Pages de capacités

Gestion des risquesProbabilité × impact sur des échelles à 5 niveaux, scores inhérents et résiduels, carte thermique interactive, réduire / accepter / transférer / éviter, acceptation avec justification et approbateur horodaté, 200 révisions par risque.
Gestion des auditsPro+. Un portail auditeur en lecture seule avec vérification par code e-mail, accès de 1 à 60 jours et révocation ; commentaires d'auditeur et notes sur les incidents ; Préparer l'audit (Enterprise) ; PDF de piste d'audit en marque blanche.
Rappels et suiviE-mails d'échéance proche et de retard hebdomadaires, relances de prise de connaissance des politiques, synthèses d'expiration des preuves et des fournisseurs, instantanés de couverture quotidiens, webhooks signés et API REST.
Continuité d'activitéISO 22301 sous forme de 25 mesures récurrentes, mesures de continuité issues d'ISO 27001, NIS2 et DORA, et un registre des incidents avec comptes à rebours RGPD et NIS2.
SMSI et mesuresOnze référentiels sous forme de mesures récurrentes avec responsables, preuves et rappels ; la déclaration d'applicabilité ; le registre des processus et les liens entre mesures, risques et politiques.
Confidentialité (registre des traitements et AIPD)Pro+. Le registre des activités de traitement de l'Art. 30 RGPD, le tri des AIPD et le registre des AIPD, liés aux fournisseurs, aux actifs et aux risques.
Gestion des incidentsComptes à rebours RGPD de 72 heures et NIS2 de 24 h / 72 h / un mois, vérificateur d'incident significatif et, avec Enterprise, un portail public de signalement de violations.
Gestion des politiquesHuit modèles en trois langues, versions et validation à partir de Basic ; prise de connaissance par personne et par version à partir de Pro.
Gestion des fournisseursPro+. Fournisseurs avec liens vers accords de sous-traitance et certificats, dates de revue et d'expiration des contrats, plus l'inventaire des actifs.
Page de confiancePro+. 59 questions de sécurité standard, remplies une seule fois et partagées par lien ; réponses à accès contrôlé avec demandes d'accès pour Enterprise.
SécuritéHébergement dans l'UE, chiffrement AES-256-GCM des enregistrements, connexion, rôles, journal d'activité, accord de sous-traitance et sous-traitants ultérieurs.
Mise en œuvre et supportDémarrage en libre-service, centre d'aide et, avec Enterprise, un spécialiste de mise en œuvre dédié et une revue annuelle d'activité.

Toutes les capacités et leurs formules

CapacitéCe qu'elle comprendFormule
RéférentielsISO 27001:2022 (93 mesures de l'Annexe A et clauses 4 à 10), RGPD, NIS2, NEN 7510, DORA, EU AI Act, ISO 27701, ISO 22301, SOC 2, BIO, PCI DSS, gérés côte à côte dans un seul espace de travail1 avec Free, 2 avec Basic, 5 avec Pro, les 11 avec Enterprise
Mesures et preuvesMesures récurrentes avec responsable, échéance, description, recommandation ; preuves sous forme de notes, de liens et de fichiers ; verrouillées une fois la mesure terminéeToutes les formules
RappelsE-mails d'assignation, d'échéance proche et de retard hebdomadaireToutes les formules
Tableau de bordMesures couvertes, couverture dans le temps, ce qui vous attend maintenantToutes les formules
Registre des incidentsComptes à rebours RGPD de 72 heures et NIS2 de 24 h / 72 h / un mois, vérificateur d'incident significatif NIS2, chronologie, cause racineToutes les formules
Registre des risquesCarte thermique inhérente et résiduelle, traitement, acceptation validéeBasic et supérieures
Déclaration d'applicabilitéApplicabilité et justification par mesure, versions approuvées, PDF et XLSXBasic et supérieures
PolitiquesVersions, circuit de validation, export PDF, 8 modèles de départBasic et supérieures
Validité des preuves et alertes d'expirationDates de validité par mesure et par fichier, synthèse quotidienneBasic et supérieures
Export Excel et CSV ; PDF de piste d'auditTous les registres ; piste d'audit aux couleurs de Dazr avec Basic, à votre nom avec Pro, en marque blanche avec EnterpriseBasic et supérieures
Accès auditeurVérifié par code e-mail, 1 à 60 jours, révocable, commentairesPro+
Prise de connaissance des politiquesPar personne et par version, rappels hebdomadaires après l'échéance, exportPro et Enterprise
Registres RGPDRegistre des traitements de l'Art. 30 et AIPD, liés aux fournisseurs, aux actifs et aux risques, avec PDFPro et Enterprise
Registres des fournisseurs et des actifsAlertes de revue et d'expiration des contrats ; responsable, criticité et classificationPro et Enterprise
Page de confianceRépondez une seule fois aux questionnaires de sécurité et partagez un lien ; demandes d'accès contrôlées avec EnterprisePro et Enterprise
Préparer l'auditContrôles de préparation et score par référentielEnterprise
Portail public de signalement de violationsSignalement sans compte, liste d'autorisation de domaines, preuve de travail, file de validationEnterprise
API REST, webhooks, import en masseAPI en lecture seule, webhooks signés HMAC, import Excel/CSV avec correspondance des colonnesEnterprise
Récurrence personnaliséeVotre propre intervalle de revue par mesureEnterprise
Tableaux de bord, intégrations et modèles de référentiel sur mesureRéalisés et maintenus par l'équipe Dazr sur demandeCustom (sur demande)

Langues, connexion et hébergement

  • Le portail est en anglais, néerlandais, italien, allemand, français, espagnol et polonais (mode clair uniquement), tout comme ce site web.
  • Connexion avec Google, Microsoft ou un code à usage unique envoyé par e-mail, avec toutes les formules.
  • Les données de l'application et les sauvegardes sont stockées dans l'UE. Les enregistrements de l'espace de travail sont chiffrés au repos avec AES-256-GCM au niveau de l'application.