Soukromé a open source alternativy k Drata
Kategorie „automatizace compliance“: 9 položek hodnocených podle stejných veřejných kritérií soukromí jako Drata, naše volby na prvním místě.
Proč hledat alternativu?
- Open source: ne. Closed source.
- Bez sledovačů a telemetrie: ne. The privacy notice says advertising partners are allowed to collect information through cookies and tracking technologies on its websites.
- Bez reklam a prodeje dat: částečně. Paid service with no ads, but website data is shared with advertising partners, which may count as a sale or sharing under California law.
- Nezávislý audit: částečně. The trust center lists SOC 2 Type 2, ISO/IEC 27001 and penetration test reports, but full reports require requesting access. Only a SOC 3 summary is listed separately.
- Zpráva o transparentnosti: ne. No transparency report is published. The privacy notice only says data may be shared in response to lawful requests by law enforcement.
- Informuje uživatele o žádostech: ne. No published policy on notifying users about data requests.
- Bezpečnostní hlavičky: částečně. Grade B+ (80/100+)
Zobrazit úplné hodnocení Drata.
Alternativy
Comp AI Známka F Naše volba
Open-source platforma pro automatizaci compliance, která firmám pomáhá připravit se na audity SOC 2, ISO 27001, HIPAA a GDPR shromažďováním důkazů, správou zásad a sledováním kontrol. Nabízí se jako hostovaná služba nebo ji lze provozovat na vlastním serveru.
Proč je to naše volba: Open-source automatizace compliance pro SOC 2, ISO 27001, HIPAA a GDPR, se shromažďováním důkazů, zásadami a sledováním kontrol. Většina kódu je pod AGPL-3.0 a lze ji provozovat jako self-hosted, takže data o compliance nemusí ležet u uzavřeného dodavatele.
Země sídla: Spojené státy (Five Eyes). Comp AI získává 38 ze 100 (známka F) podle kritérií kategorie „automatizace compliance“. Splňuje 1 z 8 kritérií: Konfigurace TLS.
Probo Známka D
Open-source platforma pro řízení, rizika a compliance (GRC) pro programy SOC 2, ISO 27001 a podobné, zahrnující rizika, kontroly, dodavatele, revize přístupů a dokumenty. Lze ji provozovat na vlastním serveru, používat jako Probo Cloud nebo kombinovat se službou externího compliance officera.
Země sídla: Spojené státy (Five Eyes). Probo získává 50 ze 100 (známka D) podle kritérií kategorie „automatizace compliance“. Splňuje 4 z 8 kritérií: open source, bez reklam a prodeje dat, Konfigurace TLS a bezpečnostní hlavičky.
Scrut Automation Známka F
Hostovaná platforma pro governance, rizika a compliance, která monitoruje cloudové a SaaS systémy a shromažďuje důkazy pro SOC 2, ISO 27001, GDPR, HIPAA a další rámce, s řízením rizik dodavatelů a stránkami trust center.
Země sídla: Indie. Scrut Automation získává 34 ze 100 (známka F) podle kritérií kategorie „automatizace compliance“. Splňuje 2 z 8 kritérií: bez reklam a prodeje dat a Konfigurace TLS.
Hyperproof Známka F
Hostovaná platforma pro compliance a řízení rizik, která mapuje kontroly napříč rámci jako SOC 2, ISO 27001, NIST a FedRAMP, shromažďuje důkazy z připojených nástrojů a spravuje audity.
Země sídla: Spojené státy (Five Eyes). Hyperproof získává 31 ze 100 (známka F) podle kritérií kategorie „automatizace compliance“. Splňuje 2 z 8 kritérií: Konfigurace TLS a bezpečnostní hlavičky.
Secureframe Známka F
Hostovaná platforma pro automatizaci compliance, která se integruje s cloudovými, identitními a HR systémy, aby monitorovala kontroly a shromažďovala důkazy pro SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA a další rámce, s nástroji AI pro dotazníky a řízení rizik.
Země sídla: Spojené státy (Five Eyes). Secureframe získává 28 ze 100 (známka F) podle kritérií kategorie „automatizace compliance“. Splňuje 1 z 8 kritérií: Konfigurace TLS.
Eramba Známka F
Software pro řízení, rizika a compliance (GRC) pro správu rizik, kontrol, zásad, auditů a rámců, jako jsou ISO 27001, SOC 2, NIS2 a GDPR. Bezplatná edice Community a placená edice Enterprise běží on-premise a Enterprise se nabízí také jako SaaS.
Země sídla: Spojené království (Five Eyes). Eramba získává 25 ze 100 (známka F) podle kritérií kategorie „automatizace compliance“. Částečně splňuje: open source a bez reklam a prodeje dat.
Sprinto Známka F
Hostovaná platforma pro automatizaci compliance, která monitoruje cloudové, identitní a SaaS systémy a shromažďuje důkazy pro SOC 2, ISO 27001, HIPAA, GDPR a mnoho dalších rámců, s funkcemi pro řízení rizik dodavatelů a správu AI.
Země sídla: Spojené státy (Five Eyes). Sprinto získává 25 ze 100 (známka F) podle kritérií kategorie „automatizace compliance“. Splňuje 1 z 8 kritérií: Konfigurace TLS.
Strike Graph Známka F
Hostovaná platforma pro compliance, která buduje bezpečnostní programy, shromažďuje důkazy a provádí audity pro SOC 2, ISO 27001, HIPAA, CMMC a další rámce.
Země sídla: Spojené státy (Five Eyes). Strike Graph získává 25 ze 100 (známka F) podle kritérií kategorie „automatizace compliance“. Splňuje 1 z 8 kritérií: Konfigurace TLS.
Thoropass Známka F
Platforma pro compliance a auditorská firma, která v jedné službě spojuje software pro automatizaci compliance s vlastními audity SOC 2, ISO 27001, HITRUST, PCI DSS a dalšími, plus penetrační testy. Dříve známá jako Laika.
Země sídla: Spojené státy (Five Eyes). Thoropass získává 22 ze 100 (známka F) podle kritérií kategorie „automatizace compliance“. Splňuje 1 z 8 kritérií: Konfigurace TLS.