Für Organisationen jeder Größe gebaut
Dieselbe Plattform bedient ein Fünf-Personen-Team im Tarif Free und eine Organisation mit Hunderten Benutzern in Enterprise. Beim Wachsen wird nichts neu aufgebaut: Frameworks, Register, Nachweise und Verlauf bleiben im Arbeitsbereich, und der Tarif ändert nur, was freigeschaltet ist.
| Pro | Enterprise | |
|---|---|---|
| Nutzer | Bis zu 5 | Bis zu 999 |
| Frameworks | 5 | Alle 11 |
| Aktivitätsprotokoll | 25.000 Ereignisse | 50.000 Ereignisse |
| Audit-Trail als PDF | Ihr Firmenname | White-Label: Logo, Untertitel, Fußzeile, Unterzeichnende Person |
| Bereitschaft | Vorschau auf die Lücken | Audit-Vorbereitung mit vollständigem Wert |
| Integrationen | Excel-/CSV-Export | Zusätzlich REST-API, signierte Webhooks, Massenimport |
| Support | Priorisiert, namentlich benannter Implementierungsspezialist, jährliches Business Review |
Identität, Rollen und Sicherheit
- Single Sign-on mit Google oder Microsoft (Entra-ID-Arbeitskonten) über OpenID Connect mit PKCE, State und Nonce oder per einmaligem E-Mail-Code.
- Rollen: ein Inhaber, Admins, die Register und Einstellungen verwalten, Mitglieder, die an den ihnen zugewiesenen Maßnahmen arbeiten und die Register lesen, sowie externe Auditoren mit eigener, zeitlich begrenzter, schreibgeschützter Anmeldung.
- Sitzungen: Jede Anfrage wird gegen die aktuelle Mitgliedschaft geprüft und auf Ihren Arbeitsbereich beschränkt; „überall abmelden“ widerruft alle Sitzungen.
- Hosting: Anwendungsdaten und Backups in der EU; Datensätze des Arbeitsbereichs im Ruhezustand mit AES-256-GCM auf Anwendungsebene verschlüsselt; keine Analyse-Pixel oder Tracker von Drittanbietern im Portal.
- Aktivitätsprotokoll jeder zustandsändernden Aktion, einschließlich Aktionen des Dazr-Supports, mit Suche, Filtern und Export; 50.000 Ereignisse in Enterprise.
Audit und Nachweisbarkeit
- Auditor-Verwaltung: Laden Sie externe Auditoren für 1-60 Tage mit E-Mail-Code-Verifizierung ein, widerrufen Sie jederzeit und lassen Sie sie Maßnahmen kommentieren.
- Audit-Vorbereitung: 34 Prüfungen des Arbeitsbereichs plus Prüfungen pro Framework, mit einem Bereitschaftswert im Dashboard.
- White-Label-PDF-Audit-Trail mit Ihrem Logo, Untertitel, Fußzeilentext und der unterzeichnenden Person.
- Risikoregister mit Heatmap für Brutto- und Restrisiko, Behandlung und signierter Akzeptanz.
- Geschützte Trust-Seite: Veröffentlichen Sie Sicherheitsantworten und lassen Sie Kunden Zugriff auf die sensiblen anfragen.
- Öffentliches Portal für Datenschutzverletzungen für Mitarbeitende und Dritte, mit einer Freigabewarteschlange in das Vorfallregister.
Elf Frameworks in einem Arbeitsbereich
ISO 27001:2022, DSGVO, NIS2, NEN 7510, DORA, EU AI Act, ISO 27701, ISO 22301, SOC 2, BIO und PCI DSS laufen nebeneinander, jedes als eigener Satz wiederkehrender Maßnahmen. Die Erklärung zur Anwendbarkeit schließt nicht zutreffende Maßnahmen aus den Maßnahmen und der Abdeckung aus. Richtlinien lassen sich mit Maßnahmen mehrerer Frameworks gleichzeitig verknüpfen, zum Beispiel eine Richtlinie zur Reaktion auf Vorfälle mit ISO 27001 A.5.24-A.5.26 und NIS2 Art. 23. Dazr ordnet Maßnahmen nicht automatisch zwischen Frameworks zu.
Integration und Daten
- REST-API (schreibgeschützt, Bearer-Schlüssel): Arbeitsbereich, Bereitschaft, Maßnahmen, Risiken, Vorfälle, Dienstleister, Assets und Aktivität; 240 Anfragen pro Minute und 60.000 pro Tag und Schlüssel.
- Webhooks: bis zu 10 Endpunkte, mit HMAC-SHA256 signiert, für Ereignisse zu Maßnahmen, Risiken, Vorfällen, Meldungseingang und Dienstleistern.
- Massenimport von Dienstleistern, Assets und Vorfällen aus Excel oder CSV, mit Spaltenzuordnung und Vorschau.
- Individuelle Wiederholung: Legen Sie pro Maßnahme Ihr eigenes Überprüfungsintervall fest.
- Export jedes Registers jederzeit nach Excel oder CSV.
Custom: auf Anfrage für Sie gebaut
Custom wird auf Anfrage bepreist, ist vertragsbasiert und ergänzt auf Anfrage Arbeit des Dazr-Teams: Dashboards und Berichte rund um Ihre eigenen KPIs, Integrationen mit Systemen wie Ticketing, HR oder BI und Ihre eigenen Framework-Vorlagen neben den elf integrierten. Umfang und Preis werden pro Anfrage vereinbart. sales@dazr.eu