Wat automatisch gebeurt, en wanneer
| Aanleiding | Wat er gebeurt | Ritme | Plan |
|---|---|---|---|
| Beheersmaatregel toegewezen | E-mail naar de toegewezen persoon | Direct | Alle plannen |
| Deadline binnen 7 dagen | E-mail "deadline nadert" | Eén keer per deadline; opnieuw als de deadline verschuift | Alle plannen |
| Deadline overschreden | E-mail met aantal dagen te laat | Hooguit eens per 7 dagen tot de beheersmaatregel is afgerond | Alle plannen |
| Terugkerende control afgerond | Volgende instantie met nieuwe deadline | Volgens het ritme van de beheersmaatregel (bijv. 3, 6 of 12 maanden); je eigen interval per beheersmaatregel op Enterprise | Alle plannen |
| Een beleidsversie wordt gepubliceerd met leesbevestiging | Verzoek tot leesbevestiging aan de doelgroep | Bij publicatie; handmatig herinneren kan altijd | Pro, Enterprise |
| Deadline leesbevestiging verstreken | Herinnering aan wie nog niet bevestigde | Elke 7 dagen | Pro, Enterprise |
| Geldigheidsdatum van bewijs (per beheersmaatregel of per bestand) | Regel in het verloopoverzicht | 30 dagen, 7 dagen en op of na de datum | Vanaf Basic |
| Review- of contractdatum leverancier | Regel in het verloopoverzicht | 30 dagen, 7 dagen en de dag zelf | Pro, Enterprise |
| Elke dag | Dekkingsmeting: % gedekte beheersmaatregelen, openstaande en te late beheersmaatregelen | Dagelijks, 365 dagen bewaard | Alle plannen |
- Herinneringen worden vóór verzending atomair geclaimd, zodat overlappende runs nooit dubbel mailen.
- Het verloopoverzicht is één e-mail per omgeving per dag: beheerders krijgen alles, toegewezen leden hun eigen bewijs.
- Controls die in de VvT niet van toepassing zijn, krijgen geen herinneringen en tellen niet mee in de trend.
- Iedereen kan de e-mails bij toewijzing, naderende deadline, overschreden deadline, beleid en verloop apart uitzetten; standaard staan ze allemaal aan.
Wat het dashboard bewaakt
- Wat heeft je nu nodig: één lijst, oudste eerst, met beheersmaatregelen over de deadline, beheersmaatregelen voor deze week, beleid om te lezen, verlopen of bijna verlopen bewijs, leveranciersreviews en contracteinden, en de lopende meldklokken van incidenten. Filter op te laat, deze week of te lezen.
- Gedekte beheersmaatregelen: een beheersmaatregel telt als gedekt als de laatste cyclus af is, of als hij eerder af was en de volgende cyclus nog niet te laat is. Verlopen bewijs bij de laatste afronding maakt hem weer ongedekt, zodat verlopen bewijs zichtbaar wordt in het getal.
- Dekking door de tijd en sparklines bij elke statistiek, op basis van de dagelijkse metingen.
- Verloopt binnenkort: alles wat binnen 30 dagen verloopt, uit dezelfde selectie als het dagelijkse overzicht.
- Gereedheid (Enterprise): de score van Voorbereiding op de audit als kaart en in de trend.
Webhooks en de REST API
Op Enterprise stuurt de omgeving events naar je eigen tools en kunnen die tools de registers uitlezen.
| Details | |
|---|---|
| Webhook-events | task.created, task.assigned, task.completed, risk.created, risk.updated, incident.created, incident.status_changed, intake.submitted, vendor.created |
| Ondertekening | HMAC-SHA256 over timestamp.body in X-Dazr-Signature, met X-Dazr-Timestamp; een eigen geheim per webhook |
| Endpoints | Maximaal 10, alleen HTTPS en alleen publieke adressen; een testknop en de laatste afleverstatus per webhook |
| Aflevering | Best effort: 5 seconden time-out, één keer, geen nieuwe pogingen |
| REST API | Alleen lezen, met Bearer-sleutel: omgeving, gereedheidsscore, beheersmaatregelen (filter op framework, status, toegewezen persoon, gewijzigd sinds), risico's (filter op status, minimale score), incidenten, leveranciers, assets, activiteitenlog |
| Limieten | 240 verzoeken per minuut en 60.000 per dag per sleutel; je kunt de sleutel op elk moment vervangen |
Wat niet automatisch gaat
Om precies te zijn: Dazr automatiseert de planning rond je bewijs, niet het verzamelen van het bewijs zelf.
- Er zijn geen ingebouwde koppelingen die configuraties, logs of gebruikerslijsten uit cloud-, identity- of HR-systemen ophalen. Mensen voegen bestanden, links of notities toe aan een beheersmaatregel.
- Beheersmaatregelen worden niet automatisch getest; een beheersmaatregel is af als de eigenaar hem afrondt.
- Webhooks worden één keer afgeleverd, zonder nieuwe pogingen.
- Koppelingen met je eigen systemen bouw je op de REST API en webhooks, of laat je op verzoek bouwen in het Custom-plan.