Pagini de capacități

Gestionarea riscurilorProbabilitate × impact pe scale de 5 puncte, scoruri inerente și reziduale, o hartă termică interactivă, atenuare / acceptare / transfer / evitare, acceptare cu justificare și aprobator marcat, 200 de revizii pe risc.
Gestionarea auditurilorPro+. Un portal doar în citire pentru auditori, cu verificare prin cod pe e-mail, acces de 1-60 de zile și revocare; comentariile auditorilor și note la incidente; Prepare for Audit (Enterprise); jurnal de audit în PDF white-label.
Mementouri și monitorizareE-mailuri pentru termene apropiate și restanțe săptămânale, mementouri pentru confirmarea politicilor, rezumate ale expirării dovezilor și furnizorilor, instantanee zilnice ale acoperirii, webhookuri semnate și un API REST.
Continuitatea activitățiiISO 22301 sub formă de 25 de controale recurente, controale de continuitate din ISO 27001, NIS2 și DORA și un registru de incidente cu termenele GDPR și NIS2.
SGSI și controaleUnsprezece cadre sub formă de controale recurente cu responsabili, dovezi și mementouri; Declarația de aplicabilitate; registrul proceselor și legăturile dintre controale, riscuri și politici.
Confidențialitate (registru de prelucrare și DPIA)Pro+. Registrul activităților de prelucrare conform art. 30 GDPR, evaluarea preliminară DPIA și registrul DPIA, legate de furnizori, active și riscuri.
Gestionarea incidentelorTermenul GDPR de 72 de ore și termenele NIS2 de 24 h / 72 h / o lună, verificatorul de incidente semnificative și, pe Enterprise, un portal public de raportare a încălcărilor.
Gestionarea politicilorOpt șabloane în trei limbi, versiuni și aprobare de la Basic; confirmare pe persoană și versiune de la Pro.
Gestionarea furnizorilorPro+. Furnizori cu linkuri către acordurile de prelucrare și certificate, date de revizuire și de expirare a contractului, plus inventarul de active.
Pagină de încrederePro+. 59 de întrebări standard de securitate la care răspundeți o singură dată și pe care le partajați printr-un link; răspunsuri cu acces controlat și cereri de acces pe Enterprise.
SecuritateGăzduire în UE, criptarea înregistrărilor cu AES-256-GCM, conectare, roluri, jurnalul de activitate, acordul de prelucrare a datelor și subcontractanții.
Implementare și asistențăPornire în regim self-service, centrul de ajutor și, pe Enterprise, un specialist de implementare dedicat și o analiză anuală a colaborării.

Toate capacitățile și planurile lor

CapacitateCe includePlan
CadreISO 27001:2022 (93 de controale din Anexa A plus clauzele 4-10), GDPR, NIS2, NEN 7510, DORA, EU AI Act, ISO 27701, ISO 22301, SOC 2, BIO, PCI DSS, gestionate în paralel într-un singur spațiu de lucru1 pe Free, 2 pe Basic, 5 pe Pro, toate cele 11 pe Enterprise
Controale și doveziControale recurente cu responsabil, termen, descriere, recomandare; dovezi sub formă de note, linkuri și fișiere; blocate după finalizareToate planurile
MementouriE-mailuri la atribuire, la termen apropiat și săptămânal pentru restanțeToate planurile
Tablou de bordControale acoperite, acoperirea în timp, ce necesită atenția dumneavoastră acumToate planurile
Registru de incidenteTermenul GDPR de 72 de ore și termenele NIS2 de 24 h / 72 h / o lună, verificator de incidente semnificative NIS2, cronologie, cauză principalăToate planurile
Registru de riscuriHartă termică inerentă și reziduală, tratare, acceptare semnatăBasic și superioare
Declarația de aplicabilitateAplicabilitate și justificare pentru fiecare control, versiuni aprobate, PDF și XLSXBasic și superioare
PoliticiVersiuni, flux de aprobare, export PDF, 8 șabloane de pornireBasic și superioare
Valabilitatea dovezilor și alerte de expirareDate de valabilitate pe control și pe fișier, rezumat zilnicBasic și superioare
Export Excel și CSV; jurnal de audit în PDFFiecare registru; jurnal de audit cu marca Dazr pe Basic, cu numele dumneavoastră pe Pro, white-label pe EnterpriseBasic și superioare
Acces pentru auditoriVerificat prin cod pe e-mail, 1-60 de zile, revocabil, comentariiPro+
Confirmarea politicilorPe persoană și versiune, mementouri săptămânale după termen, exportPro și Enterprise
Registre GDPRRegistrul activităților de prelucrare conform art. 30 și DPIA, legate de furnizori, active și riscuri, cu PDF-uriPro și Enterprise
Registre de furnizori și de activeAlerte de revizuire și de expirare a contractului; responsabil, criticitate și clasificarePro și Enterprise
Pagină de încredereRăspundeți o singură dată la chestionarele de securitate și partajați un link; cereri de acces controlat pe EnterprisePro și Enterprise
Prepare for AuditVerificări de pregătire și scor pe fiecare cadruEnterprise
Portal public de raportare a încălcărilorRaportare fără cont, listă de domenii permise, proof-of-work, coadă de aprobareEnterprise
API REST, webhookuri, import în masăAPI doar în citire, webhookuri semnate HMAC, import Excel/CSV cu asocierea coloanelorEnterprise
Recurență personalizatăPropriul interval de revizuire pentru fiecare controlEnterprise
Tablouri de bord, integrări și șabloane de cadre personalizateCreate și întreținute de echipa Dazr la cerereCustom (la cerere)

Limbi, conectare și găzduire

  • Portalul este disponibil în engleză, neerlandeză, italiană, germană, franceză, spaniolă și poloneză (doar în modul luminos), la fel ca acest site.
  • Conectare cu Google, Microsoft sau un cod de unică folosință pe e-mail, pe toate planurile.
  • Datele aplicației și copiile de rezervă sunt stocate în UE. Înregistrările spațiului de lucru sunt criptate în repaus cu AES-256-GCM la nivelul aplicației.