Pagine delle funzionalità

Gestione del rischioProbabilità × impatto su scale da 5 punti, punteggi inerente e residuo, una heatmap interattiva, mitigare / accettare / trasferire / evitare, accettazione con motivazione e approvatore registrato, 200 revisioni per rischio.
Gestione degli auditPro+. Un portale auditor in sola lettura con verifica tramite codice via email, accesso da 1 a 60 giorni e revoca; commenti dell'auditor e note sugli incidenti; Prepare for Audit (Enterprise); audit trail in PDF white-label.
Promemoria e monitoraggioEmail per le scadenze imminenti e solleciti settimanali per i ritardi, solleciti per la presa visione delle policy, riepiloghi delle scadenze di evidenze e fornitori, rilevazioni giornaliere della copertura, webhook firmati e una REST API.
Continuità operativaISO 22301 come 25 controlli ricorrenti, i controlli di continuità di ISO 27001, NIS2 e DORA, e un registro incidenti con i timer GDPR e NIS2.
ISMS e controlliUndici framework come controlli ricorrenti con responsabili, evidenze e promemoria; la Dichiarazione di applicabilità; il registro dei processi e i collegamenti tra controlli, rischi e policy.
Privacy (registro dei trattamenti e DPIA)Pro+. Il registro dei trattamenti (art. 30 GDPR), lo screening DPIA e il registro DPIA, collegati a fornitori, asset e rischi.
Gestione degli incidentiTimer GDPR di 72 ore e NIS2 di 24 ore / 72 ore / un mese, la verifica degli incidenti significativi e, su Enterprise, un portale pubblico di segnalazione delle violazioni.
Gestione delle policyOtto modelli in tre lingue, versioni e approvazione da Basic; presa visione per persona e versione da Pro.
Gestione dei fornitoriPro+. Fornitori con link a DPA e certificati, date di revisione e di scadenza del contratto, più l'inventario degli asset.
Trust pagePro+. 59 domande di sicurezza standard a cui rispondi una volta e condividi con un link; risposte riservate con richieste di accesso su Enterprise.
SicurezzaHosting nell'UE, cifratura AES-256-GCM dei record, accesso, ruoli, registro attività, DPA e sub-responsabili.
Implementazione e supportoAvvio in self-service, il centro assistenza e, su Enterprise, uno specialista di implementazione dedicato e una business review annuale.

Tutte le funzionalità e i relativi piani

FunzionalitàCosa comprendePiano
FrameworkISO 27001:2022 (93 controlli dell'Annex A più le clausole 4-10), GDPR, NIS2, NEN 7510, DORA, EU AI Act, ISO 27701, ISO 22301, SOC 2, BIO e PCI DSS, affiancati in un unico workspace1 su Free, 2 su Basic, 5 su Pro, tutti gli 11 su Enterprise
Controlli ed evidenzeControlli ricorrenti con responsabile, scadenza, descrizione e raccomandazione; evidenze come note, link e file, bloccate dopo il completamentoTutti i piani
PromemoriaEmail di assegnazione, di scadenza imminente e settimanali per i ritardiTutti i piani
DashboardControlli coperti, copertura nel tempo, cosa fare adessoTutti i piani
Registro incidentiTimer GDPR di 72 ore e NIS2 di 24 ore / 72 ore / un mese, verifica NIS2 degli incidenti significativi, timeline, causa principaleTutti i piani
Registro dei rischiHeatmap inerente e residua, trattamento, accettazione registrataDa Basic
Dichiarazione di applicabilitàApplicabilità e giustificazione per controllo, versioni approvate, PDF e XLSXDa Basic
PolicyVersioni, flusso di approvazione, export PDF, 8 modelli di partenzaDa Basic
Validità delle evidenze e avvisi di scadenzaDate di validità per controllo e per file, riepilogo giornalieroDa Basic
Export Excel e CSV; audit trail in PDFOgni registro; audit trail con il marchio Dazr su Basic, con il tuo nome su Pro, white-label su EnterpriseDa Basic
Accesso auditorVerifica con codice via email, 1-60 giorni, revocabile, commentiPro+
Presa visione delle policyPer persona e versione, solleciti settimanali dopo la scadenza, exportPro ed Enterprise
Registri GDPRRegistro dei trattamenti (art. 30) e DPIA, collegati a fornitori, asset e rischi, con PDFPro ed Enterprise
Registri di fornitori e assetAvvisi di revisione e di scadenza del contratto; responsabile, criticità e classificazionePro ed Enterprise
Trust pageRispondi una sola volta ai questionari di sicurezza e condividi un link; richieste di accesso controllate su EnterprisePro ed Enterprise
Prepare for AuditVerifiche di preparazione e punteggio per frameworkEnterprise
Portale pubblico per le segnalazioni di violazioniSegnalazioni senza account, elenco dei domini consentiti, proof-of-work, coda di approvazioneEnterprise
REST API, webhook, importazione massivaAPI in sola lettura, webhook firmati HMAC, importazione Excel/CSV con mappatura delle colonneEnterprise
Ricorrenza personalizzataIl tuo intervallo di revisione per ogni controlloEnterprise
Dashboard, integrazioni e modelli di framework su misuraRealizzati e mantenuti dal team Dazr su richiestaCustom (su richiesta)

Lingue, accesso e hosting

  • Il portale è disponibile in inglese, olandese, italiano, tedesco, francese, spagnolo e polacco (solo in modalità chiara), come questo sito.
  • Accesso con Google, Microsoft o un codice monouso via email, su tutti i piani.
  • I dati dell'applicazione e i backup sono conservati nell'UE. I record del workspace sono cifrati a riposo con AES-256-GCM a livello applicativo.