Pensato per organizzazioni di ogni dimensione

La stessa piattaforma serve un team di cinque persone sul piano gratuito e un'organizzazione con centinaia di utenti su Enterprise. Crescendo non si ricostruisce nulla: framework, registri, evidenze e storico restano, il piano cambia solo ciò che è disponibile.

ProEnterprise
UtentiFino a 5Fino a 999
Framework5Tutti gli 11
Registro attività25.000 eventi50.000 eventi
Audit trail in PDFIl nome della tua aziendaWhite-label: logo, sottotitolo, piè di pagina, firmatario
PreparazioneAnteprima delle lacunePrepare for Audit con punteggio completo
IntegrazioniExport Excel / CSVIn più REST API, webhook firmati, importazione massiva
SupportoEmailPrioritario, specialista di implementazione dedicato, business review annuale

Identità, ruoli e sicurezza

  • Single sign-on con Google o Microsoft (account di lavoro Entra ID) tramite OpenID Connect con PKCE, state e nonce, oppure con un codice monouso via email.
  • Ruoli: un owner, amministratori che gestiscono registri e impostazioni, membri che lavorano sui controlli assegnati e leggono i registri, e auditor esterni con un proprio accesso a tempo in sola lettura.
  • Sessioni: ogni richiesta viene verificata rispetto all'appartenenza attuale e resta limitata al tuo workspace; "esci ovunque" revoca tutte le sessioni.
  • Hosting: dati dell'applicazione e backup nell'UE; record del workspace cifrati a riposo con AES-256-GCM a livello applicativo; nessun pixel di analisi o tracker di terze parti nel portale.
  • Registro attività di ogni azione che modifica qualcosa, comprese le azioni del supporto Dazr, con ricerca, filtri ed export; 50.000 eventi su Enterprise.

Audit e garanzia

  • Gestione degli auditor: invita auditor esterni per 1-60 giorni con verifica tramite codice via email, revoca l'accesso in qualsiasi momento e lascia che commentino i controlli.
  • Prepare for Audit: 34 verifiche sul workspace più verifiche per framework, con un punteggio di preparazione nella dashboard.
  • Audit trail in PDF white-label con il tuo logo, sottotitolo, testo del piè di pagina e firmatario.
  • Registro dei rischi con heatmap inerente e residua, trattamento e accettazione registrata.
  • Trust page ad accesso controllato: pubblica le risposte sulla sicurezza e lascia che i clienti chiedano l'accesso a quelle riservate.
  • Portale pubblico di segnalazione delle violazioni per personale e terzi, con una coda di approvazione verso il registro incidenti.

Undici framework in un unico workspace

ISO 27001:2022, GDPR, NIS2, NEN 7510, DORA, EU AI Act, ISO 27701, ISO 22301, SOC 2, BIO e PCI DSS lavorano affiancati, ciascuno come insieme di controlli ricorrenti. La Dichiarazione di applicabilità esclude dall'elenco e dalla copertura i controlli non applicabili. Le policy si possono collegare in una sola volta ai controlli di più framework, ad esempio una policy di risposta agli incidenti a ISO 27001 A.5.24-A.5.26 e a NIS2 art. 23. Dazr non mappa automaticamente i controlli tra framework.

Integrazione e dati

  • REST API (in sola lettura, chiavi Bearer): workspace, preparazione, controlli, rischi, incidenti, fornitori, asset e attività; 240 richieste al minuto e 60.000 al giorno per chiave.
  • Webhook: fino a 10 endpoint, firmati HMAC-SHA256, per eventi su controlli, rischi, incidenti, segnalazioni e fornitori.
  • Importazione massiva di fornitori, asset e incidenti da Excel o CSV, con mappatura delle colonne e anteprima.
  • Ricorrenza personalizzata: imposta il tuo intervallo di revisione per ogni controllo.
  • Esporta ogni registro in Excel o CSV in qualsiasi momento.

Custom: realizzato per te su richiesta

Custom ha un prezzo su richiesta, con contratto, e aggiunge su richiesta il lavoro del team Dazr: dashboard e report sui tuoi KPI, integrazioni con sistemi come ticketing, HR o BI, e i tuoi modelli di framework accanto agli undici integrati. Ambito e prezzo si concordano per ogni richiesta. sales@dazr.eu