Gebouwd voor organisaties van elke omvang

Hetzelfde platform bedient een team van vijf op het gratis plan en een organisatie met honderden gebruikers op Enterprise. Bij groei bouw je niets opnieuw op: frameworks, registers, bewijs en historie blijven staan, het plan bepaalt alleen wat beschikbaar is.

ProEnterprise
GebruikersTot 5Tot 999
Frameworks5Alle 11
Activiteitenlog25.000 events50.000 events
PDF-audittrailJe bedrijfsnaamWhite-label: logo, ondertitel, voettekst, ondertekenaar
GereedheidVoorvertoning van de gatenVoorbereiding op de audit met volledige score
IntegratiesExcel / CSV-exportPlus REST API, ondertekende webhooks, bulkimport
SupportE-mailPrioriteit, vaste implementatiespecialist, jaarlijkse review

Identiteit, rollen en beveiliging

  • Single sign-on met Google of Microsoft (Entra ID-werkaccounts) via OpenID Connect met PKCE, state en nonce, of een eenmalige e-mailcode.
  • Rollen: één eigenaar, beheerders die registers en instellingen beheren, leden die aan hun toegewezen beheersmaatregelen werken en de registers lezen, en externe auditors met een eigen, tijdelijke alleen-lezen login.
  • Sessies: elk verzoek wordt gecontroleerd tegen het actuele lidmaatschap en blijft binnen je omgeving; "overal uitloggen" trekt alle sessies in.
  • Hosting: applicatiedata en back-ups in de EU; records in je omgeving op applicatieniveau versleuteld opgeslagen met AES-256-GCM; geen analysepixels of trackers van derden in het portaal.
  • Activiteitenlog van elke actie die iets wijzigt, ook acties van Dazr-support, met zoeken, filters en export; 50.000 events op Enterprise.

Audit en zekerheid

  • Auditorbeheer: nodig externe auditors uit voor 1-60 dagen met verificatie via e-mailcode, trek de toegang op elk moment in en laat ze opmerkingen plaatsen bij beheersmaatregelen.
  • Voorbereiding op de audit: 34 checks voor de hele omgeving plus checks per framework, met een gereedheidsscore op het dashboard.
  • White-label PDF-audittrail met je logo, ondertitel, voettekst en ondertekenaar.
  • Risicoregister met inherente en rest-heatmap en vastgelegde acceptatie.
  • Afgeschermde trust page: publiceer je antwoorden over beveiliging en laat klanten toegang aanvragen tot de gevoelige antwoorden.
  • Openbaar meldportaal voor medewerkers en derden, met een goedkeuringswachtrij naar het incidentregister.

Elf frameworks in één omgeving

ISO 27001:2022, AVG, NIS2, NEN 7510, DORA, EU AI Act, ISO 27701, ISO 22301, SOC 2, BIO en PCI DSS draaien naast elkaar, elk als eigen set terugkerende beheersmaatregelen. Beheersmaatregelen die volgens de Verklaring van toepasselijkheid niet van toepassing zijn, vallen buiten de lijst en de dekking. Beleid kun je in één keer koppelen aan beheersmaatregelen van meerdere frameworks, bijvoorbeeld een incidentresponsbeleid aan ISO 27001 A.5.24-A.5.26 en NIS2 art. 23. Dazr koppelt beheersmaatregelen niet automatisch tussen frameworks.

Integratie en data

  • REST API (alleen lezen, Bearer-sleutels): omgeving, gereedheid, beheersmaatregelen, risico's, incidenten, leveranciers, assets en activiteit; 240 verzoeken per minuut en 60.000 per dag per sleutel.
  • Webhooks: tot 10 endpoints, ondertekend met HMAC-SHA256, voor events rond beheersmaatregelen, risico's, incidenten, meldingen en leveranciers.
  • Bulkimport van leveranciers, assets en incidenten uit Excel of CSV, met kolomkoppeling en een voorvertoning.
  • Eigen herhaalschema: stel je eigen reviewinterval per beheersmaatregel in.
  • Exporteer elk register op elk moment naar Excel of CSV.

Custom: op verzoek voor je gebouwd

Custom heeft een prijs op aanvraag, werkt met een contract en voegt op verzoek werk van het Dazr-team toe: dashboards en rapportages rond je eigen KPI's, integraties met systemen zoals ticketing, HR of BI, en je eigen frameworksjablonen naast de elf ingebouwde. Scope en prijs spreken we per verzoek af. sales@dazr.eu