Il quadro in Italia
Situazione al 1° ottobre 2026.
Fonti: ACN, pagina NIS, D.Lgs. 138/2024 in Gazzetta Ufficiale, Garante per la protezione dei dati personali, Direttiva (UE) 2022/2555, GDPR, art. 33.
Guide e strumenti
Pagine pratiche, con fonti e data di aggiornamento, per amministratori, responsabili della sicurezza e DPO.
La NIS2 si applica alla mia azienda?
Settori, dimensioni ed eccezioni del D.Lgs. 138/2024: come capire se si è soggetto essenziale, importante o fuori ambito.
Leggi la guida ›Le misure di base ACN
Gli obblighi di sicurezza di base definiti dall'ACN per i soggetti NIS, organizzati in una lista di controllo.
Leggi la guida ›Fornitori rilevanti e codici CPV
Come individuare i fornitori rilevanti ai fini NIS2 e quali informazioni raccogliere su di loro.
Leggi la guida ›Notifica di data breach al Garante e all'ACN
Quando notificare al Garante privacy, quando al CSIRT Italia, con quali tempi e quali informazioni.
Leggi la guida ›Calcolo della scadenza di notifica
Calcola le 72 ore del GDPR e le scadenze NIS2 di 24 ore, 72 ore e un mese dal momento della scoperta.
Calcola la scadenza ›I framework nel portale
Cosa chiede ogni framework e come aiuta Dazr.
NIS2
Misure come attività ricorrenti, incidenti con le tappe 24 h / 72 h / 1 mese e i recepimenti nazionali.
Scopri ›GDPR
Registro dei data breach con conto alla rovescia di 72 ore, registro dei trattamenti e DPIA.
Scopri ›ISO 27001
Tutti i 93 controlli dell'Annex A, dichiarazione di applicabilità e registro dei rischi.
Scopri ›DORA
Resilienza operativa digitale per banche, assicurazioni e intermediari.
Scopri ›Cosa fa Dazr Compliance
- Registro degli incidenti con scadenze: conto alla rovescia di 72 ore per il GDPR, le tappe NIS2 di 24 ore, 72 ore e un mese, e una verifica della significatività.
- Attività con responsabile ed evidenze: ogni misura diventa un'attività ricorrente con scadenza, promemoria ed evidenze allegate.
- Registro dei rischi con heatmap: rischio inerente e residuo, opzione di trattamento e accettazione del rischio con motivazione e approvatore.
- Dichiarazione di applicabilità: per ogni controllo ISO 27001 applicabilità e giustificazione, versioni approvate ed export in PDF o XLSX.
- Registri GDPR: registro delle attività di trattamento (art. 30) e DPIA collegate a fornitori e rischi.
- Fornitori: nomine a responsabile del trattamento, date di revisione e scadenze dei contratti, con avvisi.
- Trust page: rispondete una volta ai questionari di sicurezza dei clienti e condividete un solo link, con accesso su richiesta.
- Accesso per l'auditor: accesso temporaneo in sola lettura, verificato con un codice via e-mail.
- Dashboard e integrazioni su misura: su richiesta, nel piano Custom, il team Dazr costruisce dashboard sui vostri KPI e integrazioni con i vostri sistemi.
- Sviluppato in Italia, dati nell'UE: Dazr è un'azienda italiana; dati applicativi e backup restano nell'UE e i record del workspace sono cifrati con AES-256-GCM.
Il portale è disponibile in inglese, olandese, italiano, tedesco, francese, spagnolo e polacco, e il supporto risponde anche in italiano. Dichiarazione di applicabilità, registri GDPR, verifica della significatività e trust page sono già nel portale.
Piani
| Free | 1 utente, 1 framework (ISO 27001, GDPR o NIS2), attività, promemoria e registro degli incidenti con le scadenze. |
|---|---|
| Basic, 29 € al mese | 1 utente e 2 framework (ISO 27001, GDPR, NIS2), registro dei rischi, Dichiarazione di applicabilità, policy con versioni e approvazione, attività personalizzate, scadenze delle evidenze, export e audit trail in PDF. |
| Pro, 99 € al mese | Fino a 5 utenti e 5 framework (anche NEN 7510, ISO 27701, ISO 22301 e SOC 2), accesso auditor, presa visione delle policy, registro dei trattamenti e DPIA, registro fornitori e asset, trust page e PDF con il nome della vostra azienda. |
| Enterprise, 499 € al mese | Tutti gli 11 framework, fino a 999 utenti, Prepare for Audit, portale pubblico per la segnalazione di incidenti, trust page ad accesso riservato, API e webhook, importazione massiva e PDF white-label. |
| Custom, su richiesta | Con contratto: più società in un unico ambiente, dashboard e integrazioni su misura su richiesta, framework propri come modello e un referente dedicato. |
Prezzi IVA esclusa. Pagamento mensile tramite Mollie con fattura in PDF; per le imprese UE con partita IVA validata si applica l'inversione contabile. Disdetta in qualsiasi momento. Tutti i dettagli per piano.
Domande frequenti
Quale software ISO 27001 è adatto a una PMI italiana?
Conviene verificare quattro aspetti: l'intero set di controlli ISO 27001:2022 con la Dichiarazione di applicabilità, la conservazione dei dati nell'UE, un prezzo che non richieda una gara e la copertura della NIS2 nella versione italiana (D.Lgs. 138/2024). In Dazr Compliance la libreria dei controlli (tutti i 93 controlli dell'Annex A e le clausole 4-10) è inclusa nel piano gratuito; Dichiarazione di applicabilità e registro dei rischi arrivano con Basic, a 29 € al mese; Pro, a 99 € al mese, aggiunge l'accesso auditor e fino a cinque utenti. L'interfaccia è in inglese, olandese, italiano, tedesco, francese, spagnolo e polacco, con guide e supporto in italiano.
Quanto costa un software GRC o di compliance?
Dipende molto. Le suite GRC per grandi organizzazioni prevedono di solito un costo di implementazione una tantum più una licenza annuale. I prezzi di Dazr sono pubblici: Free, Basic a 29 €, Pro a 99 € ed Enterprise a 499 € al mese, IVA esclusa, con pagamento mensile e disdetta in qualsiasi momento. Il piano Custom è su richiesta, con contratto.
Dazr può realizzare dashboard o integrazioni su misura?
Sì, su richiesta nel piano Custom: dashboard e report sui vostri KPI, integrazioni con sistemi come ticketing, HR o BI e framework propri come modello, sviluppati e mantenuti dal team Dazr. Ambito e prezzo si concordano caso per caso. Con Enterprise potete anche costruirli da soli sulla REST API in sola lettura e sui webhook firmati.
Dazr notifica gli incidenti all'ACN o al Garante al posto nostro?
No. Dazr registra scadenze, campi e orari di ogni fase, ma la notifica si invia tramite i canali del CSIRT Italia o del Garante.
Dove sono conservati i dati?
Dati applicativi e backup sono conservati nell'UE e Dazr è una società italiana. I record del workspace (attività, rischi, incidenti) sono cifrati con AES-256-GCM a livello applicativo; i file caricati si affidano alla cifratura del fornitore di storage.
Il portale è in italiano?
Sì: l'interfaccia è disponibile in italiano, oltre che in inglese e in olandese. Le guide su questa pagina sono in italiano e il supporto risponde anche in italiano.