Cosa avviene in automatico, e quando

EventoCosa succedeFrequenzaPiano
Controllo assegnatoEmail all'assegnatarioSubitoTutti
Scadenza entro 7 giorniEmail "in scadenza" all'assegnatarioUna volta per scadenza; di nuovo se la data cambiaTutti
Controllo in ritardoEmail con i giorni di ritardoAl massimo una volta ogni 7 giorni finché non è completatoTutti
Controllo ricorrente completatoViene creata l'istanza successiva con la nuova scadenzaSecondo la cadenza del controllo (es. 3, 6 o 12 mesi); intervallo personalizzato per controllo su EnterpriseTutti
Viene pubblicata una versione di policy con presa visioneEmail di richiesta a tutti i destinatariAlla pubblicazione; sollecito manuale in qualsiasi momentoPro, Enterprise
Scadenza della presa visione superataSollecito a chi non ha confermatoOgni 7 giorniPro, Enterprise
Data di validità di un'evidenza (per controllo o per file)Voce nel riepilogo scadenze30 giorni, 7 giorni e alla scadenzaDa Basic
Revisione o fine contratto fornitoreVoce nel riepilogo scadenze30 giorni, 7 giorni e il giorno stessoPro, Enterprise
Ogni giornoRilevazione della copertura: % di controlli coperti, controlli aperti e in ritardoGiornaliera, 365 giorniTutti
  • I promemoria vengono riservati in modo atomico prima dell'invio, così due esecuzioni sovrapposte non inviano mai la stessa email due volte.
  • Il riepilogo delle scadenze è una sola email per workspace al giorno: gli amministratori ricevono tutte le voci, gli assegnatari le proprie evidenze.
  • I controlli segnati come non applicabili nella Dichiarazione di applicabilità non ricevono promemoria e restano fuori dal trend.
  • Ognuno può disattivare singolarmente le email di assegnazione, di scadenza imminente, di ritardo, sulle policy e sulle scadenze; per impostazione predefinita sono tutte attive.

Cosa monitora la dashboard

  • Da fare adesso: un unico elenco, dal più vecchio, di controlli in ritardo, controlli in scadenza questa settimana, policy da leggere, evidenze scadute o in scadenza, revisioni dei fornitori e fine contratti, e i timer degli incidenti in corso. Filtra per in ritardo, questa settimana o da leggere.
  • Controlli coperti: un controllo conta come coperto quando il suo ultimo ciclo è completato, oppure quando era stato completato prima e il ciclo successivo non è ancora in ritardo. Un'evidenza scaduta sull'ultimo completamento lo rende di nuovo scoperto, così le evidenze scadute si vedono nel numero.
  • Copertura nel tempo e sparkline su ogni statistica, dalle rilevazioni giornaliere.
  • In scadenza: tutto ciò che scade entro 30 giorni, con la stessa selezione del riepilogo.
  • Preparazione all'audit (Enterprise): il punteggio di Prepare for Audit come scheda, registrato nel trend.

Webhook e REST API

Su Enterprise il workspace invia eventi ai tuoi strumenti e rende loro disponibili i suoi registri.

Dettagli
Eventi webhooktask.created, task.assigned, task.completed, risk.created, risk.updated, incident.created, incident.status_changed, intake.submitted, vendor.created
FirmaHMAC-SHA256 su timestamp.body in X-Dazr-Signature, con X-Dazr-Timestamp; un segreto distinto per ogni webhook
EndpointFino a 10, solo HTTPS e solo indirizzi pubblici; un pulsante di test e l'ultimo stato di consegna per ogni webhook
ConsegnaBest effort: timeout di 5 secondi, consegna singola, nessun nuovo tentativo
REST APIIn sola lettura, chiave Bearer: workspace, punteggio di preparazione, controlli (filtro per framework, stato, assegnatario, aggiornati dal), rischi (filtro per stato, punteggio minimo), incidenti, fornitori, asset, registro attività
Limiti240 richieste al minuto e 60.000 al giorno per chiave; puoi ruotare la chiave in qualsiasi momento

Cosa non è automatico

Per essere precisi: Dazr automatizza la pianificazione attorno alle tue evidenze, non la raccolta delle evidenze stesse.

  • Non ci sono connettori integrati che prelevano configurazioni, log o elenchi utenti da sistemi cloud, di identità o HR. Le persone allegano file, link o note a un controllo.
  • I controlli non vengono testati automaticamente; un controllo è completato quando il responsabile lo chiude.
  • I webhook vengono consegnati una sola volta, senza nuovi tentativi.
  • Le integrazioni con i tuoi sistemi si costruiscono su REST API e webhook, oppure su richiesta nel piano Custom.