Privacy Ratings

Hodnocení soukromí nástrojů pro automatizaci compliance

Nástroje pro SOC 2, ISO 27001 a další programy dodržování předpisů.

Kategorie „automatizace compliance“: hodnoceno 11 položek podle 9 veřejných kritérií, 11 z nich má dostatek důkazů pro známku. Naše volba: Comp AI. Z 11 položek se známou jurisdikcí 10 má sídlo v zemi Five Eyes a 10 v širším okruhu Fourteen Eyes.

Kritéria pro tuto kategorii · Navrhnout doplnění · Markdown

Zobrazeno: 11
Hodnocení soukromí v kategorii „Automatizace compliance“, seřazená podle naší volby a potom podle známky
Název Známka Skóre Data Jurisdikce Open sourceBez sledovačů a telemetrieBez reklam a prodeje datNezávislý auditZpráva o transparentnostiInformuje uživatele o žádostechKonfigurace TLSBezpečnostní hlavičkyModerní webové standardy
Comp AI Naše volba
Open-source platforma pro automatizaci compliance, která firmám pomáhá připravit se na audity SOC 2, ISO 27001, HIPAA a GDPR shromažďováním důkazů, správou zásad a sledováním kontrol. Nabízí se jako hostovaná služba nebo ji lze provozovat na vlastním serveru.
Známka F 38 100% Spojené státy Five Eyes ČástečněNeČástečněČástečněNeNeAnoČástečněZatím netestováno
Open-source platforma pro řízení, rizika a compliance (GRC) pro programy SOC 2, ISO 27001 a podobné, zahrnující rizika, kontroly, dodavatele, revize přístupů a dokumenty. Lze ji provozovat na vlastním serveru, používat jako Probo Cloud nebo kombinovat se službou externího compliance officera.
Známka D 50 100% Spojené státy Five Eyes AnoNeAnoNeNeNeAnoAnoZatím netestováno
Hostovaná platforma pro automatizaci compliance, která se připojuje k cloudovým, identitním a HR nástrojům firmy, aby shromažďovala důkazy a monitorovala kontroly pro SOC 2, ISO 27001, HIPAA, GDPR a další rámce. Nabízí také řízení rizik dodavatelů a veřejné stránky trust center.
Známka D 41 100% Spojené státy Five Eyes NeNeČástečněČástečněČástečněAnoAnoČástečněZatím netestováno
Hostovaná platforma pro governance, rizika a compliance, která monitoruje cloudové a SaaS systémy a shromažďuje důkazy pro SOC 2, ISO 27001, GDPR, HIPAA a další rámce, s řízením rizik dodavatelů a stránkami trust center.
Známka F 34 100% Indie Mimo Eyes NeNeAnoČástečněNeNeAnoČástečněZatím netestováno
Hostovaná platforma pro compliance a řízení rizik, která mapuje kontroly napříč rámci jako SOC 2, ISO 27001, NIST a FedRAMP, shromažďuje důkazy z připojených nástrojů a spravuje audity.
Známka F 31 100% Spojené státy Five Eyes NeNeČástečněČástečněNeNeAnoAnoZatím netestováno
Hostovaná platforma pro automatizaci compliance, která monitoruje kontroly a shromažďuje důkazy z připojených cloudových a firemních nástrojů pro SOC 2, ISO 27001, HIPAA, GDPR a další rámce, s AI agenty pro dotazníky a řízení rizik.
Známka F 28 100% Spojené státy Five Eyes NeNeČástečněČástečněNeNeAnoČástečněZatím netestováno
Hostovaná platforma pro automatizaci compliance, která se integruje s cloudovými, identitními a HR systémy, aby monitorovala kontroly a shromažďovala důkazy pro SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA a další rámce, s nástroji AI pro dotazníky a řízení rizik.
Známka F 28 100% Spojené státy Five Eyes NeNeČástečněČástečněNeNeAnoČástečněZatím netestováno
Software pro řízení, rizika a compliance (GRC) pro správu rizik, kontrol, zásad, auditů a rámců, jako jsou ISO 27001, SOC 2, NIS2 a GDPR. Bezplatná edice Community a placená edice Enterprise běží on-premise a Enterprise se nabízí také jako SaaS.
Známka F 25 100% Spojené království Five Eyes ČástečněNeČástečněNeNepoužije seNepoužije seNepoužije seNepoužije seNepoužije se
Hostovaná platforma pro automatizaci compliance, která monitoruje cloudové, identitní a SaaS systémy a shromažďuje důkazy pro SOC 2, ISO 27001, HIPAA, GDPR a mnoho dalších rámců, s funkcemi pro řízení rizik dodavatelů a správu AI.
Známka F 25 100% Spojené státy Five Eyes NeNeČástečněČástečněNeNeAnoNeZatím netestováno
Hostovaná platforma pro compliance, která buduje bezpečnostní programy, shromažďuje důkazy a provádí audity pro SOC 2, ISO 27001, HIPAA, CMMC a další rámce.
Známka F 25 100% Spojené státy Five Eyes NeNeČástečněČástečněNeNeAnoNeZatím netestováno
Platforma pro compliance a auditorská firma, která v jedné službě spojuje software pro automatizaci compliance s vlastními audity SOC 2, ISO 27001, HITRUST, PCI DSS a dalšími, plus penetrační testy. Dříve známá jako Laika.
Známka F 22 100% Spojené státy Five Eyes NeNeČástečněNeNeNeAnoČástečněZatím netestováno

Otázky

Která možnost je nejšetrnější k soukromí v kategorii „automatizace compliance“?

Naše volba: Comp AI. Open-source automatizace compliance pro SOC 2, ISO 27001, HIPAA a GDPR, se shromažďováním důkazů, zásadami a sledováním kontrol. Většina kódu je pod AGPL-3.0 a lze ji provozovat jako self-hosted, takže data o compliance nemusí ležet u uzavřeného dodavatele.

Jak se hodnotí kategorie „automatizace compliance“?

Každá položka odpovídá na 9 otázek: open source, bez sledovačů a telemetrie, bez reklam a prodeje dat, nezávislý audit, zpráva o transparentnosti, informuje uživatele o žádostech, Konfigurace TLS, bezpečnostní hlavičky a moderní webové standardy. Odpovědi potřebují odkazy na důkazy. Zobrazit úplná kritéria.

Záleží na jurisdikci?

Jurisdikce určuje, které zákony mohou poskytovatele přinutit k vydání dat. Každá položka ukazuje svou zemi a to, zda patří do Five, Nine nebo Fourteen Eyes. Data, která může poskytovatel vydat, závisí hlavně na tom, co ukládá a kdo drží klíče. Přečtěte si o jurisdikcích a o CLOUD Act.

Porovnání