Funksjonssider

RisikostyringSannsynlighet × konsekvens på skalaer med 5 trinn, iboende og gjenværende poeng, et interaktivt varmekart, redusere / akseptere / overføre / unngå, aksept med begrunnelse og registrert godkjenner, 200 revisjoner per risiko.
RevisjonsstyringPro+. En skrivebeskyttet revisorportal med bekreftelse via kode på e-post, tilgang i 1-60 dager og tilbakekalling; revisorkommentarer og hendelsesnotater; Revisjonsforberedelse (Enterprise); revisjonsspor i PDF med white label.
Påminnelser og overvåkingE-post om snarlig forfall og ukentlig om forfalte oppgaver, purringer om bekreftelse av retningslinjer, oppsummeringer om utløp av dokumentasjon og leverandører, daglige dekningsøyeblikksbilder, signerte webhooks og et REST API.
VirksomhetskontinuitetISO 22301 som 25 gjentakende kontroller, kontinuitetskontroller fra ISO 27001, NIS2 og DORA, og et hendelsesregister med frister for GDPR og NIS2.
ISMS og kontrollerElleve rammeverk som gjentakende kontroller med eiere, dokumentasjon og påminnelser; anvendelseserklæringen; prosessregisteret og koblinger mellom kontroller, risikoer og retningslinjer.
Personvern (protokoll og DPIA)Pro+. Protokollen over behandlingsaktiviteter etter GDPR art. 30, DPIA-vurdering og DPIA-registeret, koblet til leverandører, eiendeler og risikoer.
HendelseshåndteringGDPR-frist på 72 timer og NIS2-frister på 24 t / 72 t / én måned, sjekken av vesentlige hendelser og, på Enterprise, en offentlig portal for rapportering av brudd.
Styring av retningslinjerÅtte maler på tre språk, versjoner og godkjenning fra Basic; bekreftelse per person og versjon fra Pro.
LeverandørstyringPro+. Leverandører med lenker til databehandleravtaler og sertifikater, datoer for gjennomgang og kontraktsutløp, pluss eiendelsregisteret.
TillitssidePro+. 59 standard sikkerhetsspørsmål besvart én gang og delt med lenke; kontrollerte svar med tilgangsforespørsler på Enterprise.
SikkerhetDrift i EU, AES-256-GCM-kryptering av poster, innlogging, roller, aktivitetsloggen, databehandleravtalen og underdatabehandlere.
Implementering og kundestøtteSelvbetjent oppstart, hjelpesenteret og, på Enterprise, en navngitt implementeringsspesialist og en årlig forretningsgjennomgang.

Alle funksjoner og planene deres

FunksjonHva den omfatterPlan
RammeverkISO 27001:2022 (93 kontroller i Annex A pluss punkt 4-10), GDPR, NIS2, NEN 7510, DORA, EU AI Act, ISO 27701, ISO 22301, SOC 2, BIO, PCI DSS, Cyber Resilience Act, side om side i ett arbeidsområde1 på Free, 2 på Basic, 5 på Pro, alle 12 på Enterprise; EU AI Act-profilen for idriftsettere på alle planer
Kontroller og dokumentasjonGjentakende kontroller med eier, forfallsdato, beskrivelse, anbefaling; dokumentasjon som notater, lenker og filer; låst etter fullføringAlle planer
PåminnelserE-post ved tildeling, snarlig forfall og ukentlig ved forsinkelseAlle planer
DashbordDekkede kontroller, dekning over tid, det som trenger deg nåAlle planer
HendelsesregisterGDPR-frist på 72 timer og NIS2-frister på 24 t / 72 t / én måned, NIS2-sjekk av vesentlige hendelser, tidslinje, rotårsakAlle planer
RisikoregisterVarmekart for iboende og gjenværende risiko, behandling, signert akseptBasic og oppover
AnvendelseserklæringAnvendelighet og begrunnelse per kontroll, godkjente versjoner, PDF og XLSXBasic og oppover
RetningslinjerVersjoner, godkjenningsflyt, eksport til PDF, 8 startmalerBasic og oppover
Gyldighet for dokumentasjon og varsler om utløpGyldig til-datoer per kontroll og per fil, daglig oppsummeringBasic og oppover
Eksport til Excel og CSV; revisjonsspor i PDFAlle registre; revisjonsspor med Dazr-merkevare på Basic, ditt navn på Pro, white label på EnterpriseBasic og oppover
RevisortilgangBekreftet med kode på e-post, 1-60 dager, kan tilbakekalles, kommentarerPro+
Bekreftelse av retningslinjerPer person og versjon, ukentlige påminnelser etter fristen, eksportPro og Enterprise
GDPR-registreProtokoll over behandlingsaktiviteter etter art. 30 og DPIA-er, koblet til leverandører, eiendeler og risikoer, med PDF-erPro og Enterprise
Leverandør- og eiendelsregistreVarsler om gjennomgang og kontraktsutløp; eier, kritikalitet og klassifiseringPro og Enterprise
TillitssideSvar på sikkerhetsspørreskjemaer én gang og del en lenke; kontrollerte tilgangsforespørsler på EnterprisePro og Enterprise
RevisjonsforberedelseBeredskapssjekker og poengsum per rammeverkEnterprise
Offentlig portal for rapportering av bruddRapportering uten konto, godkjente domener, proof-of-work, godkjenningskøEnterprise
REST API, webhooks, masseimportSkrivebeskyttet API, HMAC-signerte webhooks, import fra Excel/CSV med kolonnekoblingEnterprise
Tilpasset gjentakelseDitt eget intervall for gjennomgang per kontrollEnterprise
Tilpassede dashbord, integrasjoner og rammeverksmalerBygget og vedlikeholdt av Dazr-teamet på forespørselCustom (på forespørsel)

Språk, innlogging og drift

  • Portalen er på engelsk, nederlandsk, italiensk, tysk, fransk, spansk og polsk (kun lys modus), og det samme er dette nettstedet.
  • Logg inn med Google, Microsoft eller en engangskode på e-post, på alle planer.
  • Applikasjonsdata og sikkerhetskopier lagres i EU. Poster i arbeidsområdet krypteres i hvile med AES-256-GCM på applikasjonsnivå.