Páginas de capacidades

Gestão de riscosProbabilidade × impacto em escalas de 5 pontos, pontuações inerentes e residuais, um mapa de calor interativo, mitigar / aceitar / transferir / evitar, aceitação com fundamentação e aprovação com carimbo temporal, 200 revisões por risco.
Gestão de auditoriasPro+. Um portal de auditor só de leitura com verificação por código enviado por e-mail, acesso de 1 a 60 dias e revogação; comentários de auditores e notas em incidentes; Prepare for Audit (Enterprise); pista de auditoria em PDF white-label.
Lembretes e monitorizaçãoE-mails de prazo próximo e de atraso semanal, avisos de confirmação de políticas, resumos de expiração de evidências e de fornecedores, instantâneos diários de cobertura, webhooks assinados e uma API REST.
Continuidade do negócioA ISO 22301 como 25 controlos recorrentes, controlos de continuidade da ISO 27001, da NIS2 e do DORA, e um registo de incidentes com contagens de prazos RGPD e NIS2.
SGSI e controlosOnze referenciais como controlos recorrentes com responsáveis, evidências e lembretes; a Declaração de Aplicabilidade; o registo de processos e ligações entre controlos, riscos e políticas.
Privacidade (registo de tratamento e AIPD)Pro+. O registo das atividades de tratamento do art.º 30.º do RGPD, a triagem de AIPD e o registo de AIPD, ligados a fornecedores, ativos e riscos.
Gestão de incidentesContagens de prazos de 72 horas do RGPD e de 24 h / 72 h / um mês da NIS2, a verificação de incidentes significativos e, no Enterprise, um portal público de comunicação de violações.
Gestão de políticasOito modelos em três idiomas, versões e aprovação a partir do Basic; confirmação de leitura por pessoa e por versão a partir do Pro.
Gestão de fornecedoresPro+. Fornecedores com ligações para acordos de tratamento de dados e certificados, datas de revisão e de fim de contrato, além do inventário de ativos.
Página de confiançaPro+. 59 perguntas de segurança padrão respondidas uma vez e partilhadas por ligação; respostas controladas com pedidos de acesso no Enterprise.
SegurançaAlojamento na UE, cifragem AES-256-GCM dos registos, início de sessão, funções, registo de atividade, acordo de tratamento de dados e subcontratantes.
Implementação e suporteArranque autónomo, centro de ajuda e, no Enterprise, um especialista de implementação dedicado e uma revisão anual do negócio.

Todas as capacidades e os respetivos planos

CapacidadeO que incluiPlano
ReferenciaisISO 27001:2022 (93 controlos do Anexo A e cláusulas 4-10), RGPD, NIS2, NEN 7510, DORA, EU AI Act, ISO 27701, ISO 22301, SOC 2, BIO, PCI DSS, em paralelo num único espaço de trabalho1 no Free, 2 no Basic, 5 no Pro, os 11 no Enterprise
Controlos e evidênciasControlos recorrentes com responsável, data-limite, descrição e recomendação; evidências como notas, ligações e ficheiros; bloqueadas após a conclusãoTodos os planos
LembretesE-mails de atribuição, de prazo próximo e de atraso semanalTodos os planos
PainelControlos cobertos, cobertura ao longo do tempo, o que exige a sua atenção agoraTodos os planos
Registo de incidentesContagens de prazos de 72 horas do RGPD e de 24 h / 72 h / um mês da NIS2, verificação de incidentes significativos NIS2, cronologia, causa raizTodos os planos
Registo de riscosMapa de calor inerente e residual, tratamento, aceitação assinadaBasic e superiores
Declaração de AplicabilidadeAplicabilidade e justificação por controlo, versões aprovadas, PDF e XLSXBasic e superiores
PolíticasVersões, fluxo de aprovação, exportação em PDF, 8 modelos iniciaisBasic e superiores
Validade das evidências e alertas de expiraçãoDatas de validade por controlo e por ficheiro, resumo diárioBasic e superiores
Exportação Excel e CSV; pista de auditoria em PDFTodos os registos; pista de auditoria com a marca Dazr no Basic, com o seu nome no Pro e white-label no EnterpriseBasic e superiores
Acesso de auditorVerificado por código por e-mail, 1-60 dias, revogável, comentáriosPro+
Confirmação de políticasPor pessoa e por versão, lembretes semanais após o prazo, exportaçãoPro e Enterprise
Registos RGPDRegisto das atividades de tratamento do art.º 30.º e AIPD, ligados a fornecedores, ativos e riscos, com PDFPro e Enterprise
Registos de fornecedores e de ativosAlertas de revisão e de fim de contrato; responsável, criticidade e classificaçãoPro e Enterprise
Página de confiançaResponda uma vez aos questionários de segurança e partilhe uma ligação; pedidos de acesso controlados no EnterprisePro e Enterprise
Prepare for AuditVerificações de preparação e pontuação por referencialEnterprise
Portal público de comunicação de violaçõesComunicação sem conta, lista de domínios autorizados, prova de trabalho, fila de aprovaçãoEnterprise
API REST, webhooks, importação em massaAPI só de leitura, webhooks assinados com HMAC, importação Excel/CSV com mapeamento de colunasEnterprise
Recorrência personalizadaO seu próprio intervalo de revisão por controloEnterprise
Painéis, integrações e modelos de referenciais personalizadosDesenvolvidos e mantidos pela equipa da Dazr a pedidoCustom (a pedido)

Idiomas, início de sessão e alojamento

  • O portal está disponível em inglês, neerlandês, italiano, alemão, francês, espanhol e polaco (apenas modo claro), tal como este site.
  • Início de sessão com Google, Microsoft ou um código de utilização única por e-mail, em todos os planos.
  • Os dados da aplicação e as cópias de segurança são guardados na UE. Os registos do espaço de trabalho são cifrados em repouso com AES-256-GCM na camada da aplicação.