kontroller der har gyldig dokumentation, med ændringen over de seneste 30 dage.
  • Det kræver din indsats nu: forfaldne og snart forfaldne kontroller, politikker, dokumentation og leverandørgennemgange på én liste, ældste først.
  • Daglige øjebliksbilleder af dækningen tegner tendensen, så du ser, om programmet bliver bedre eller glider.
  • På Enterprise står et kort med auditparathed fra Prepare for Audit ved siden af.
ISO 27001-anvendelseserklæring med anvendelighed, begrundelse, implementeringsstatus og en godkendt version
Anvendelseserklæringen: anvendelighed, begrundelse og implementering pr. kontrol, med den godkendte version.
Dashboard i Dazr Compliance med forfaldne, åbne og afsluttede kontroller, en opgaveliste og de dækkede kontroller pr. rammeværk
Dashboardet: forfaldent arbejde, denne uge og dækning pr. rammeværk.