O que funciona automaticamente, e quando
| Acionador | O que acontece | Periodicidade | Plano |
|---|---|---|---|
| Um controlo é atribuído | E-mail para o responsável | Imediatamente | Todos os planos |
| O prazo de um controlo termina nos 7 dias seguintes | E-mail de «prazo próximo» para o responsável | Uma vez por data-limite; enviado novamente se a data-limite mudar | Todos os planos |
| Um controlo está em atraso | E-mail de atraso com o número de dias em atraso | No máximo uma vez a cada 7 dias até estar concluído | Todos os planos |
| Um controlo recorrente é concluído | É criada a instância seguinte com a próxima data-limite | Periodicidade por controlo (p. ex., 3, 6 ou 12 meses); o seu próprio intervalo por controlo no Enterprise | Todos os planos |
| Uma versão de política é publicada com pedido de confirmação | E-mail de pedido para todas as pessoas do público-alvo | Na publicação; lembrete manual a qualquer momento | Pro, Enterprise |
| O prazo de confirmação terminou | Lembrete a cada pessoa que ainda não confirmou | A cada 7 dias | Pro, Enterprise |
| Data de validade da evidência (por controlo ou por ficheiro) | Item no resumo de expirações | 30 dias antes, 7 dias antes e na data ou depois dela | Basic e superiores |
| Próxima revisão ou fim de contrato de um fornecedor | Item no resumo de expirações | 30 dias, 7 dias e no próprio dia | Pro, Enterprise |
| Todos os dias | Instantâneo de cobertura: % de controlos cobertos, controlos em aberto e em atraso | Diariamente, conservado 365 dias | Todos os planos |
- Os lembretes são reservados de forma atómica antes de serem enviados, para que execuções sobrepostas nunca enviem dois e-mails.
- O resumo de expirações é um único e-mail por espaço de trabalho por dia: os administradores recebem todos os itens e os responsáveis recebem os itens das suas próprias evidências.
- Os controlos marcados como não aplicáveis na Declaração de Aplicabilidade não geram lembretes e ficam fora da tendência.
- Cada pessoa pode desativar individualmente os e-mails de atribuição, de prazo próximo, de atraso, de políticas e de expiração; estão todos ativados por predefinição.
O que o painel vigia
- O que exige a sua atenção agora: uma só lista, dos mais antigos para os mais recentes, de controlos em atraso, controlos com prazo nesta semana, políticas por ler, evidências expiradas ou prestes a expirar, revisões e fins de contrato de fornecedores e as contagens de prazos de incidentes em curso. Filtre por em atraso, esta semana ou por ler.
- Controlos cobertos: um controlo conta como coberto quando o ciclo mais recente está concluído, ou quando foi concluído antes e o ciclo seguinte ainda não está em atraso. Evidências expiradas na última conclusão voltam a torná-lo não coberto, pelo que as evidências caducadas se refletem no número.
- Cobertura ao longo do tempo e minigráficos em cada indicador, a partir dos instantâneos diários.
- A expirar em breve: tudo o que caduca nos 30 dias seguintes, com a mesma seleção do resumo.
- Preparação para auditoria (Enterprise): a pontuação do Prepare for Audit como cartão, registada na tendência.

Webhooks e a API REST
No Enterprise, o espaço de trabalho envia eventos para o seu próprio software e disponibiliza-lhe os seus registos.
| Detalhes | |
|---|---|
| Eventos de webhook | task.created, task.assigned, task.completed, risk.created, risk.updated, incident.created, incident.status_changed, intake.submitted, vendor.created |
| Assinatura | HMAC-SHA256 sobre timestamp.body em X-Dazr-Signature, com X-Dazr-Timestamp; um segredo próprio por webhook |
| Endpoints | Até 10, apenas HTTPS e apenas endereços públicos; um botão de teste e o estado da última entrega por webhook |
| Entrega | Melhor esforço: tempo limite de 5 segundos, entregue uma vez, sem novas tentativas |
| API REST | Só de leitura, chave Bearer: espaço de trabalho, pontuação de preparação, controlos (filtro por referencial, estado, responsável, atualizados desde), riscos (filtro por estado, pontuação mínima), incidentes, fornecedores, ativos, registo de atividade |
| Limites | 240 pedidos por minuto e 60 000 por dia por chave; rode a chave a qualquer momento |
O que não é automatizado
Para sermos precisos: a Dazr automatiza o calendário à volta das suas evidências, não a recolha das próprias evidências.
- Não existem conectores integrados que vão buscar configurações, registos ou listas de utilizadores a sistemas de cloud, de identidade ou de RH. As pessoas anexam ficheiros, ligações ou notas a um controlo.
- Os controlos não são testados automaticamente; um controlo fica concluído quando o responsável o conclui.
- Os webhooks são entregues uma vez, sem novas tentativas.
- As ligações aos seus próprios sistemas podem ser construídas sobre a API REST e os webhooks, ou desenvolvidas pela equipa da Dazr a pedido no nível Custom.