Soukromé a open source alternativy k Vanta
Kategorie „automatizace compliance“: 9 položek hodnocených podle stejných veřejných kritérií soukromí jako Vanta, naše volby na prvním místě.
Proč hledat alternativu?
- Open source: ne. Closed source.
- Bez sledovačů a telemetrie: ne. The website uses Google Tag Manager, Intercom and HubSpot, and the privacy policy says cookie data is shared with ad networks and analytics providers.
- Bez reklam a prodeje dat: částečně. Paid service with no ads, but website cookie data is shared with ad networks to show Vanta ads on other websites.
- Nezávislý audit: částečně. Vanta has a SOC 2 Type II attestation, ISO 27001 certification and yearly penetration tests, but the reports are only available through its trust center.
- Zpráva o transparentnosti: částečně. The privacy policy describes how government demands are handled, including redirecting them to the customer, but no request counts are published.
- Bezpečnostní hlavičky: částečně. Grade A- (85/100+)
Zobrazit úplné hodnocení Vanta.
Alternativy
Comp AI Známka F Naše volba
Open-source platforma pro automatizaci compliance, která firmám pomáhá připravit se na audity SOC 2, ISO 27001, HIPAA a GDPR shromažďováním důkazů, správou zásad a sledováním kontrol. Nabízí se jako hostovaná služba nebo ji lze provozovat na vlastním serveru.
Proč je to naše volba: Open-source automatizace compliance pro SOC 2, ISO 27001, HIPAA a GDPR, se shromažďováním důkazů, zásadami a sledováním kontrol. Většina kódu je pod AGPL-3.0 a lze ji provozovat jako self-hosted, takže data o compliance nemusí ležet u uzavřeného dodavatele.
Země sídla: Spojené státy (Five Eyes). Comp AI získává 38 ze 100 (známka F) podle kritérií kategorie „automatizace compliance“. Splňuje 1 z 8 kritérií: Konfigurace TLS.
Probo Známka D
Open-source platforma pro řízení, rizika a compliance (GRC) pro programy SOC 2, ISO 27001 a podobné, zahrnující rizika, kontroly, dodavatele, revize přístupů a dokumenty. Lze ji provozovat na vlastním serveru, používat jako Probo Cloud nebo kombinovat se službou externího compliance officera.
Země sídla: Spojené státy (Five Eyes). Probo získává 50 ze 100 (známka D) podle kritérií kategorie „automatizace compliance“. Splňuje 4 z 8 kritérií: open source, bez reklam a prodeje dat, Konfigurace TLS a bezpečnostní hlavičky.
Scrut Automation Známka F
Hostovaná platforma pro governance, rizika a compliance, která monitoruje cloudové a SaaS systémy a shromažďuje důkazy pro SOC 2, ISO 27001, GDPR, HIPAA a další rámce, s řízením rizik dodavatelů a stránkami trust center.
Země sídla: Indie. Scrut Automation získává 34 ze 100 (známka F) podle kritérií kategorie „automatizace compliance“. Splňuje 2 z 8 kritérií: bez reklam a prodeje dat a Konfigurace TLS.
Hyperproof Známka F
Hostovaná platforma pro compliance a řízení rizik, která mapuje kontroly napříč rámci jako SOC 2, ISO 27001, NIST a FedRAMP, shromažďuje důkazy z připojených nástrojů a spravuje audity.
Země sídla: Spojené státy (Five Eyes). Hyperproof získává 31 ze 100 (známka F) podle kritérií kategorie „automatizace compliance“. Splňuje 2 z 8 kritérií: Konfigurace TLS a bezpečnostní hlavičky.
Secureframe Známka F
Hostovaná platforma pro automatizaci compliance, která se integruje s cloudovými, identitními a HR systémy, aby monitorovala kontroly a shromažďovala důkazy pro SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA a další rámce, s nástroji AI pro dotazníky a řízení rizik.
Země sídla: Spojené státy (Five Eyes). Secureframe získává 28 ze 100 (známka F) podle kritérií kategorie „automatizace compliance“. Splňuje 1 z 8 kritérií: Konfigurace TLS.
Eramba Známka F
Software pro řízení, rizika a compliance (GRC) pro správu rizik, kontrol, zásad, auditů a rámců, jako jsou ISO 27001, SOC 2, NIS2 a GDPR. Bezplatná edice Community a placená edice Enterprise běží on-premise a Enterprise se nabízí také jako SaaS.
Země sídla: Spojené království (Five Eyes). Eramba získává 25 ze 100 (známka F) podle kritérií kategorie „automatizace compliance“. Částečně splňuje: open source a bez reklam a prodeje dat.
Sprinto Známka F
Hostovaná platforma pro automatizaci compliance, která monitoruje cloudové, identitní a SaaS systémy a shromažďuje důkazy pro SOC 2, ISO 27001, HIPAA, GDPR a mnoho dalších rámců, s funkcemi pro řízení rizik dodavatelů a správu AI.
Země sídla: Spojené státy (Five Eyes). Sprinto získává 25 ze 100 (známka F) podle kritérií kategorie „automatizace compliance“. Splňuje 1 z 8 kritérií: Konfigurace TLS.
Strike Graph Známka F
Hostovaná platforma pro compliance, která buduje bezpečnostní programy, shromažďuje důkazy a provádí audity pro SOC 2, ISO 27001, HIPAA, CMMC a další rámce.
Země sídla: Spojené státy (Five Eyes). Strike Graph získává 25 ze 100 (známka F) podle kritérií kategorie „automatizace compliance“. Splňuje 1 z 8 kritérií: Konfigurace TLS.
Thoropass Známka F
Platforma pro compliance a auditorská firma, která v jedné službě spojuje software pro automatizaci compliance s vlastními audity SOC 2, ISO 27001, HITRUST, PCI DSS a dalšími, plus penetrační testy. Dříve známá jako Laika.
Země sídla: Spojené státy (Five Eyes). Thoropass získává 22 ze 100 (známka F) podle kritérií kategorie „automatizace compliance“. Splňuje 1 z 8 kritérií: Konfigurace TLS.