Home › Italia

NIS2 e GDPR sotto controllo, senza fogli di calcolo.

Dazr Compliance è una piattaforma di compliance management (software GRC) ospitata nell'UE, pensata per organizzazioni di ogni dimensione, da un team di cinque persone alla grande impresa. Trasforma il D.Lgs. 138/2024, il GDPR e la ISO 27001 in attività ricorrenti con un responsabile e le relative evidenze, tiene traccia delle scadenze di notifica degli incidenti e dà al vostro auditor un accesso in sola lettura. Sviluppato in Italia, dati ospitati nell'UE.

In sintesi

  • Guide e strumenti: Pagine pratiche, con fonti e data di aggiornamento, per amministratori, responsabili della sicurezza e DPO.
  • I framework nel portale: Cosa chiede ogni framework e come aiuta Dazr.

In questa pagina

  1. Il quadro in Italia
  2. Guide e strumenti
  3. I framework nel portale
  4. Cosa fa Dazr Compliance
  5. Piani
  6. Domande frequenti

Il quadro in Italia

Situazione al 1° ottobre 2026.

16 ottobre 2024È entrato in vigore il D.Lgs. 138/2024, che recepisce la direttiva NIS2. L'Agenzia per la Cybersicurezza Nazionale (ACN) è l'autorità competente.
24 h, 72 h, 1 meseLe tappe NIS2 per un incidente significativo: preallarme, notifica e relazione finale verso il CSIRT Italia.
72 oreIl termine del GDPR (art. 33) per notificare una violazione dei dati personali al Garante, da quando se ne viene a conoscenza.
Registrazione annualeI soggetti NIS si registrano e aggiornano i propri dati sulla piattaforma digitale dell'ACN.

Fonti: ACN, pagina NIS, D.Lgs. 138/2024 in Gazzetta Ufficiale, Garante per la protezione dei dati personali, Direttiva (UE) 2022/2555, GDPR, art. 33.

Cosa fa Dazr Compliance

  • Registro degli incidenti con scadenze: conto alla rovescia di 72 ore per il GDPR, le tappe NIS2 di 24 ore, 72 ore e un mese, e una verifica della significatività.
  • Attività con responsabile ed evidenze: ogni misura diventa un'attività ricorrente con scadenza, promemoria ed evidenze allegate.
  • Registro dei rischi con heatmap: rischio inerente e residuo, opzione di trattamento e accettazione del rischio con motivazione e approvatore.
  • Dichiarazione di applicabilità: per ogni controllo ISO 27001 applicabilità e giustificazione, versioni approvate ed export in PDF o XLSX.
  • Registri GDPR: registro delle attività di trattamento (art. 30) e DPIA collegate a fornitori e rischi.
  • Fornitori: nomine a responsabile del trattamento, date di revisione e scadenze dei contratti, con avvisi.
  • Trust page: rispondete una volta ai questionari di sicurezza dei clienti e condividete un solo link, con accesso su richiesta.
  • Accesso per l'auditor: accesso temporaneo in sola lettura, verificato con un codice via e-mail.
  • Dashboard e integrazioni su misura: su richiesta, nel piano Custom, il team Dazr costruisce dashboard sui vostri KPI e integrazioni con i vostri sistemi.
  • Sviluppato in Italia, dati nell'UE: Dazr è un'azienda italiana; dati applicativi e backup restano nell'UE e i record del workspace sono cifrati con AES-256-GCM.

Il portale è disponibile in inglese, olandese, italiano, tedesco, francese, spagnolo e polacco, e il supporto risponde anche in italiano. Dichiarazione di applicabilità, registri GDPR, verifica della significatività e trust page sono già nel portale.

Piani

Free1 utente, 1 framework (ISO 27001, GDPR o NIS2), attività, promemoria e registro degli incidenti con le scadenze.
Basic, 29 € al mese1 utente e 2 framework (ISO 27001, GDPR, NIS2), registro dei rischi, Dichiarazione di applicabilità, policy con versioni e approvazione, attività personalizzate, scadenze delle evidenze, export e audit trail in PDF.
Pro, 99 € al meseFino a 5 utenti e 5 framework (anche NEN 7510, ISO 27701, ISO 22301 e SOC 2), accesso auditor, presa visione delle policy, registro dei trattamenti e DPIA, registro fornitori e asset, trust page e PDF con il nome della vostra azienda.
Enterprise, 499 € al meseTutti gli 11 framework, fino a 999 utenti, Prepare for Audit, portale pubblico per la segnalazione di incidenti, trust page ad accesso riservato, API e webhook, importazione massiva e PDF white-label.
Custom, su richiestaCon contratto: più società in un unico ambiente, dashboard e integrazioni su misura su richiesta, framework propri come modello e un referente dedicato.

Prezzi IVA esclusa. Pagamento mensile tramite Mollie con fattura in PDF; per le imprese UE con partita IVA validata si applica l'inversione contabile. Disdetta in qualsiasi momento. Tutti i dettagli per piano.

Domande frequenti

Quale software ISO 27001 è adatto a una PMI italiana?

Conviene verificare quattro aspetti: l'intero set di controlli ISO 27001:2022 con la Dichiarazione di applicabilità, la conservazione dei dati nell'UE, un prezzo che non richieda una gara e la copertura della NIS2 nella versione italiana (D.Lgs. 138/2024). In Dazr Compliance la libreria dei controlli (tutti i 93 controlli dell'Annex A e le clausole 4-10) è inclusa nel piano gratuito; Dichiarazione di applicabilità e registro dei rischi arrivano con Basic, a 29 € al mese; Pro, a 99 € al mese, aggiunge l'accesso auditor e fino a cinque utenti. L'interfaccia è in inglese, olandese, italiano, tedesco, francese, spagnolo e polacco, con guide e supporto in italiano.

Quanto costa un software GRC o di compliance?

Dipende molto. Le suite GRC per grandi organizzazioni prevedono di solito un costo di implementazione una tantum più una licenza annuale. I prezzi di Dazr sono pubblici: Free, Basic a 29 €, Pro a 99 € ed Enterprise a 499 € al mese, IVA esclusa, con pagamento mensile e disdetta in qualsiasi momento. Il piano Custom è su richiesta, con contratto.

Dazr può realizzare dashboard o integrazioni su misura?

Sì, su richiesta nel piano Custom: dashboard e report sui vostri KPI, integrazioni con sistemi come ticketing, HR o BI e framework propri come modello, sviluppati e mantenuti dal team Dazr. Ambito e prezzo si concordano caso per caso. Con Enterprise potete anche costruirli da soli sulla REST API in sola lettura e sui webhook firmati.

Dazr notifica gli incidenti all'ACN o al Garante al posto nostro?

No. Dazr registra scadenze, campi e orari di ogni fase, ma la notifica si invia tramite i canali del CSIRT Italia o del Garante.

Dove sono conservati i dati?

Dati applicativi e backup sono conservati nell'UE e Dazr è una società italiana. I record del workspace (attività, rischi, incidenti) sono cifrati con AES-256-GCM a livello applicativo; i file caricati si affidano alla cifratura del fornitore di storage.

Il portale è in italiano?

Sì: l'interfaccia è disponibile in italiano, oltre che in inglese e in olandese. Le guide su questa pagina sono in italiano e il supporto risponde anche in italiano.

Iniziate gratis.

Accesso con Google, Microsoft o un codice monouso via e-mail. Nessuna carta di credito richiesta.

Questa pagina fornisce informazioni generali e non costituisce consulenza legale.