Für Organisationen jeder Größe gebaut

Dieselbe Plattform bedient ein Fünf-Personen-Team im Tarif Free und eine Organisation mit Hunderten Benutzern in Enterprise. Beim Wachsen wird nichts neu aufgebaut: Frameworks, Register, Nachweise und Verlauf bleiben im Arbeitsbereich, und der Tarif ändert nur, was freigeschaltet ist.

ProEnterprise
NutzerBis zu 5Bis zu 999
Frameworks5Alle 11
Aktivitätsprotokoll25.000 Ereignisse50.000 Ereignisse
Audit-Trail als PDFIhr FirmennameWhite-Label: Logo, Untertitel, Fußzeile, Unterzeichnende Person
BereitschaftVorschau auf die LückenAudit-Vorbereitung mit vollständigem Wert
IntegrationenExcel-/CSV-ExportZusätzlich REST-API, signierte Webhooks, Massenimport
SupportE-MailPriorisiert, namentlich benannter Implementierungsspezialist, jährliches Business Review

Identität, Rollen und Sicherheit

  • Single Sign-on mit Google oder Microsoft (Entra-ID-Arbeitskonten) über OpenID Connect mit PKCE, State und Nonce oder per einmaligem E-Mail-Code.
  • Rollen: ein Inhaber, Admins, die Register und Einstellungen verwalten, Mitglieder, die an den ihnen zugewiesenen Maßnahmen arbeiten und die Register lesen, sowie externe Auditoren mit eigener, zeitlich begrenzter, schreibgeschützter Anmeldung.
  • Sitzungen: Jede Anfrage wird gegen die aktuelle Mitgliedschaft geprüft und auf Ihren Arbeitsbereich beschränkt; „überall abmelden“ widerruft alle Sitzungen.
  • Hosting: Anwendungsdaten und Backups in der EU; Datensätze des Arbeitsbereichs im Ruhezustand mit AES-256-GCM auf Anwendungsebene verschlüsselt; keine Analyse-Pixel oder Tracker von Drittanbietern im Portal.
  • Aktivitätsprotokoll jeder zustandsändernden Aktion, einschließlich Aktionen des Dazr-Supports, mit Suche, Filtern und Export; 50.000 Ereignisse in Enterprise.

Audit und Nachweisbarkeit

  • Auditor-Verwaltung: Laden Sie externe Auditoren für 1-60 Tage mit E-Mail-Code-Verifizierung ein, widerrufen Sie jederzeit und lassen Sie sie Maßnahmen kommentieren.
  • Audit-Vorbereitung: 34 Prüfungen des Arbeitsbereichs plus Prüfungen pro Framework, mit einem Bereitschaftswert im Dashboard.
  • White-Label-PDF-Audit-Trail mit Ihrem Logo, Untertitel, Fußzeilentext und der unterzeichnenden Person.
  • Risikoregister mit Heatmap für Brutto- und Restrisiko, Behandlung und signierter Akzeptanz.
  • Geschützte Trust-Seite: Veröffentlichen Sie Sicherheitsantworten und lassen Sie Kunden Zugriff auf die sensiblen anfragen.
  • Öffentliches Portal für Datenschutzverletzungen für Mitarbeitende und Dritte, mit einer Freigabewarteschlange in das Vorfallregister.

Elf Frameworks in einem Arbeitsbereich

ISO 27001:2022, DSGVO, NIS2, NEN 7510, DORA, EU AI Act, ISO 27701, ISO 22301, SOC 2, BIO und PCI DSS laufen nebeneinander, jedes als eigener Satz wiederkehrender Maßnahmen. Die Erklärung zur Anwendbarkeit schließt nicht zutreffende Maßnahmen aus den Maßnahmen und der Abdeckung aus. Richtlinien lassen sich mit Maßnahmen mehrerer Frameworks gleichzeitig verknüpfen, zum Beispiel eine Richtlinie zur Reaktion auf Vorfälle mit ISO 27001 A.5.24-A.5.26 und NIS2 Art. 23. Dazr ordnet Maßnahmen nicht automatisch zwischen Frameworks zu.

Integration und Daten

  • REST-API (schreibgeschützt, Bearer-Schlüssel): Arbeitsbereich, Bereitschaft, Maßnahmen, Risiken, Vorfälle, Dienstleister, Assets und Aktivität; 240 Anfragen pro Minute und 60.000 pro Tag und Schlüssel.
  • Webhooks: bis zu 10 Endpunkte, mit HMAC-SHA256 signiert, für Ereignisse zu Maßnahmen, Risiken, Vorfällen, Meldungseingang und Dienstleistern.
  • Massenimport von Dienstleistern, Assets und Vorfällen aus Excel oder CSV, mit Spaltenzuordnung und Vorschau.
  • Individuelle Wiederholung: Legen Sie pro Maßnahme Ihr eigenes Überprüfungsintervall fest.
  • Export jedes Registers jederzeit nach Excel oder CSV.

Custom: auf Anfrage für Sie gebaut

Custom wird auf Anfrage bepreist, ist vertragsbasiert und ergänzt auf Anfrage Arbeit des Dazr-Teams: Dashboards und Berichte rund um Ihre eigenen KPIs, Integrationen mit Systemen wie Ticketing, HR oder BI und Ihre eigenen Framework-Vorlagen neben den elf integrierten. Umfang und Preis werden pro Anfrage vereinbart. sales@dazr.eu