Cosa avviene in automatico, e quando
| Evento | Cosa succede | Frequenza | Piano |
|---|---|---|---|
| Controllo assegnato | Email all'assegnatario | Subito | Tutti |
| Scadenza entro 7 giorni | Email "in scadenza" all'assegnatario | Una volta per scadenza; di nuovo se la data cambia | Tutti |
| Controllo in ritardo | Email con i giorni di ritardo | Al massimo una volta ogni 7 giorni finché non è completato | Tutti |
| Controllo ricorrente completato | Viene creata l'istanza successiva con la nuova scadenza | Secondo la cadenza del controllo (es. 3, 6 o 12 mesi); intervallo personalizzato per controllo su Enterprise | Tutti |
| Viene pubblicata una versione di policy con presa visione | Email di richiesta a tutti i destinatari | Alla pubblicazione; sollecito manuale in qualsiasi momento | Pro, Enterprise |
| Scadenza della presa visione superata | Sollecito a chi non ha confermato | Ogni 7 giorni | Pro, Enterprise |
| Data di validità di un'evidenza (per controllo o per file) | Voce nel riepilogo scadenze | 30 giorni, 7 giorni e alla scadenza | Da Basic |
| Revisione o fine contratto fornitore | Voce nel riepilogo scadenze | 30 giorni, 7 giorni e il giorno stesso | Pro, Enterprise |
| Ogni giorno | Rilevazione della copertura: % di controlli coperti, controlli aperti e in ritardo | Giornaliera, 365 giorni | Tutti |
- I promemoria vengono riservati in modo atomico prima dell'invio, così due esecuzioni sovrapposte non inviano mai la stessa email due volte.
- Il riepilogo delle scadenze è una sola email per workspace al giorno: gli amministratori ricevono tutte le voci, gli assegnatari le proprie evidenze.
- I controlli segnati come non applicabili nella Dichiarazione di applicabilità non ricevono promemoria e restano fuori dal trend.
- Ognuno può disattivare singolarmente le email di assegnazione, di scadenza imminente, di ritardo, sulle policy e sulle scadenze; per impostazione predefinita sono tutte attive.
Cosa monitora la dashboard
- Da fare adesso: un unico elenco, dal più vecchio, di controlli in ritardo, controlli in scadenza questa settimana, policy da leggere, evidenze scadute o in scadenza, revisioni dei fornitori e fine contratti, e i timer degli incidenti in corso. Filtra per in ritardo, questa settimana o da leggere.
- Controlli coperti: un controllo conta come coperto quando il suo ultimo ciclo è completato, oppure quando era stato completato prima e il ciclo successivo non è ancora in ritardo. Un'evidenza scaduta sull'ultimo completamento lo rende di nuovo scoperto, così le evidenze scadute si vedono nel numero.
- Copertura nel tempo e sparkline su ogni statistica, dalle rilevazioni giornaliere.
- In scadenza: tutto ciò che scade entro 30 giorni, con la stessa selezione del riepilogo.
- Preparazione all'audit (Enterprise): il punteggio di Prepare for Audit come scheda, registrato nel trend.
Webhook e REST API
Su Enterprise il workspace invia eventi ai tuoi strumenti e rende loro disponibili i suoi registri.
| Dettagli | |
|---|---|
| Eventi webhook | task.created, task.assigned, task.completed, risk.created, risk.updated, incident.created, incident.status_changed, intake.submitted, vendor.created |
| Firma | HMAC-SHA256 su timestamp.body in X-Dazr-Signature, con X-Dazr-Timestamp; un segreto distinto per ogni webhook |
| Endpoint | Fino a 10, solo HTTPS e solo indirizzi pubblici; un pulsante di test e l'ultimo stato di consegna per ogni webhook |
| Consegna | Best effort: timeout di 5 secondi, consegna singola, nessun nuovo tentativo |
| REST API | In sola lettura, chiave Bearer: workspace, punteggio di preparazione, controlli (filtro per framework, stato, assegnatario, aggiornati dal), rischi (filtro per stato, punteggio minimo), incidenti, fornitori, asset, registro attività |
| Limiti | 240 richieste al minuto e 60.000 al giorno per chiave; puoi ruotare la chiave in qualsiasi momento |
Cosa non è automatico
Per essere precisi: Dazr automatizza la pianificazione attorno alle tue evidenze, non la raccolta delle evidenze stesse.
- Non ci sono connettori integrati che prelevano configurazioni, log o elenchi utenti da sistemi cloud, di identità o HR. Le persone allegano file, link o note a un controllo.
- I controlli non vengono testati automaticamente; un controllo è completato quando il responsabile lo chiude.
- I webhook vengono consegnati una sola volta, senza nuovi tentativi.
- Le integrazioni con i tuoi sistemi si costruiscono su REST API e webhook, oppure su richiesta nel piano Custom.