Funktionsseiten

RisikomanagementEintrittswahrscheinlichkeit × Auswirkung auf 5-stufigen Skalen, Brutto- und Restwerte, eine interaktive Heatmap, Verringern / Akzeptieren / Übertragen / Vermeiden, Akzeptanz mit Begründung und mit Zeitstempel versehenem Genehmiger, 200 Revisionen pro Risiko.
AuditmanagementAb Pro. Ein schreibgeschütztes Auditor-Portal mit E-Mail-Code-Verifizierung, 1-60 Tagen Zugriff und Widerruf; Auditor-Kommentare und Vorfallnotizen; Prepare for Audit (Enterprise); PDF-Prüfpfad im White-Label-Design.
Erinnerungen und MonitoringE-Mails zu bald fälligen und wöchentlich zu überfälligen Maßnahmen, Erinnerungen zur Richtlinienbestätigung, Zusammenfassungen zum Ablauf von Nachweisen und Dienstleisterverträgen, tägliche Abdeckungs-Snapshots, signierte Webhooks und eine REST-API.
Business ContinuityISO 22301 als 25 wiederkehrende Maßnahmen, Continuity-Maßnahmen aus ISO 27001, NIS2 und DORA sowie ein Vorfallsregister mit DSGVO- und NIS2-Fristen.
ISMS und MaßnahmenElf Frameworks als wiederkehrende Maßnahmen mit Verantwortlichen, Nachweisen und Erinnerungen; die Erklärung zur Anwendbarkeit; das Prozessregister und Verknüpfungen zwischen Maßnahmen, Risiken und Richtlinien.
Datenschutz (VVT und DSFA)Ab Pro. Das Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO, DSFA-Vorprüfung und DSFA-Register, verknüpft mit Dienstleistern, Assets und Risiken.
VorfallmanagementDSGVO-72-Stunden-Frist und NIS2-Fristen (24 h / 72 h / ein Monat), der Prüfer für erhebliche Vorfälle und in Enterprise ein öffentliches Portal für Datenschutzverletzungsmeldungen.
RichtlinienmanagementAcht Vorlagen in drei Sprachen, Versionen und Freigabe ab Basic; Bestätigung pro Person und Version ab Pro.
LieferantenmanagementAb Pro. Dienstleister mit Links zu AVV und Zertifikaten, Prüf- und Vertragsablaufdaten sowie das Asset-Inventar.
Trust-SeiteAb Pro. 59 Standard-Sicherheitsfragen, einmal beantwortet und per Link geteilt; geschützte Antworten mit Zugriffsanfragen in Enterprise.
SicherheitEU-Hosting, AES-256-GCM-Verschlüsselung der Datensätze, Anmeldung, Rollen, das Aktivitätsprotokoll, der AVV und Unterauftragsverarbeiter.
Implementierung und SupportSelbstständiger Start, das Hilfecenter und in Enterprise ein benannter Implementierungsspezialist sowie ein jährliches Business Review.

Alle Funktionen und ihre Tarife

FunktionWas enthalten istTarif
FrameworksISO 27001:2022 (93 Maßnahmen aus Anhang A plus Klauseln 4-10), DSGVO, NIS2, NEN 7510, DORA, EU AI Act, ISO 27701, ISO 22301, SOC 2, BIO, PCI DSS, parallel in einem Arbeitsbereich1 in Free, 2 in Basic, 5 in Pro, alle 11 in Enterprise
Maßnahmen und NachweiseWiederkehrende Maßnahmen mit Verantwortlichem, Fälligkeitsdatum, Beschreibung und Empfehlung; Nachweise als Notizen, Links und Dateien; nach Abschluss gesperrtAlle Tarife
ErinnerungenE-Mails bei Zuweisung, bald fälligen und wöchentlich bei überfälligen MaßnahmenAlle Tarife
DashboardAbgedeckte Maßnahmen, Abdeckung im Zeitverlauf, was jetzt Ihre Aufmerksamkeit brauchtAlle Tarife
VorfallsregisterDSGVO-72-Stunden-Frist und NIS2-Fristen (24 h / 72 h / ein Monat), NIS2-Prüfer für erhebliche Vorfälle, Zeitachse, UrsachenanalyseAlle Tarife
RisikoregisterHeatmap für Brutto- und Restrisiko, Behandlung, unterzeichnete AkzeptanzBasic und höher
Erklärung zur AnwendbarkeitAnwendbarkeit und Begründung pro Maßnahme, freigegebene Versionen, PDF und XLSXBasic und höher
RichtlinienVersionen, Freigabe-Workflow, PDF-Export, 8 StartvorlagenBasic und höher
Gültigkeit von Nachweisen und AblaufwarnungenGültig-bis-Datum pro Maßnahme und pro Datei, tägliche ZusammenfassungBasic und höher
Excel- und CSV-Export; PDF-PrüfpfadJedes Register; Prüfpfad im Dazr-Design in Basic, mit Ihrem Namen in Pro, als White-Label in EnterpriseBasic und höher
Auditor-ZugangPer E-Mail-Code verifiziert, 1-60 Tage, widerrufbar, KommentareAb Pro
RichtlinienbestätigungPro Person und Version, wöchentliche Erinnerungen nach Ablauf der Frist, ExportPro und Enterprise
DSGVO-RegisterVerzeichnis von Verarbeitungstätigkeiten (Art. 30) und DSFA, verknüpft mit Dienstleistern, Assets und Risiken, mit PDFsPro und Enterprise
Dienstleister- und Asset-RegisterWarnungen zu Prüfungen und Vertragsablauf; Verantwortlicher, Kritikalität und KlassifizierungPro und Enterprise
Trust-SeiteSicherheitsfragebögen einmal beantworten und per Link teilen; geschützte Zugriffsanfragen in EnterprisePro und Enterprise
Prepare for AuditBereitschaftsprüfungen und Score pro FrameworkEnterprise
Öffentliches Portal für DatenschutzverletzungenMeldungen ohne Konto, Domain-Allowlist, Proof-of-Work, FreigabewarteschlangeEnterprise
REST-API, Webhooks, MassenimportSchreibgeschützte API, HMAC-signierte Webhooks, Excel-/CSV-Import mit SpaltenzuordnungEnterprise
Individuelle WiederholungIhr eigenes Prüfintervall pro MaßnahmeEnterprise
Individuelle Dashboards, Integrationen und Framework-VorlagenAuf Anfrage vom Dazr-Team erstellt und gepflegtCustom (auf Anfrage)

Sprachen, Anmeldung und Hosting

  • Das Portal gibt es auf Englisch, Niederländisch, Italienisch, Deutsch, Französisch, Spanisch und Polnisch (nur heller Modus), ebenso diese Website.
  • Anmeldung mit Google, Microsoft oder einem einmaligen E-Mail-Code, in jedem Tarif.
  • Anwendungsdaten und Backups werden in der EU gespeichert. Datensätze des Arbeitsbereichs werden im Ruhezustand auf Anwendungsebene mit AES-256-GCM verschlüsselt.