Dla organizacji każdej wielkości

Ta sama platforma obsługuje pięcioosobowy zespół w planie darmowym i organizację z setkami użytkowników w planie Enterprise. Nic nie jest przebudowywane, gdy rośniesz: ramy, rejestry, dowody i historia zostają w przestrzeni roboczej, a plan zmienia tylko to, co jest odblokowane.

ProEnterprise
UżytkownicyDo 5Do 999
Frameworki5Wszystkie 11
Dziennik aktywności25 000 zdarzeń50 000 zdarzeń
Ślad audytowy w PDFNazwa Twojej firmyWhite-label: logo, podtytuł, stopka, osoba podpisująca
GotowośćPodgląd lukPrzygotowanie do audytu z pełnym wskaźnikiem
IntegracjeEksport do Excela / CSVPlus REST API, podpisane webhooki, import zbiorczy
WsparcieE-mailPriorytetowe, wyznaczony specjalista ds. wdrożenia, coroczny przegląd biznesowy

Tożsamość, role i bezpieczeństwo

  • Jednokrotne logowanie przez Google lub Microsoft (konta służbowe Entra ID) z użyciem OpenID Connect z PKCE, state i nonce albo jednorazowego kodu z e-maila.
  • Role: jeden właściciel, administratorzy zarządzający rejestrami i ustawieniami, członkowie pracujący nad przypisanymi zabezpieczeniami i czytający rejestry oraz zewnętrzni audytorzy z własnym, ograniczonym czasowo loginem tylko do odczytu.
  • Sesje: każde żądanie jest sprawdzane pod kątem aktualnego członkostwa i ograniczone do Twojej przestrzeni roboczej; „wylogowanie wszędzie” unieważnia wszystkie sesje.
  • Hosting: dane aplikacji i kopie zapasowe w UE; rekordy przestrzeni roboczej szyfrowane w spoczynku algorytmem AES-256-GCM na warstwie aplikacji; brak pikseli analitycznych i zewnętrznych trackerów w portalu.
  • Dziennik aktywności każdej czynności zmieniającej stan, w tym działań wsparcia Dazr, z wyszukiwaniem, filtrami i eksportem; 50 000 zdarzeń w planie Enterprise.

Audyt i pewność

  • Zarządzanie audytorami: zapraszaj zewnętrznych audytorów na 1-60 dni z weryfikacją kodem z e-maila, cofaj dostęp w dowolnym momencie i pozwalaj im komentować zabezpieczenia.
  • Przygotowanie do audytu: 34 kontrole przestrzeni roboczej plus kontrole dla każdej ramy, ze wskaźnikiem gotowości na dashboardzie.
  • Ścieżka audytu w PDF white-label z Twoim logo, podtytułem, tekstem stopki i osobą podpisującą.
  • Rejestr ryzyk z mapą cieplną ryzyka nieodłącznego i szczątkowego, postępowaniem i podpisaną akceptacją.
  • Strona zaufania z dostępem na wniosek: publikuj odpowiedzi dotyczące bezpieczeństwa i pozwalaj klientom prosić o dostęp do tych wrażliwych.
  • Publiczny portal zgłaszania naruszeń dla pracowników i stron trzecich, z kolejką zatwierdzania do rejestru incydentów.

Jedenaście ram w jednej przestrzeni roboczej

ISO 27001:2022, RODO, NIS2, NEN 7510, DORA, EU AI Act, ISO 27701, ISO 22301, SOC 2, BIO i PCI DSS działają równolegle, każde jako własny zestaw cyklicznych zabezpieczeń. Deklaracja stosowania wyłącza zabezpieczenia, które nie mają zastosowania, z zabezpieczeń i pokrycia. Polityki można łączyć z zabezpieczeniami kilku ram jednocześnie, na przykład politykę reagowania na incydenty z ISO 27001 A.5.24-A.5.26 i art. 23 NIS2. Dazr nie mapuje automatycznie zabezpieczeń między ramami.

Integracja i dane

  • REST API (tylko do odczytu, klucze Bearer): przestrzeń robocza, gotowość, zabezpieczenia, ryzyka, incydenty, dostawcy, zasoby i aktywność; 240 żądań na minutę i 60 000 dziennie na klucz.
  • Webhooki: do 10 endpointów, podpisane HMAC-SHA256, dla zdarzeń zabezpieczeń, ryzyk, incydentów, zgłoszeń i dostawców.
  • Import zbiorczy dostawców, zasobów i incydentów z Excela lub CSV, z mapowaniem kolumn i podglądem.
  • Niestandardowa cykliczność: ustaw własny interwał przeglądu dla każdego zabezpieczenia.
  • Eksport każdego rejestru do Excela lub CSV w dowolnym momencie.

Custom: budowane dla Ciebie na zamówienie

Custom jest wyceniany na zapytanie, oparty na umowie, i dodaje, na zamówienie, pracę zespołu Dazr: dashboardy i raporty wokół Twoich własnych wskaźników KPI, integracje z systemami takimi jak ticketing, HR czy BI oraz własne szablony ram obok jedenastu wbudowanych. Zakres i cena są ustalane dla każdego zapytania. sales@dazr.eu