Private open source-alternativer til Drata
Kategorien automatisering af compliance: 9 vurderet efter de samme offentlige privatlivskriterier som Drata, med vores anbefalinger først.
Hvorfor lede efter et alternativ?
- Open source: nej. Closed source.
- Ingen sporing eller telemetri: nej. The privacy notice says advertising partners are allowed to collect information through cookies and tracking technologies on its websites.
- Ingen reklamer eller salg af data: delvis. Paid service with no ads, but website data is shared with advertising partners, which may count as a sale or sharing under California law.
- Uafhængig revision: delvis. The trust center lists SOC 2 Type 2, ISO/IEC 27001 and penetration test reports, but full reports require requesting access. Only a SOC 3 summary is listed separately.
- Gennemsigtighedsrapport: nej. No transparency report is published. The privacy notice only says data may be shared in response to lawful requests by law enforcement.
- Informerer brugere om anmodninger: nej. No published policy on notifying users about data requests.
- Sikkerhedsheadere: delvis. Grade B+ (80/100+)
Se den fulde vurdering af Drata.
Alternativerne
Comp AI Karakter F Vores anbefaling
Platform med åben kildekode til automatisering af compliance, der hjælper virksomheder med at forberede sig til SOC 2-, ISO 27001-, HIPAA- og GDPR-revisioner ved at indsamle dokumentation, administrere politikker og følge kontroller. Den tilbydes som hostet tjeneste eller kan selvhostes.
Hvorfor den er vores anbefaling: Automatisering af compliance med åben kildekode til SOC 2, ISO 27001, HIPAA og GDPR, med indsamling af dokumentation, politikker og opfølgning på kontroller. Det meste af koden er AGPL-3.0, og den kan selvhostes, så compliancedata ikke behøver at ligge hos en lukket leverandør.
Land: USA (Five Eyes). Comp AI får 38 ud af 100 point (karakter F) efter kriterierne for kategorien automatisering af compliance. Den opfylder 1 af 8 kriterier: TLS-konfiguration.
Probo Karakter D
Platform med åben kildekode til governance, risiko og compliance til SOC 2, ISO 27001 og lignende programmer, der dækker risici, kontroller, leverandører, adgangsgennemgange og dokumenter. Den kan selvhostes, bruges som Probo Cloud eller kombineres med en tjeneste med en administreret compliance-ansvarlig.
Land: USA (Five Eyes). Probo får 50 ud af 100 point (karakter D) efter kriterierne for kategorien automatisering af compliance. Den opfylder 4 af 8 kriterier: open source, ingen reklamer eller salg af data, TLS-konfiguration og sikkerhedsheadere.
Scrut Automation Karakter F
Hostet platform til governance, risiko og compliance, der overvåger cloud- og SaaS-systemer og indsamler dokumentation til SOC 2, ISO 27001, GDPR, HIPAA og andre rammer, med styring af leverandørrisiko og trust center-sider.
Land: Indien. Scrut Automation får 34 ud af 100 point (karakter F) efter kriterierne for kategorien automatisering af compliance. Den opfylder 2 af 8 kriterier: ingen reklamer eller salg af data og TLS-konfiguration.
Hyperproof Karakter F
Hostet platform til compliance og risikostyring, der kortlægger kontroller på tværs af rammer som SOC 2, ISO 27001, NIST og FedRAMP, indsamler dokumentation fra tilsluttede værktøjer og styrer revisioner.
Land: USA (Five Eyes). Hyperproof får 31 ud af 100 point (karakter F) efter kriterierne for kategorien automatisering af compliance. Den opfylder 2 af 8 kriterier: TLS-konfiguration og sikkerhedsheadere.
Secureframe Karakter F
Hostet platform til automatisering af compliance, der integrerer med cloud-, identitets- og HR-systemer for at overvåge kontroller og indsamle dokumentation til SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA og andre rammeværk, med AI-værktøjer til spørgeskemaer og risikostyring.
Land: USA (Five Eyes). Secureframe får 28 ud af 100 point (karakter F) efter kriterierne for kategorien automatisering af compliance. Den opfylder 1 af 8 kriterier: TLS-konfiguration.
Eramba Karakter F
Software til governance, risiko og compliance til styring af risici, kontroller, politikker, revisioner og rammeværk som ISO 27001, SOC 2, NIS2 og GDPR. En gratis Community-udgave og en betalt Enterprise-udgave kører lokalt, og Enterprise tilbydes også som SaaS.
Land: Storbritannien (Five Eyes). Eramba får 25 ud af 100 point (karakter F) efter kriterierne for kategorien automatisering af compliance. Den opfylder delvis open source og ingen reklamer eller salg af data.
Sprinto Karakter F
Hostet platform til automatisering af compliance, der overvåger cloud-, identitets- og SaaS-systemer og indsamler dokumentation til SOC 2, ISO 27001, HIPAA, GDPR og mange andre rammeværk, med funktioner til leverandørrisikostyring og AI-governance.
Land: USA (Five Eyes). Sprinto får 25 ud af 100 point (karakter F) efter kriterierne for kategorien automatisering af compliance. Den opfylder 1 af 8 kriterier: TLS-konfiguration.
Strike Graph Karakter F
Hostet complianceplatform, der opbygger sikkerhedsprogrammer, indsamler dokumentation og gennemfører revisioner til SOC 2, ISO 27001, HIPAA, CMMC og andre rammer.
Land: USA (Five Eyes). Strike Graph får 25 ud af 100 point (karakter F) efter kriterierne for kategorien automatisering af compliance. Den opfylder 1 af 8 kriterier: TLS-konfiguration.
Thoropass Karakter F
Complianceplatform og revisionsfirma, der kombinerer software til automatisering af compliance med egne revisioner inden for SOC 2, ISO 27001, HITRUST, PCI DSS og andet samt penetrationstest i én tjeneste. Tidligere kendt som Laika.
Land: USA (Five Eyes). Thoropass får 22 ud af 100 point (karakter F) efter kriterierne for kategorien automatisering af compliance. Den opfylder 1 af 8 kriterier: TLS-konfiguration.