Hodnocení soukromí nástrojů pro automatizaci compliance
Nástroje pro SOC 2, ISO 27001 a další programy dodržování předpisů.
Kategorie „automatizace compliance“: hodnoceno 11 položek podle 9 veřejných kritérií, 11 z nich má dostatek důkazů pro známku. Naše volba: Comp AI. Z 11 položek se známou jurisdikcí 10 má sídlo v zemi Five Eyes a 10 v širším okruhu Fourteen Eyes.
Kritéria pro tuto kategorii · Navrhnout doplnění · Markdown
| Název | Známka | Skóre | Data | Jurisdikce | Open source | Bez sledovačů a telemetrie | Bez reklam a prodeje dat | Nezávislý audit | Zpráva o transparentnosti | Informuje uživatele o žádostech | Konfigurace TLS | Bezpečnostní hlavičky | Moderní webové standardy |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Comp AI Naše volba Open-source platforma pro automatizaci compliance, která firmám pomáhá připravit se na audity SOC 2, ISO 27001, HIPAA a GDPR shromažďováním důkazů, správou zásad a sledováním kontrol. Nabízí se jako hostovaná služba nebo ji lze provozovat na vlastním serveru. |
Známka F | 38 | 100% | Spojené státy Five Eyes | Částečně | Ne | Částečně | Částečně | Ne | Ne | Ano | Částečně | Zatím netestováno |
Open-source platforma pro řízení, rizika a compliance (GRC) pro programy SOC 2, ISO 27001 a podobné, zahrnující rizika, kontroly, dodavatele, revize přístupů a dokumenty. Lze ji provozovat na vlastním serveru, používat jako Probo Cloud nebo kombinovat se službou externího compliance officera. |
Známka D | 50 | 100% | Spojené státy Five Eyes | Ano | Ne | Ano | Ne | Ne | Ne | Ano | Ano | Zatím netestováno |
Hostovaná platforma pro automatizaci compliance, která se připojuje k cloudovým, identitním a HR nástrojům firmy, aby shromažďovala důkazy a monitorovala kontroly pro SOC 2, ISO 27001, HIPAA, GDPR a další rámce. Nabízí také řízení rizik dodavatelů a veřejné stránky trust center. |
Známka D | 41 | 100% | Spojené státy Five Eyes | Ne | Ne | Částečně | Částečně | Částečně | Ano | Ano | Částečně | Zatím netestováno |
Hostovaná platforma pro governance, rizika a compliance, která monitoruje cloudové a SaaS systémy a shromažďuje důkazy pro SOC 2, ISO 27001, GDPR, HIPAA a další rámce, s řízením rizik dodavatelů a stránkami trust center. |
Známka F | 34 | 100% | Indie Mimo Eyes | Ne | Ne | Ano | Částečně | Ne | Ne | Ano | Částečně | Zatím netestováno |
Hostovaná platforma pro compliance a řízení rizik, která mapuje kontroly napříč rámci jako SOC 2, ISO 27001, NIST a FedRAMP, shromažďuje důkazy z připojených nástrojů a spravuje audity. |
Známka F | 31 | 100% | Spojené státy Five Eyes | Ne | Ne | Částečně | Částečně | Ne | Ne | Ano | Ano | Zatím netestováno |
Hostovaná platforma pro automatizaci compliance, která monitoruje kontroly a shromažďuje důkazy z připojených cloudových a firemních nástrojů pro SOC 2, ISO 27001, HIPAA, GDPR a další rámce, s AI agenty pro dotazníky a řízení rizik. |
Známka F | 28 | 100% | Spojené státy Five Eyes | Ne | Ne | Částečně | Částečně | Ne | Ne | Ano | Částečně | Zatím netestováno |
Hostovaná platforma pro automatizaci compliance, která se integruje s cloudovými, identitními a HR systémy, aby monitorovala kontroly a shromažďovala důkazy pro SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA a další rámce, s nástroji AI pro dotazníky a řízení rizik. |
Známka F | 28 | 100% | Spojené státy Five Eyes | Ne | Ne | Částečně | Částečně | Ne | Ne | Ano | Částečně | Zatím netestováno |
Software pro řízení, rizika a compliance (GRC) pro správu rizik, kontrol, zásad, auditů a rámců, jako jsou ISO 27001, SOC 2, NIS2 a GDPR. Bezplatná edice Community a placená edice Enterprise běží on-premise a Enterprise se nabízí také jako SaaS. |
Známka F | 25 | 100% | Spojené království Five Eyes | Částečně | Ne | Částečně | Ne | Nepoužije se | Nepoužije se | Nepoužije se | Nepoužije se | Nepoužije se |
Hostovaná platforma pro automatizaci compliance, která monitoruje cloudové, identitní a SaaS systémy a shromažďuje důkazy pro SOC 2, ISO 27001, HIPAA, GDPR a mnoho dalších rámců, s funkcemi pro řízení rizik dodavatelů a správu AI. |
Známka F | 25 | 100% | Spojené státy Five Eyes | Ne | Ne | Částečně | Částečně | Ne | Ne | Ano | Ne | Zatím netestováno |
Hostovaná platforma pro compliance, která buduje bezpečnostní programy, shromažďuje důkazy a provádí audity pro SOC 2, ISO 27001, HIPAA, CMMC a další rámce. |
Známka F | 25 | 100% | Spojené státy Five Eyes | Ne | Ne | Částečně | Částečně | Ne | Ne | Ano | Ne | Zatím netestováno |
Platforma pro compliance a auditorská firma, která v jedné službě spojuje software pro automatizaci compliance s vlastními audity SOC 2, ISO 27001, HITRUST, PCI DSS a dalšími, plus penetrační testy. Dříve známá jako Laika. |
Známka F | 22 | 100% | Spojené státy Five Eyes | Ne | Ne | Částečně | Ne | Ne | Ne | Ano | Částečně | Zatím netestováno |
Otázky
Která možnost je nejšetrnější k soukromí v kategorii „automatizace compliance“?
Naše volba: Comp AI. Open-source automatizace compliance pro SOC 2, ISO 27001, HIPAA a GDPR, se shromažďováním důkazů, zásadami a sledováním kontrol. Většina kódu je pod AGPL-3.0 a lze ji provozovat jako self-hosted, takže data o compliance nemusí ležet u uzavřeného dodavatele.
Jak se hodnotí kategorie „automatizace compliance“?
Každá položka odpovídá na 9 otázek: open source, bez sledovačů a telemetrie, bez reklam a prodeje dat, nezávislý audit, zpráva o transparentnosti, informuje uživatele o žádostech, Konfigurace TLS, bezpečnostní hlavičky a moderní webové standardy. Odpovědi potřebují odkazy na důkazy. Zobrazit úplná kritéria.
Záleží na jurisdikci?
Jurisdikce určuje, které zákony mohou poskytovatele přinutit k vydání dat. Každá položka ukazuje svou zemi a to, zda patří do Five, Nine nebo Fourteen Eyes. Data, která může poskytovatel vydat, závisí hlavně na tom, co ukládá a kdo drží klíče. Přečtěte si o jurisdikcích a o CLOUD Act.