Stránky funkcií

Riadenie rizíkPravdepodobnosť × dopad na päťbodových stupniciach, inherentné a zvyškové skóre, interaktívna tepelná mapa, zmiernenie / prijatie / prenos / vyhnutie sa, prijatie so zdôvodnením a schvaľovateľom s časovou pečiatkou, 200 revízií na riziko.
Riadenie auditovPro+. Portál pre audítorov len na čítanie s overením kódom z e-mailu, prístupom na 1–60 dní a možnosťou odobratia; komentáre audítorov a poznámky k incidentom; Prepare for Audit (Enterprise); auditná stopa v PDF white-label.
Pripomienky a monitoringE-maily o blížiacom sa termíne a týždenné e-maily po termíne, upomienky na potvrdenie politík, súhrny vypršaní dôkazov a dodávateľov, denné snímky pokrytia, podpísané webhooky a REST API.
Kontinuita činnostíISO 22301 ako 25 opakovaných opatrení, opatrenia kontinuity z ISO 27001, NIS2 a DORA a register incidentov s lehotami GDPR a NIS2.
ISMS a opatreniaJedenásť rámcov ako opakované opatrenia s vlastníkmi, dôkazmi a pripomienkami; vyhlásenie o aplikovateľnosti; register procesov a väzby medzi opatreniami, rizikami a politikami.
Súkromie (záznamy o spracúvaní a DPIA)Pro+. Záznamy o spracovateľských činnostiach podľa čl. 30 GDPR, predbežné posúdenie DPIA a register DPIA, prepojené s dodávateľmi, aktívami a rizikami.
Riadenie incidentov72-hodinová lehota GDPR a lehoty NIS2 24 h / 72 h / jeden mesiac, kontrola významných incidentov a v Enterprise verejný portál na hlásenie porušení.
Správa politíkOsem šablón v troch jazykoch, verzie a schvaľovanie od Basic; potvrdenia po osobách a verziách od Pro.
Riadenie dodávateľovPro+. Dodávatelia s odkazmi na zmluvy o spracúvaní a certifikáty, dátumy revízií a vypršania zmlúv, plus inventár aktív.
Stránka dôveryhodnostiPro+. 59 štandardných bezpečnostných otázok zodpovedaných raz a zdieľaných odkazom; v Enterprise riadené odpovede so žiadosťami o prístup.
BezpečnosťHosting v EÚ, šifrovanie záznamov AES-256-GCM, prihlásenie, roly, protokol aktivít, zmluva o spracúvaní a sprostredkovatelia.
Zavedenie a podporaSamoobslužný začiatok, centrum pomoci a v Enterprise určený špecialista na zavedenie a ročná obchodná revízia.

Všetky funkcie a ich plány

FunkciaČo obsahujePlán
RámceISO 27001:2022 (93 opatrení prílohy A plus kapitoly 4–10), GDPR, NIS2, NEN 7510, DORA, EU AI Act, ISO 27701, ISO 22301, SOC 2, BIO, PCI DSS, súbežne v jednom pracovnom priestore1 vo Free, 2 v Basic, 5 v Pro, všetkých 11 v Enterprise
Opatrenia a dôkazyOpakované opatrenia s vlastníkom, termínom, popisom a odporúčaním; dôkazy ako poznámky, odkazy a súbory; po dokončení uzamknutéVšetky plány
PripomienkyE-maily pri priradení, pred termínom a týždenne po termíneVšetky plány
PrehľadPokrytie opatrení, vývoj pokrytia v čase, čo na vás teraz čakáVšetky plány
Register incidentov72-hodinová lehota GDPR a lehoty NIS2 24 h / 72 h / jeden mesiac, kontrola významných incidentov NIS2, časová os, hlavná príčinaVšetky plány
Register rizíkTepelná mapa inherentného a zvyškového rizika, ošetrenie, podpísané prijatieBasic a vyššie
Vyhlásenie o aplikovateľnostiAplikovateľnosť a zdôvodnenie pri každom opatrení, schválené verzie, PDF a XLSXBasic a vyššie
PolitikyVerzie, schvaľovací postup, export do PDF, 8 úvodných šablónBasic a vyššie
Platnosť dôkazov a upozornenia na vypršanieDátumy platnosti pri každom opatrení a súbore, denný súhrnBasic a vyššie
Export do Excelu a CSV; auditná stopa v PDFKaždý register; auditná stopa so značkou Dazr v Basic, s vaším názvom v Pro, white-label v EnterpriseBasic a vyššie
Prístup pre audítorovOverené kódom z e-mailu, 1–60 dní, odobrateľný, komentárePro+
Potvrdenia politíkPodľa osoby a verzie, týždenné pripomienky po termíne, exportPro a Enterprise
Registre GDPRZáznamy o spracovateľských činnostiach podľa čl. 30 a DPIA, prepojené s dodávateľmi, aktívami a rizikami, s PDFPro a Enterprise
Registre dodávateľov a aktívUpozornenia na revízie a vypršanie zmlúv; vlastník, kritickosť a klasifikáciaPro a Enterprise
Stránka dôveryhodnostiOdpovedzte na bezpečnostné dotazníky raz a zdieľajte odkaz; v Enterprise riadené žiadosti o prístupPro a Enterprise
Prepare for AuditKontroly pripravenosti a skóre pre každý rámecEnterprise
Verejný portál na hlásenie porušeníHlásenie bez účtu, zoznam povolených domén, proof-of-work, front na schválenieEnterprise
REST API, webhooky, hromadný importAPI len na čítanie, webhooky podpísané HMAC, import z Excelu/CSV s mapovaním stĺpcovEnterprise
Vlastné opakovanieVlastný interval revízie pri každom opatreníEnterprise
Vlastné prehľady, integrácie a šablóny rámcovVytvorí a udržiava tím Dazr na požiadanieCustom (na požiadanie)

Jazyky, prihlásenie a hosting

  • Portál je v angličtine, holandčine, taliančine, nemčine, francúzštine, španielčine a poľštine (len svetlý režim), rovnako ako tento web.
  • Prihlásenie cez Google, Microsoft alebo jednorazový kód e-mailom, v každom pláne.
  • Údaje aplikácie a zálohy sa ukladajú v EÚ. Záznamy pracovného priestoru sú na aplikačnej vrstve šifrované v pokoji pomocou AES-256-GCM.