Strony możliwości

Zarządzanie ryzykiemPrawdopodobieństwo × wpływ w skali 5-stopniowej, wyniki nieodłączne i rezydualne, interaktywna mapa cieplna, ograniczenie / akceptacja / przeniesienie / unikanie, akceptacja z uzasadnieniem i zatwierdzającym ze stemplem, 200 rewizji na ryzyko.
Zarządzanie audytemPro+. Portal audytora tylko do odczytu z weryfikacją kodem e-mail, dostępem na 1-60 dni i możliwością odwołania; komentarze audytora i notatki do incydentów; Przygotowanie do audytu (Enterprise); ślad audytowy w PDF white-label.
Przypomnienia i monitoringE-maile o zbliżającym się terminie i cotygodniowe o zaległościach, ponaglenia o potwierdzenie zapoznania się z politykami, podsumowania wygasania dowodów i dostawców, codzienne zrzuty pokrycia, podpisane webhooki i API REST.
Ciągłość działaniaISO 22301 jako 25 cyklicznych zabezpieczeń, zabezpieczenia ciągłości z ISO 27001, NIS2 i DORA oraz rejestr incydentów z zegarami RODO i NIS2.
SZBI i zabezpieczeniaJedenaście frameworków jako cykliczne zabezpieczenia z właścicielami, dowodami i przypomnieniami; deklaracja stosowania; rejestr procesów i powiązania między zabezpieczeniami, ryzykami i politykami.
Prywatność (rejestr czynności przetwarzania i DPIA)Pro+. Rejestr czynności przetwarzania z art. 30 RODO, wstępna ocena DPIA i rejestr DPIA, powiązane z dostawcami, aktywami i ryzykami.
Zarządzanie incydentamiZegary 72 godzin RODO oraz 24 godz. / 72 godz. / miesiąc NIS2, narzędzie do oceny istotnych incydentów i, w planie Enterprise, publiczny portal zgłaszania naruszeń.
Zarządzanie politykamiOsiem szablonów w trzech językach, wersje i zatwierdzanie od planu Basic; potwierdzenie zapoznania się przez każdą osobę i wersję od planu Pro.
Zarządzanie dostawcamiPro+. Dostawcy z linkami do umów powierzenia i certyfikatów, datami przeglądów i końca umów oraz inwentarz aktywów.
Strona zaufaniaPro+. 59 standardowych pytań o bezpieczeństwo, na które odpowiadasz raz i udostępniasz linkiem; odpowiedzi z dostępem na żądanie w planie Enterprise.
BezpieczeństwoHosting w UE, szyfrowanie rekordów AES-256-GCM, logowanie, role, dziennik aktywności, umowa powierzenia i podwykonawcy przetwarzania.
Wdrożenie i wsparcieSamodzielny start, centrum pomocy, a w planie Enterprise wyznaczony specjalista ds. wdrożenia i coroczny przegląd biznesowy.

Wszystkie możliwości i ich plany

MożliwośćCo obejmujePlan
FrameworkiISO 27001:2022 (93 zabezpieczenia z załącznika A plus klauzule 4-10), RODO, NIS2, NEN 7510, DORA, EU AI Act, ISO 27701, ISO 22301, SOC 2, BIO, PCI DSS, prowadzone obok siebie w jednej przestrzeni roboczej1 w planie Free, 2 w Basic, 5 w Pro, wszystkie 11 w Enterprise
Zabezpieczenia i dowodyCykliczne zabezpieczenia z właścicielem, terminem, opisem, rekomendacją; dowody jako notatki, linki i pliki; blokada po ukończeniuWszystkie plany
PrzypomnieniaE-maile o przypisaniu, zbliżającym się terminie i cotygodniowe o zaległościachWszystkie plany
PulpitPokryte zabezpieczenia, pokrycie w czasie, co wymaga Twojej uwagi terazWszystkie plany
Rejestr incydentówZegary 72 godzin RODO i 24 godz. / 72 godz. / miesiąc NIS2, narzędzie do oceny istotnych incydentów NIS2, oś czasu, przyczyna źródłowaWszystkie plany
Rejestr ryzykMapa cieplna nieodłączna i rezydualna, postępowanie, podpisana akceptacjaBasic i wyższe
Deklaracja stosowaniaStosowalność i uzasadnienie dla każdego zabezpieczenia, zatwierdzone wersje, PDF i XLSXBasic i wyższe
PolitykiWersje, proces zatwierdzania, eksport PDF, 8 szablonów startowychBasic i wyższe
Ważność dowodów i alerty o wygaśnięciuDaty ważności dla każdego zabezpieczenia i pliku, codzienne podsumowanieBasic i wyższe
Eksport do Excela i CSV; ślad audytowy w PDFKażdy rejestr; ślad audytowy z brandingiem Dazr w planie Basic, z Twoją nazwą w Pro, white-label w EnterpriseBasic i wyższe
Dostęp dla audytoraWeryfikacja kodem e-mail, 1-60 dni, możliwość odwołania, komentarzePro+
Potwierdzanie zapoznania się z politykamiDla każdej osoby i wersji, cotygodniowe przypomnienia po terminie, eksportPro i Enterprise
Rejestry RODORejestry czynności przetwarzania z art. 30 i oceny DPIA, powiązane z dostawcami, aktywami i ryzykami, z plikami PDFPro i Enterprise
Rejestry dostawców i aktywówAlerty o przeglądach i końcu umów; właściciel, krytyczność i klasyfikacjaPro i Enterprise
Strona zaufaniaOdpowiadaj na kwestionariusze bezpieczeństwa raz i udostępniaj link; dostęp na żądanie w planie EnterprisePro i Enterprise
Przygotowanie do audytuKontrole gotowości i wskaźnik dla każdego frameworkuEnterprise
Publiczny portal zgłaszania naruszeńZgłaszanie bez konta, lista dozwolonych domen, proof-of-work, kolejka zatwierdzaniaEnterprise
API REST, webhooki, import zbiorczyAPI tylko do odczytu, webhooki podpisane HMAC, import z Excela/CSV z mapowaniem kolumnEnterprise
Własna cyklicznośćWłasny interwał przeglądu dla każdego zabezpieczeniaEnterprise
Własne pulpity, integracje i szablony frameworkówBudowane i utrzymywane przez zespół Dazr na zapytanieCustom (na zapytanie)

Języki, logowanie i hosting

  • Portal jest po angielsku, niderlandzku, włosku, niemiecku, francusku, hiszpańsku i polsku (tylko jasny motyw), podobnie jak ta strona.
  • Logowanie przez Google, Microsoft lub jednorazowy kod e-mail, w każdym planie.
  • Dane aplikacji i kopie zapasowe są przechowywane w UE. Rekordy przestrzeni roboczej są szyfrowane w spoczynku algorytmem AES-256-GCM na poziomie aplikacji.