Concebido para organizações de qualquer dimensão
A mesma plataforma serve uma equipa de cinco pessoas no plano gratuito e uma organização com centenas de utilizadores no Enterprise. Nada é refeito quando cresce: referenciais, registos, evidências e histórico ficam no espaço de trabalho, e o plano apenas muda o que fica desbloqueado.
| Pro | Enterprise | |
|---|---|---|
| Utilizadores | Até 5 | Até 999 |
| Referenciais | 5 | Os 11 |
| Registo de atividade | 25 000 eventos | 50 000 eventos |
| Pista de auditoria em PDF | O nome da sua empresa | White-label: logótipo, subtítulo, rodapé, responsável pela assinatura |
| Preparação | Pré-visualização das lacunas | Prepare for Audit com pontuação completa |
| Integrações | Exportação Excel / CSV | Mais API REST, webhooks assinados, importação em massa |
| Suporte | Prioritário, especialista de implementação dedicado, revisão anual do negócio |
Identidade, funções e segurança
- Início de sessão único com Google ou Microsoft (contas profissionais Entra ID) através de OpenID Connect com PKCE, state e nonce, ou com um código de utilização única por e-mail.
- Funções: um proprietário, administradores que gerem registos e definições, membros que trabalham nos controlos que lhes são atribuídos e consultam os registos, e auditores externos com um acesso próprio, limitado no tempo e só de leitura.
- Sessões: cada pedido é verificado em relação à associação atual e limitado ao seu espaço de trabalho; «terminar sessão em todo o lado» revoga todas as sessões.
- Alojamento: dados da aplicação e cópias de segurança na UE; registos do espaço de trabalho cifrados em repouso com AES-256-GCM na camada da aplicação; sem píxeis de análise nem rastreadores de terceiros no portal.
- Registo de atividade de todas as ações que alteram o estado, incluindo as ações do suporte da Dazr, com pesquisa, filtros e exportação; 50 000 eventos no Enterprise.
Auditoria e garantia
- Gestão de auditores: convide auditores externos por 1-60 dias com verificação por código enviado por e-mail, revogue o acesso a qualquer momento e permita-lhes comentar os controlos.
- Prepare for Audit: 34 verificações do espaço de trabalho mais verificações por referencial, com uma pontuação de preparação no painel.
- Pista de auditoria em PDF white-label com o seu logótipo, subtítulo, texto de rodapé e responsável pela assinatura.
- Registo de riscos com mapa de calor inerente e residual, tratamento e aceitação assinada.
- Página de confiança controlada: publique respostas de segurança e permita que os clientes peçam acesso às mais sensíveis.
- Portal público de comunicação de violações para colaboradores e terceiros, com uma fila de aprovação para o registo de incidentes.

Onze referenciais num único espaço de trabalho
ISO 27001:2022, RGPD, NIS2, NEN 7510, DORA, EU AI Act, ISO 27701, ISO 22301, SOC 2, BIO e PCI DSS funcionam lado a lado, cada um como um conjunto próprio de controlos recorrentes. A Declaração de Aplicabilidade exclui dos controlos e da cobertura os controlos que não se aplicam. As políticas podem ser ligadas a controlos de vários referenciais ao mesmo tempo, por exemplo uma política de resposta a incidentes à ISO 27001 A.5.24-A.5.26 e ao art.º 23.º da NIS2. A Dazr não faz a correspondência automática de controlos entre referenciais.
Integração e dados
- API REST (só de leitura, chaves Bearer): espaço de trabalho, preparação, controlos, riscos, incidentes, fornecedores, ativos e atividade; 240 pedidos por minuto e 60 000 por dia por chave.
- Webhooks: até 10 endpoints, assinados com HMAC-SHA256, para eventos de controlos, riscos, incidentes, comunicações e fornecedores.
- Importação em massa de fornecedores, ativos e incidentes a partir de Excel ou CSV, com mapeamento de colunas e pré-visualização.
- Recorrência personalizada: defina o seu próprio intervalo de revisão por controlo.
- Exporte qualquer registo para Excel ou CSV a qualquer momento.
Custom: desenvolvido para si a pedido
O Custom tem preço sob consulta, mediante contrato, e acrescenta, a pedido, trabalho da equipa da Dazr: painéis e relatórios em torno dos seus próprios KPI, integrações com sistemas como gestão de pedidos, RH ou BI, e os seus próprios modelos de referenciais ao lado dos onze integrados. O âmbito e o preço são acordados para cada pedido. sales@dazr.eu