Wat automatisch gebeurt, en wanneer

AanleidingWat er gebeurtRitmePlan
Beheersmaatregel toegewezenE-mail naar de toegewezen persoonDirectAlle plannen
Deadline binnen 7 dagenE-mail "deadline nadert"Eén keer per deadline; opnieuw als de deadline verschuiftAlle plannen
Deadline overschredenE-mail met aantal dagen te laatHooguit eens per 7 dagen tot de beheersmaatregel is afgerondAlle plannen
Terugkerende control afgerondVolgende instantie met nieuwe deadlineVolgens het ritme van de beheersmaatregel (bijv. 3, 6 of 12 maanden); je eigen interval per beheersmaatregel op EnterpriseAlle plannen
Een beleidsversie wordt gepubliceerd met leesbevestigingVerzoek tot leesbevestiging aan de doelgroepBij publicatie; handmatig herinneren kan altijdPro, Enterprise
Deadline leesbevestiging verstrekenHerinnering aan wie nog niet bevestigdeElke 7 dagenPro, Enterprise
Geldigheidsdatum van bewijs (per beheersmaatregel of per bestand)Regel in het verloopoverzicht30 dagen, 7 dagen en op of na de datumVanaf Basic
Review- of contractdatum leverancierRegel in het verloopoverzicht30 dagen, 7 dagen en de dag zelfPro, Enterprise
Elke dagDekkingsmeting: % gedekte beheersmaatregelen, openstaande en te late beheersmaatregelenDagelijks, 365 dagen bewaardAlle plannen
  • Herinneringen worden vóór verzending atomair geclaimd, zodat overlappende runs nooit dubbel mailen.
  • Het verloopoverzicht is één e-mail per omgeving per dag: beheerders krijgen alles, toegewezen leden hun eigen bewijs.
  • Controls die in de VvT niet van toepassing zijn, krijgen geen herinneringen en tellen niet mee in de trend.
  • Iedereen kan de e-mails bij toewijzing, naderende deadline, overschreden deadline, beleid en verloop apart uitzetten; standaard staan ze allemaal aan.

Wat het dashboard bewaakt

  • Wat heeft je nu nodig: één lijst, oudste eerst, met beheersmaatregelen over de deadline, beheersmaatregelen voor deze week, beleid om te lezen, verlopen of bijna verlopen bewijs, leveranciersreviews en contracteinden, en de lopende meldklokken van incidenten. Filter op te laat, deze week of te lezen.
  • Gedekte beheersmaatregelen: een beheersmaatregel telt als gedekt als de laatste cyclus af is, of als hij eerder af was en de volgende cyclus nog niet te laat is. Verlopen bewijs bij de laatste afronding maakt hem weer ongedekt, zodat verlopen bewijs zichtbaar wordt in het getal.
  • Dekking door de tijd en sparklines bij elke statistiek, op basis van de dagelijkse metingen.
  • Verloopt binnenkort: alles wat binnen 30 dagen verloopt, uit dezelfde selectie als het dagelijkse overzicht.
  • Gereedheid (Enterprise): de score van Voorbereiding op de audit als kaart en in de trend.

Webhooks en de REST API

Op Enterprise stuurt de omgeving events naar je eigen tools en kunnen die tools de registers uitlezen.

Details
Webhook-eventstask.created, task.assigned, task.completed, risk.created, risk.updated, incident.created, incident.status_changed, intake.submitted, vendor.created
OndertekeningHMAC-SHA256 over timestamp.body in X-Dazr-Signature, met X-Dazr-Timestamp; een eigen geheim per webhook
EndpointsMaximaal 10, alleen HTTPS en alleen publieke adressen; een testknop en de laatste afleverstatus per webhook
AfleveringBest effort: 5 seconden time-out, één keer, geen nieuwe pogingen
REST APIAlleen lezen, met Bearer-sleutel: omgeving, gereedheidsscore, beheersmaatregelen (filter op framework, status, toegewezen persoon, gewijzigd sinds), risico's (filter op status, minimale score), incidenten, leveranciers, assets, activiteitenlog
Limieten240 verzoeken per minuut en 60.000 per dag per sleutel; je kunt de sleutel op elk moment vervangen

Wat niet automatisch gaat

Om precies te zijn: Dazr automatiseert de planning rond je bewijs, niet het verzamelen van het bewijs zelf.

  • Er zijn geen ingebouwde koppelingen die configuraties, logs of gebruikerslijsten uit cloud-, identity- of HR-systemen ophalen. Mensen voegen bestanden, links of notities toe aan een beheersmaatregel.
  • Beheersmaatregelen worden niet automatisch getest; een beheersmaatregel is af als de eigenaar hem afrondt.
  • Webhooks worden één keer afgeleverd, zonder nieuwe pogingen.
  • Koppelingen met je eigen systemen bouw je op de REST API en webhooks, of laat je op verzoek bouwen in het Custom-plan.