Páginas de capacidades

Gestión de riesgosProbabilidad × impacto en escalas de 5 puntos, puntuaciones inherente y residual, un mapa de calor interactivo, mitigar / aceptar / transferir / evitar, aceptación con justificación y aprobador sellado, 200 revisiones por riesgo.
Gestión de auditoríasPro+. Un portal de auditor de solo lectura con verificación por código de correo, acceso de 1-60 días y revocación; comentarios del auditor y notas de incidentes; Prepare for Audit (Enterprise); PDF de pista de auditoría de marca blanca.
Recordatorios y supervisiónCorreos de próximo vencimiento y de retraso semanales, avisos de confirmación de políticas, resúmenes de caducidad de evidencias y proveedores, instantáneas diarias de cobertura, webhooks firmados y una API REST.
Continuidad de negocioISO 22301 como 25 controles recurrentes, controles de continuidad de ISO 27001, NIS2 y DORA, y un registro de incidentes con relojes del RGPD y NIS2.
SGSI y controlesOnce marcos como controles recurrentes con responsables, evidencias y recordatorios; la declaración de aplicabilidad; el registro de procesos y los vínculos entre controles, riesgos y políticas.
Privacidad (RAT y EIPD)Pro+. El registro de actividades de tratamiento del art. 30 del RGPD, el cribado de EIPD y el registro de EIPD, vinculados a proveedores, activos y riesgos.
Gestión de incidentesRelojes de 72 horas del RGPD y de 24 h / 72 h / un mes de NIS2, el verificador de incidentes significativos y, en Enterprise, un portal público de notificación de brechas.
Gestión de políticasOcho plantillas en tres idiomas, versiones y aprobación desde Basic; confirmación por persona y versión desde Pro.
Gestión de proveedoresPro+. Proveedores con enlaces a contratos de encargado y certificados, fechas de revisión y de fin de contrato, además del inventario de activos.
Página de confianzaPro+. 59 preguntas de seguridad estándar respondidas una sola vez y compartidas por enlace; respuestas con acceso restringido y solicitudes de acceso en Enterprise.
SeguridadAlojamiento en la UE, cifrado AES-256-GCM de los registros, inicio de sesión, roles, el registro de actividad, el contrato de encargado y los subencargados.
Implantación y soporteInicio de autoservicio, el centro de ayuda y, en Enterprise, un especialista de implantación dedicado y una revisión anual de negocio.

Todas las capacidades y sus planes

CapacidadQué incluyePlan
MarcosISO 27001:2022 (93 controles del Anexo A más cláusulas 4-10), RGPD, NIS2, NEN 7510, DORA, EU AI Act, ISO 27701, ISO 22301, SOC 2, BIO, PCI DSS, en paralelo en un único espacio de trabajo1 en Free, 2 en Basic, 5 en Pro, los 11 en Enterprise
Controles y evidenciasControles recurrentes con responsable, fecha de vencimiento, descripción y recomendación; evidencias como notas, enlaces y archivos; bloqueados al completarseTodos los planes
RecordatoriosCorreos de asignación, de próximo vencimiento y de retraso semanalesTodos los planes
PanelControles cubiertos, cobertura a lo largo del tiempo, lo que requiere tu atención ahoraTodos los planes
Registro de incidentesRelojes de 72 horas del RGPD y de 24 h / 72 h / un mes de NIS2, verificador de incidentes significativos NIS2, cronología, causa raízTodos los planes
Registro de riesgosMapa de calor inherente y residual, tratamiento, aceptación firmadaBasic y superiores
Declaración de aplicabilidadAplicabilidad y justificación por control, versiones aprobadas, PDF y XLSXBasic y superiores
PolíticasVersiones, flujo de aprobación, exportación a PDF, 8 plantillas inicialesBasic y superiores
Validez de evidencias y alertas de caducidadFechas de validez por control y por archivo, resumen diarioBasic y superiores
Exportación a Excel y CSV; PDF de pista de auditoríaTodos los registros; pista de auditoría con marca Dazr en Basic, con tu nombre en Pro, de marca blanca en EnterpriseBasic y superiores
Acceso de auditorVerificado por código de correo, 1-60 días, revocable, comentariosPro+
Confirmación de lectura de políticasPor persona y versión, recordatorios semanales tras el plazo, exportaciónPro y Enterprise
Registros del RGPDRegistros de actividades de tratamiento del art. 30 y EIPD, vinculados a proveedores, activos y riesgos, con PDFPro y Enterprise
Registros de proveedores y activosAlertas de revisión y de fin de contrato; responsable, criticidad y clasificaciónPro y Enterprise
Página de confianzaResponde una sola vez a los cuestionarios de seguridad y comparte un enlace; solicitudes de acceso restringido en EnterprisePro y Enterprise
Prepare for AuditComprobaciones de preparación y puntuación por marcoEnterprise
Portal público de notificación de brechasNotificación sin cuenta, lista de dominios permitidos, prueba de trabajo, cola de aprobaciónEnterprise
API REST, webhooks, importación masivaAPI de solo lectura, webhooks firmados con HMAC, importación de Excel/CSV con asignación de columnasEnterprise
Recurrencia personalizadaTu propio intervalo de revisión por controlEnterprise
Paneles, integraciones y plantillas de marcos personalizadosCreados y mantenidos por el equipo de Dazr bajo peticiónCustom (bajo petición)

Idiomas, inicio de sesión y alojamiento

  • El portal está en inglés, neerlandés, italiano, alemán, francés, español y polaco (solo en modo claro), igual que este sitio web.
  • Inicia sesión con Google, Microsoft o un código de un solo uso por correo, en todos los planes.
  • Los datos de la aplicación y las copias de seguridad se almacenan en la UE. Los registros del espacio de trabajo se cifran en reposo con AES-256-GCM en la capa de aplicación.