Elva ramverk, redo att använda
Slå på ett ramverk så kommer dess kontroller som återkommande arbete. Var och en har en beskrivning, en rekommendation och en standardfrekvens för granskning, så ingen börjar från en tom sida. Ramverk står sida vid sida i en arbetsyta: lägg först till ISO 27001, sedan GDPR, sedan NIS2, utan att bygga om något.
| Ramverk | Kontroller i Dazr | Plan |
|---|---|---|
| ISO 27001:2022 | 118 (93 kontroller i Annex A plus avsnitt 4-10) | Alla planer |
| GDPR | 36 | Alla planer |
| NIS2 | 21 | Alla planer |
| NEN 7510, ISO 27701, ISO 22301, SOC 2 | 20, 36, 25 och 51 | Pro och Enterprise |
| DORA, EU AI Act, BIO, PCI DSS | 27, 28, 15 och 35 | Enterprise; EU AI Act-profilen för tillämpare på alla planer |
Free omfattar ett av ISO 27001, GDPR eller NIS2, Basic två, Pro fem och Enterprise alla tolv.
Återkommande kontroller med ägare
- Tilldela en ägare och ett förfallodatum. Ägaren får ett mejl när kontrollen tilldelas, 7 dagar innan den förfaller och varje vecka så länge den är försenad.
- Välj en frekvens: en gång, varje månad, var 3:e månad, var 6:e månad eller varje år. Enterprise anger sitt eget intervall per kontroll.
- När en kontroll slutförs låses dess underlag och nästa cykel schemaläggs, så att historiken för varje granskning förblir intakt.
- Kommentarer per kontroll håller diskussionen bredvid underlaget; externa revisorer kan också kommentera.
- Lägg till dina egna uppgifter vid sidan av ramverkets kontroller från Basic, för arbete som ingen standard föreskriver.
Underlag som inte tyst går ut
Bifoga underlag som en anteckning, en länk eller en fil på upp till 25 MB och ge det ett giltig till-datum. En kontroll räknas bara som täckt så länge dess underlag är giltigt. Innan underlaget går ut får ägaren besked i ett dagligt sammanfattningsmejl tillsammans med leverantörsgranskningar som förfaller. Giltighet för underlag och varningar om utgång ingår från Basic.
Tillämplighetsförklaring
Markera varje ISO 27001-kontroll som tillämplig eller inte, ange skälet (riskbedömning, lagkrav eller avtalskrav, verksamhetskrav eller god praxis) och registrera implementeringsstatus: implementerad, delvis, planerad eller inte implementerad. Att utesluta en kontroll kräver en motivering, som avsnitt 6.1.3 d förväntar sig. Uteslutna kontroller försvinner från din kontrollista och täckning.
Godkänn en version när tillämplighetsförklaringen är klar: Dazr sparar varje godkänd version med vem som godkände den och när, och exporterar den som PDF eller XLSX. Ingår från Basic.
Kontroller, risker, policyer och processer, sammankopplade
Allt i arbetsytan kan peka på allt annat: kontroller, risker, policyer, processer, tillgångar, leverantörer och behandlingar. En risk visar de kontroller som behandlar den, en policy visar de kontroller den stöder och en process visar de kontroller, risker och tillgångar den är beroende av. Länkar visas även för revisorer, skrivskyddat.
Processregistret (Pro och Enterprise) listar dina affärsprocesser med en beskrivning, en kritikalitet och en ägare, upp till 500 per arbetsyta, så att arbetet med kontinuitet och risk hänger på de processer som betyder något.
En instrumentpanel som visar trenden
- Täckta kontroller per ramverk: hur många kontroller som har giltigt underlag, med förändringen under de senaste 30 dagarna.
- Det som kräver din insats nu: försenade och snart förfallna kontroller, policyer, underlag och leverantörsgranskningar i en lista, äldst först.
- Dagliga ögonblicksbilder av täckningen ritar trenden, så du ser om programmet blir bättre eller glider.
- På Enterprise finns ett kort med revisionsberedskap från Revisionsförberedelse bredvid.


