Co działa automatycznie i kiedy

WyzwalaczCo się dziejeCzęstotliwośćPlan
Zabezpieczenie zostaje przypisaneE-mail do osoby odpowiedzialnejNatychmiastWszystkie plany
Termin zabezpieczenia przypada w ciągu 7 dniE-mail „Zbliża się termin” do osoby odpowiedzialnejRaz na termin; wysyłany ponownie, jeśli termin się przesunieWszystkie plany
Zabezpieczenie jest po terminieE-mail o zaległości z liczbą dni po terminieNajwyżej raz na 7 dni, aż do zakończeniaWszystkie plany
Cykliczne zabezpieczenie zostaje ukończoneTworzona jest kolejna instancja z następnym terminemWedług cyklu zabezpieczenia (np. 3, 6 lub 12 miesięcy); własny interwał dla każdego zabezpieczenia w planie EnterpriseWszystkie plany
Wersja polityki zostaje opublikowana z potwierdzeniem zapoznania sięE-mail z prośbą do wszystkich odbiorcówPrzy publikacji; ręczne przypomnienie w dowolnym momenciePro, Enterprise
Termin potwierdzenia zapoznania się minąłPrzypomnienie dla każdej osoby, która jeszcze nie potwierdziłaCo 7 dniPro, Enterprise
Data ważności dowodu (dla zabezpieczenia lub pliku)Pozycja w podsumowaniu wygasania30 dni przed, 7 dni przed i w dniu terminu lub po nimBasic i wyższe
Następny przegląd dostawcy lub data końca umowyPozycja w podsumowaniu wygasania30 dni, 7 dni i w dniu terminuPro, Enterprise
CodziennieZrzut pokrycia: % pokrytych zabezpieczeń, zabezpieczenia otwarte i zaległeCodziennie, przechowywany 365 dniWszystkie plany
  • Przypomnienia są rezerwowane atomowo przed wysłaniem, więc nakładające się uruchomienia nigdy nie wysyłają e-maila dwa razy.
  • Podsumowanie wygasania to jeden e-mail na przestrzeń roboczą dziennie: administratorzy dostają każdą pozycję, osoby odpowiedzialne tylko własne dowody.
  • Zabezpieczenia oznaczone w deklaracji stosowania jako niemające zastosowania nie dostają przypomnień i nie wchodzą do trendu.
  • Każda osoba może osobno wyłączyć e-maile o przypisaniu, zbliżającym się terminie, zaległościach, politykach i wygaśnięciu; domyślnie wszystkie są włączone.

Co obserwuje pulpit

  • Co wymaga Twojej uwagi teraz: jedna lista, od najstarszych, zabezpieczeń po terminie, zabezpieczeń z terminem w tym tygodniu, polityk do przeczytania, dowodów, które wygasły lub zaraz wygasną, przeglądów i końców umów dostawców oraz biegnących zegarów incydentów. Filtruj według po terminie, w tym tygodniu lub do przeczytania.
  • Pokryte zabezpieczenia: zabezpieczenie liczy się jako pokryte, gdy jego ostatni cykl jest ukończony albo gdy był ukończony wcześniej, a następny cykl nie jest jeszcze po terminie. Wygasły dowód przy ostatnim ukończeniu sprawia, że znów jest niepokryte, więc utrata ważności dowodu widać w liczbie.
  • Pokrycie w czasie i wykresy trendów przy każdej statystyce, z codziennych zrzutów.
  • Wkrótce wygasają: wszystko, co traci ważność w ciągu 30 dni, z tego samego zestawu co podsumowanie.
  • Gotowość do audytu (Enterprise): wskaźnik Przygotowania do audytu jako karta, zapisywany w trendzie.

Webhooki i API REST

W planie Enterprise przestrzeń robocza wysyła zdarzenia do Twoich narzędzi i udostępnia im swoje rejestry.

Szczegóły
Zdarzenia webhookówtask.created, task.assigned, task.completed, risk.created, risk.updated, incident.created, incident.status_changed, intake.submitted, vendor.created
PodpisywanieHMAC-SHA256 z timestamp.body w X-Dazr-Signature, z X-Dazr-Timestamp; osobny sekret dla każdego webhooka
EndpointyDo 10, tylko HTTPS, tylko adresy publiczne; przycisk testowy i status ostatniej dostawy dla każdego webhooka
DostarczanieBest effort: limit czasu 5 sekund, dostarczenie jednokrotne, bez ponowień
REST APITylko do odczytu, klucz Bearer: przestrzeń robocza, wskaźnik gotowości, zabezpieczenia (filtr wg ram, statusu, osoby przypisanej, daty aktualizacji), ryzyka (filtr wg statusu i minimalnej oceny), incydenty, dostawcy, zasoby, dziennik aktywności
Limity240 żądań na minutę i 60 000 dziennie na klucz; klucz możesz rotować w dowolnym momencie

Czego nie automatyzujemy

Mówiąc wprost: Dazr automatyzuje harmonogram wokół Twoich dowodów, a nie samo zbieranie dowodów.

  • Nie ma wbudowanych konektorów, które pobierałyby konfiguracje, logi lub listy użytkowników z systemów chmurowych, tożsamości czy HR. Osoby dołączają do zabezpieczenia pliki, linki lub notatki.
  • Zabezpieczenia nie są testowane automatycznie; zabezpieczenie jest zakończone, gdy zakończy je jego właściciel.
  • Webhooki są dostarczane jednokrotnie, bez ponowień.
  • Połączenia z własnymi systemami można zbudować w oparciu o REST API i webhooki albo zlecić zespołowi Dazr w ramach planu Custom.