O que funciona automaticamente, e quando

AcionadorO que acontecePeriodicidadePlano
Um controlo é atribuídoE-mail para o responsávelImediatamenteTodos os planos
O prazo de um controlo termina nos 7 dias seguintesE-mail de «prazo próximo» para o responsávelUma vez por data-limite; enviado novamente se a data-limite mudarTodos os planos
Um controlo está em atrasoE-mail de atraso com o número de dias em atrasoNo máximo uma vez a cada 7 dias até estar concluídoTodos os planos
Um controlo recorrente é concluídoÉ criada a instância seguinte com a próxima data-limitePeriodicidade por controlo (p. ex., 3, 6 ou 12 meses); o seu próprio intervalo por controlo no EnterpriseTodos os planos
Uma versão de política é publicada com pedido de confirmaçãoE-mail de pedido para todas as pessoas do público-alvoNa publicação; lembrete manual a qualquer momentoPro, Enterprise
O prazo de confirmação terminouLembrete a cada pessoa que ainda não confirmouA cada 7 diasPro, Enterprise
Data de validade da evidência (por controlo ou por ficheiro)Item no resumo de expirações30 dias antes, 7 dias antes e na data ou depois delaBasic e superiores
Próxima revisão ou fim de contrato de um fornecedorItem no resumo de expirações30 dias, 7 dias e no próprio diaPro, Enterprise
Todos os diasInstantâneo de cobertura: % de controlos cobertos, controlos em aberto e em atrasoDiariamente, conservado 365 diasTodos os planos
  • Os lembretes são reservados de forma atómica antes de serem enviados, para que execuções sobrepostas nunca enviem dois e-mails.
  • O resumo de expirações é um único e-mail por espaço de trabalho por dia: os administradores recebem todos os itens e os responsáveis recebem os itens das suas próprias evidências.
  • Os controlos marcados como não aplicáveis na Declaração de Aplicabilidade não geram lembretes e ficam fora da tendência.
  • Cada pessoa pode desativar individualmente os e-mails de atribuição, de prazo próximo, de atraso, de políticas e de expiração; estão todos ativados por predefinição.

O que o painel vigia

  • O que exige a sua atenção agora: uma só lista, dos mais antigos para os mais recentes, de controlos em atraso, controlos com prazo nesta semana, políticas por ler, evidências expiradas ou prestes a expirar, revisões e fins de contrato de fornecedores e as contagens de prazos de incidentes em curso. Filtre por em atraso, esta semana ou por ler.
  • Controlos cobertos: um controlo conta como coberto quando o ciclo mais recente está concluído, ou quando foi concluído antes e o ciclo seguinte ainda não está em atraso. Evidências expiradas na última conclusão voltam a torná-lo não coberto, pelo que as evidências caducadas se refletem no número.
  • Cobertura ao longo do tempo e minigráficos em cada indicador, a partir dos instantâneos diários.
  • A expirar em breve: tudo o que caduca nos 30 dias seguintes, com a mesma seleção do resumo.
  • Preparação para auditoria (Enterprise): a pontuação do Prepare for Audit como cartão, registada na tendência.
Painel do Dazr Compliance com controlos em atraso, em aberto e concluídos, uma lista de tarefas e os controlos cobertos por referencial
O painel: trabalho em atraso, esta semana e cobertura por referencial.

Webhooks e a API REST

No Enterprise, o espaço de trabalho envia eventos para o seu próprio software e disponibiliza-lhe os seus registos.

Detalhes
Eventos de webhooktask.created, task.assigned, task.completed, risk.created, risk.updated, incident.created, incident.status_changed, intake.submitted, vendor.created
AssinaturaHMAC-SHA256 sobre timestamp.body em X-Dazr-Signature, com X-Dazr-Timestamp; um segredo próprio por webhook
EndpointsAté 10, apenas HTTPS e apenas endereços públicos; um botão de teste e o estado da última entrega por webhook
EntregaMelhor esforço: tempo limite de 5 segundos, entregue uma vez, sem novas tentativas
API RESTSó de leitura, chave Bearer: espaço de trabalho, pontuação de preparação, controlos (filtro por referencial, estado, responsável, atualizados desde), riscos (filtro por estado, pontuação mínima), incidentes, fornecedores, ativos, registo de atividade
Limites240 pedidos por minuto e 60 000 por dia por chave; rode a chave a qualquer momento

O que não é automatizado

Para sermos precisos: a Dazr automatiza o calendário à volta das suas evidências, não a recolha das próprias evidências.

  • Não existem conectores integrados que vão buscar configurações, registos ou listas de utilizadores a sistemas de cloud, de identidade ou de RH. As pessoas anexam ficheiros, ligações ou notas a um controlo.
  • Os controlos não são testados automaticamente; um controlo fica concluído quando o responsável o conclui.
  • Os webhooks são entregues uma vez, sem novas tentativas.
  • As ligações aos seus próprios sistemas podem ser construídas sobre a API REST e os webhooks, ou desenvolvidas pela equipa da Dazr a pedido no nível Custom.