Dla dostawców usług IT: zachowajcie zgodność i pomóżcie w tym klientom.

Prowadźcie własny program ISO 27001 i NIS2, odpowiadajcie na kwestionariusze klientów raz i dajcie każdemu klientowi własną przestrzeń roboczą. Hostowane w UE, publiczne ceny, z rezygnacją w dowolnym momencie.

W skrócie

  • Wasza firma: ISO 27001, NIS2 i CyFun jako cykliczne zadania oraz trust page dla waszych klientów.
  • Wasi klienci: przestrzeń robocza dla każdego klienta, z planem, który mu pasuje.
  • Wasz plan: Pro dla maksymalnie pięciu osób, Enterprise dla większych zespołów.

Na tej stronie

  1. NIS2 dotyczy MSP podwójnie
  2. Wasz własny program
  3. Programy waszych klientów
  4. Który plan pasuje

NIS2 dotyczy MSP podwójnie

Dostawcy usług zarządzanych i zarządzanych usług bezpieczeństwa obsługujący klientów biznesowych są w załączniku I do NIS2, w sektorze zarządzania usługami ICT. Od średniej wielkości jesteście sami podmiotem: rejestrujecie się, wdrażacie środki z art. 21 i zgłaszacie poważne incydenty. Rozporządzenie wykonawcze (UE) 2024/2690 określa dla was środki techniczne.

Jesteście też dostawcą. Klienci objęci NIS2 muszą zabezpieczyć swój łańcuch dostaw zgodnie z art. 21 ust. 2 lit. d, więc wysyłają wam kwestionariusze i klauzule umowne. Dazr pomaga wam po obu stronach.

Wasz własny program

  • ISO 27001, NIS2 i CyFun jako cykliczne zadania z właścicielami, dowodami i przypomnieniami oraz rejestr incydentów, który odlicza terminy NIS2: 24 godziny, 72 godziny i jeden miesiąc.
  • Jedna trust page z waszymi odpowiedziami i dokumentami bezpieczeństwa: udostępnijcie jeden link zamiast wypełniać każdy kwestionariusz. W Enterprise wrażliwe odpowiedzi czekają na waszą zgodę.
  • Polityki potwierdzane przez cały zespół: czytelnicy polityk są bezpłatni od Pro, do 2000 na przestrzeń roboczą.
  • Dostęp dla jednostki certyfikującej: ograniczony w czasie i tylko do odczytu, od Pro.
Potwierdzenia zapoznania się z polityką bezpieczeństwa informacji: kto potwierdził którą wersję i kiedy oraz kto jeszcze nie
Cztery z sześciu osób potwierdziły tę wersję.

Programy waszych klientów

Każdy klient dostaje własną przestrzeń roboczą, z własnymi standardami, rejestrami, planem i fakturą, więc dane klientów nigdy się nie mieszają.

  • Skonfigurujcie ją razem. Klient tworzy przestrzeń roboczą i zaprasza waszych konsultantów jako administratorów lub członków. Albo tworzycie ją dla klienta i później przekazujecie mu własność.
  • Dane klientów pozostają rozdzielone. Każdy adres logowania należy do jednej przestrzeni roboczej, więc konsultanci używają adresu dla każdego klienta, na przykład aliasu.
  • Przegląd bez edycji. Klient z planem Pro lub Enterprise może dać wam ograniczony w czasie dostęp audytora tylko do odczytu na potrzeby przeglądów i audytów wewnętrznych.
  • Raporty, które klienci mogą udostępniać. Ścieżka audytu w PDF ma w Pro nazwę firmy klienta, a w Enterprise jest w pełni white-label.
Deklaracja stosowania ISO 27001 ze stosowalnością, uzasadnieniem, statusem wdrożenia i zatwierdzoną wersją
Deklaracja stosowania: stosowalność, uzasadnienie i wdrożenie dla każdego zabezpieczenia, z zatwierdzoną wersją.

Który plan pasuje

KtoPlanDlaczego
Wasza firma, do pięciu osób w DazrPro, 99 € miesięczniePięć standardów, takich jak ISO 27001, NIS2 i CyFun, trust page, dostęp dla audytora i bezpłatni czytelnicy polityk
Wasza firma, więcej niż pięć osób w DazrEnterprise, 499 € miesięcznieDo 999 użytkowników, każdy standard, chroniona trust page, REST API i webhooki
Mały klient z jedną osobą od zgodnościFree lub BasicJeden lub dwa z ISO 27001, RODO i NIS2, od 0 €
Klient objęty NIS2Pro lub EnterpriseRejestr dostawców, dostęp dla audytora i standardy, takie jak CyFun dla Belgii

Każda przestrzeń robocza jest rozliczana osobno, miesięcznie lub rocznie, bez VAT, z rezygnacją w dowolnym momencie. Porównaj wszystkie plany.

Źródła: dyrektywa (UE) 2022/2555, rozporządzenie wykonawcze (UE) 2024/2690.

Pytania dostawców usług IT i odpowiedzi.

Czy jedno logowanie może obsługiwać kilka przestrzeni klientów?

Każdy adres logowania należy do jednej przestrzeni roboczej, dzięki czemu dane klientów pozostają rozdzielone. Dajcie konsultantom adres dla każdego klienta, na przykład alias, albo poproście klienta o ograniczony w czasie dostęp audytora tylko do odczytu.

Czy jest wersja white-label?

W Enterprise ścieżka audytu w PDF jest white-label, z waszym logo, stopką i osobą podpisującą. Opcja white-label dla MSP i firm doradczych jest dostępna na życzenie w planie Custom.

Gdzie przechowywane są dane klientów?

W Unii Europejskiej. Każdy klient ma własną przestrzeń roboczą, a rekordy przestrzeni są szyfrowane w spoczynku algorytmem AES-256-GCM na poziomie aplikacji.

Zacznijcie od własnej przestrzeni roboczej.