Ce qui s'exécute automatiquement, et quand
| Déclencheur | Ce qui se passe | Fréquence | Formule |
|---|---|---|---|
| Une mesure est attribuée | E-mail à la personne assignée | Immédiatement | Toutes les formules |
| Une mesure arrive à échéance sous 7 jours | E-mail « échéance proche » à la personne assignée | Une fois par échéance ; renvoyé si l'échéance change | Toutes les formules |
| Une mesure est en retard | E-mail de retard indiquant le nombre de jours de retard | Au plus une fois tous les 7 jours jusqu'à la clôture | Toutes les formules |
| Une mesure récurrente est terminée | L'occurrence suivante est créée avec la prochaine échéance | Selon la fréquence de la mesure (p. ex. 3, 6 ou 12 mois) ; votre propre intervalle par mesure avec Enterprise | Toutes les formules |
| Une version de politique est publiée avec prise de connaissance | E-mail de demande à toutes les personnes du public concerné | À la publication ; rappel manuel à tout moment | Pro, Enterprise |
| L'échéance de prise de connaissance est dépassée | Rappel à chaque personne qui n'a pas confirmé | Tous les 7 jours | Pro, Enterprise |
| Date de validité de la preuve (par mesure ou par fichier) | Élément du récapitulatif d'expiration | 30 jours avant, 7 jours avant, et le jour même ou après la date | Basic et supérieures |
| Prochaine revue du fournisseur ou fin de contrat | Élément du récapitulatif d'expiration | 30 jours, 7 jours et le jour même | Pro, Enterprise |
| Chaque jour | Instantané de couverture : % de mesures couvertes, mesures ouvertes et en retard | Quotidien, 365 jours conservés | Toutes les formules |
- Les rappels sont réservés de façon atomique avant leur envoi : des exécutions simultanées n'envoient jamais deux e-mails.
- Le récapitulatif d'expiration est un e-mail par espace de travail et par jour : les administrateurs reçoivent tous les éléments, les personnes assignées leurs propres preuves.
- Les mesures marquées non applicables dans la déclaration d'applicabilité ne déclenchent aucun rappel et restent hors de la tendance.
- Chaque personne peut désactiver individuellement les e-mails d'attribution, d'échéance proche, de retard, de politique et d'expiration ; tous sont activés par défaut.
Ce que surveille le tableau de bord
- Ce qui requiert votre attention : une seule liste, des plus anciennes aux plus récentes, des mesures en retard, des mesures à échéance cette semaine, des politiques à lire, des preuves expirées ou sur le point de l'être, des revues de fournisseurs et fins de contrat, et des délais d'incident en cours. Filtrez par retard, cette semaine ou à lire.
- Mesures couvertes : une mesure est couverte quand son dernier cycle est terminé, ou qu'elle l'a été et que le cycle suivant n'est pas encore en retard. Une preuve expirée lors de la dernière clôture la rend de nouveau non couverte : les preuves périmées se voient donc dans le chiffre.
- Couverture dans le temps et courbes miniatures sur chaque indicateur, à partir des instantanés quotidiens.
- Expire bientôt : tout ce qui expire sous 30 jours, issu de la même sélection que le récapitulatif.
- Préparation à l'audit (Enterprise) : le score Prepare for Audit sous forme de carte, enregistré dans la tendance.
Webhooks et API REST
Avec Enterprise, l'espace de travail envoie des événements à vos propres outils et leur expose ses registres.
| Détails | |
|---|---|
| Événements webhook | task.created, task.assigned, task.completed, risk.created, risk.updated, incident.created, incident.status_changed, intake.submitted, vendor.created |
| Signature | HMAC-SHA256 sur timestamp.body dans X-Dazr-Signature, avec X-Dazr-Timestamp ; un secret distinct par webhook |
| Endpoints | 10 maximum, HTTPS uniquement, adresses publiques uniquement ; un bouton de test et le dernier statut de livraison par webhook |
| Livraison | Au mieux : délai d'expiration de 5 secondes, livraison unique, sans nouvelle tentative |
| API REST | Lecture seule, clé Bearer : espace de travail, score de préparation, mesures (filtre par référentiel, statut, responsable, mise à jour depuis), risques (filtre par statut, score minimal), incidents, fournisseurs, actifs, journal d'activité |
| Limites | 240 requêtes par minute et 60 000 par jour et par clé ; renouvelez la clé à tout moment |
Ce qui n'est pas automatisé
Soyons précis : Dazr automatise le calendrier autour de vos preuves, pas la collecte des preuves elle-même.
- Il n'existe aucun connecteur intégré qui récupère des configurations, des journaux ou des listes d'utilisateurs depuis vos systèmes cloud, d'identité ou RH. Les personnes joignent des fichiers, des liens ou des notes à une mesure.
- Les mesures ne sont pas testées automatiquement ; une mesure est terminée lorsque son responsable la termine.
- Les webhooks sont livrés une seule fois, sans nouvelle tentative.
- Les connexions à vos propres systèmes peuvent être construites sur l'API REST et les webhooks, ou par l'équipe Dazr sur demande avec l'offre Custom.