Jedenásť rámcov pripravených na prácu

Zapnite rámec a jeho opatrenia prídu ako opakovaná práca. Každé má popis, odporúčanie a predvolený interval revízie, takže nikto nezačína s prázdnou stránkou. Rámce sú vedľa seba v jednom pracovnom priestore: najprv pridajte ISO 27001, potom GDPR a potom NIS2, bez toho, aby ste čokoľvek prestavovali.

RámecOpatrenia v DazrPlán
ISO 27001:2022118 (93 opatrení prílohy A plus kapitoly 4–10)Všetky plány
GDPR36Všetky plány
NIS221Všetky plány
NEN 7510, ISO 27701, ISO 22301, SOC 220, 36, 25 a 51Pro a Enterprise
DORA, EU AI Act, BIO, PCI DSS27, 27, 15 a 35Enterprise

Free obsahuje jeden z rámcov ISO 27001, GDPR alebo NIS2, Basic dva, Pro päť a Enterprise všetkých jedenásť.

Opakované opatrenia s vlastníkmi

  • Priraďte vlastníka a termín. Vlastník dostane e-mail pri priradení opatrenia, 7 dní pred termínom a každý týždeň, kým je po termíne.
  • Zvoľte interval: raz, každý mesiac, každé 3 mesiace, každých 6 mesiacov alebo každý rok. Enterprise nastavuje vlastný interval pre každé opatrenie.
  • Dokončenie opatrenia uzamkne jeho dôkazy a naplánuje ďalší cyklus, takže história každej revízie zostane zachovaná.
  • Komentáre pri každom opatrení držia diskusiu vedľa dôkazov; komentovať môžu aj externí audítori.
  • Od Basic pridávajte k opatreniam rámcov vlastné úlohy, pre prácu, ktorú žiadny štandard nepredpisuje.

Dôkazy, ktoré potichu nevypršia

Pripojte dôkaz ako poznámku, odkaz alebo súbor do 25 MB a nastavte mu dátum platnosti. Opatrenie sa počíta ako pokryté len počas platnosti dôkazu. Skôr ako dôkaz vyprší, vlastník sa to dozvie v jednom dennom súhrnnom e-maile spolu s revíziami dodávateľov, ktoré sú na rade. Platnosť dôkazov a upozornenia na vypršanie sú súčasťou od Basic.

Vyhlásenie o aplikovateľnosti

Pri každom opatrení ISO 27001 označte, či je aplikovateľné, uveďte dôvod (posúdenie rizík, právna alebo zmluvná požiadavka, obchodná požiadavka alebo osvedčená prax) a zaznamenajte stav implementácie: implementované, čiastočne, plánované alebo neimplementované. Vylúčenie opatrenia si vyžaduje zdôvodnenie, ako očakáva kapitola 6.1.3 d. Vylúčené opatrenia vypadnú zo zoznamu opatrení aj z pokrytia.

Keď je vyhlásenie o aplikovateľnosti hotové, schváľte verziu: Dazr uchováva každú schválenú verziu s tým, kto ju schválil a kedy, a exportuje ju do PDF alebo XLSX. Súčasť od Basic.

Všetko v pracovnom priestore môže odkazovať na všetko ostatné: opatrenia, riziká, politiky, procesy, aktíva, dodávateľov a spracovateľské činnosti. Riziko ukazuje opatrenia, ktoré ho ošetrujú, politika ukazuje opatrenia, ktoré podporuje, a proces ukazuje opatrenia, riziká a aktíva, od ktorých závisí. Väzby vidia aj audítori, len na čítanie.

Register procesov (Pro a Enterprise) uvádza vaše obchodné procesy s popisom, kritickosťou a vlastníkom, až 500 na pracovný priestor, takže práca na kontinuite a rizikách nadväzuje na procesy, na ktorých záleží.

Prehľad, ktorý ukazuje trend

  • Pokrytie opatrení podľa rámca: koľko opatrení má platné dôkazy, so zmenou za posledných 30 dní.
  • Čo na vás teraz čaká: opatrenia po termíne a s blížiacim sa termínom, politiky, dôkazy a revízie dodávateľov v jednom zozname, od najstarších.
  • Denné snímky pokrytia vykresľujú trend, takže vidíte, či sa program zlepšuje, alebo upadá.
  • V Enterprise je vedľa toho karta pripravenosti na audit z Prepare for Audit.
Vyhlásenie o aplikovateľnosti ISO 27001 s aplikovateľnosťou, zdôvodnením, stavom implementácie a schválenou verziou
Vyhlásenie o aplikovateľnosti: aplikovateľnosť, zdôvodnenie a implementácia pri každom opatrení, so schválenou verziou.
Prehľad Dazr Compliance s opatreniami po termíne, otvorenými a dokončenými, zoznamom úloh a pokrytím opatrení podľa rámca
Prehľad: práca po termíne, tento týždeň a pokrytie podľa rámca.