Privatlivsvurderinger af automatisering af compliance
Værktøjer til SOC 2, ISO 27001 og andre compliance-programmer.
Kategorien automatisering af compliance: 11 vurderes efter 9 offentlige kriterier, og 11 har tilstrækkelig dokumentation til en bogstavkarakter. Vores anbefaling er Comp AI. Blandt de 11 med kendt jurisdiktion gælder, at 10 er baseret i et Five Eyes-land, og 10 i den bredere Fourteen Eyes-gruppe.
Kriterier for denne kategori · Foreslå en tilføjelse · Markdown
| Navn | Karakter | Score | Data | Jurisdiktion | Open source | Ingen sporing eller telemetri | Ingen reklamer eller salg af data | Uafhængig revision | Gennemsigtighedsrapport | Informerer brugere om anmodninger | TLS-konfiguration | Sikkerhedsheadere | Moderne webstandarder |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Comp AI Vores anbefaling Platform med åben kildekode til automatisering af compliance, der hjælper virksomheder med at forberede sig til SOC 2-, ISO 27001-, HIPAA- og GDPR-revisioner ved at indsamle dokumentation, administrere politikker og følge kontroller. Den tilbydes som hostet tjeneste eller kan selvhostes. |
Karakter F | 38 | 100% | USA Five Eyes | Delvis | Nej | Delvis | Delvis | Nej | Nej | Ja | Delvis | Ikke testet endnu |
Platform med åben kildekode til governance, risiko og compliance til SOC 2, ISO 27001 og lignende programmer, der dækker risici, kontroller, leverandører, adgangsgennemgange og dokumenter. Den kan selvhostes, bruges som Probo Cloud eller kombineres med en tjeneste med en administreret compliance-ansvarlig. |
Karakter D | 50 | 100% | USA Five Eyes | Ja | Nej | Ja | Nej | Nej | Nej | Ja | Ja | Ikke testet endnu |
Hostet platform til automatisering af compliance, der forbinder til en virksomheds cloud-, identitets- og HR-værktøjer for at indsamle dokumentation og overvåge kontroller til SOC 2, ISO 27001, HIPAA, GDPR og andre rammeværk. Den tilbyder også leverandørrisikostyring og offentlige trust center-sider. |
Karakter D | 41 | 100% | USA Five Eyes | Nej | Nej | Delvis | Delvis | Delvis | Ja | Ja | Delvis | Ikke testet endnu |
Hostet platform til governance, risiko og compliance, der overvåger cloud- og SaaS-systemer og indsamler dokumentation til SOC 2, ISO 27001, GDPR, HIPAA og andre rammer, med styring af leverandørrisiko og trust center-sider. |
Karakter F | 34 | 100% | Indien Uden for Eyes | Nej | Nej | Ja | Delvis | Nej | Nej | Ja | Delvis | Ikke testet endnu |
Hostet platform til compliance og risikostyring, der kortlægger kontroller på tværs af rammer som SOC 2, ISO 27001, NIST og FedRAMP, indsamler dokumentation fra tilsluttede værktøjer og styrer revisioner. |
Karakter F | 31 | 100% | USA Five Eyes | Nej | Nej | Delvis | Delvis | Nej | Nej | Ja | Ja | Ikke testet endnu |
Hostet platform til automatisering af compliance, der overvåger kontroller og indsamler dokumentation fra tilsluttede cloud- og forretningsværktøjer til SOC 2, ISO 27001, HIPAA, GDPR og andre rammeværk, med AI-agenter til spørgeskemaer og risikostyring. |
Karakter F | 28 | 100% | USA Five Eyes | Nej | Nej | Delvis | Delvis | Nej | Nej | Ja | Delvis | Ikke testet endnu |
Hostet platform til automatisering af compliance, der integrerer med cloud-, identitets- og HR-systemer for at overvåge kontroller og indsamle dokumentation til SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA og andre rammeværk, med AI-værktøjer til spørgeskemaer og risikostyring. |
Karakter F | 28 | 100% | USA Five Eyes | Nej | Nej | Delvis | Delvis | Nej | Nej | Ja | Delvis | Ikke testet endnu |
Software til governance, risiko og compliance til styring af risici, kontroller, politikker, revisioner og rammeværk som ISO 27001, SOC 2, NIS2 og GDPR. En gratis Community-udgave og en betalt Enterprise-udgave kører lokalt, og Enterprise tilbydes også som SaaS. |
Karakter F | 25 | 100% | Storbritannien Five Eyes | Delvis | Nej | Delvis | Nej | Ikke relevant | Ikke relevant | Ikke relevant | Ikke relevant | Ikke relevant |
Hostet platform til automatisering af compliance, der overvåger cloud-, identitets- og SaaS-systemer og indsamler dokumentation til SOC 2, ISO 27001, HIPAA, GDPR og mange andre rammeværk, med funktioner til leverandørrisikostyring og AI-governance. |
Karakter F | 25 | 100% | USA Five Eyes | Nej | Nej | Delvis | Delvis | Nej | Nej | Ja | Nej | Ikke testet endnu |
Hostet complianceplatform, der opbygger sikkerhedsprogrammer, indsamler dokumentation og gennemfører revisioner til SOC 2, ISO 27001, HIPAA, CMMC og andre rammer. |
Karakter F | 25 | 100% | USA Five Eyes | Nej | Nej | Delvis | Delvis | Nej | Nej | Ja | Nej | Ikke testet endnu |
Complianceplatform og revisionsfirma, der kombinerer software til automatisering af compliance med egne revisioner inden for SOC 2, ISO 27001, HITRUST, PCI DSS og andet samt penetrationstest i én tjeneste. Tidligere kendt som Laika. |
Karakter F | 22 | 100% | USA Five Eyes | Nej | Nej | Delvis | Nej | Nej | Nej | Ja | Delvis | Ikke testet endnu |
Spørgsmål
Hvad er den mest private mulighed i kategorien automatisering af compliance?
Vores anbefaling er Comp AI. Automatisering af compliance med åben kildekode til SOC 2, ISO 27001, HIPAA og GDPR, med indsamling af dokumentation, politikker og opfølgning på kontroller. Det meste af koden er AGPL-3.0, og den kan selvhostes, så compliancedata ikke behøver at ligge hos en lukket leverandør.
Hvordan vurderes automatisering af compliance?
Hver post besvarer 9 spørgsmål: open source, ingen sporing eller telemetri, ingen reklamer eller salg af data, uafhængig revision, gennemsigtighedsrapport, informerer brugere om anmodninger, TLS-konfiguration, sikkerhedsheadere og moderne webstandarder. Svarene skal linke til dokumentation. Se de fulde kriterier.
Betyder jurisdiktion noget?
Jurisdiktionen afgør, hvilke love der kan tvinge en udbyder til at udlevere data. Hver post viser sit land, og om det er med i Five, Nine eller Fourteen Eyes. De data, en udbyder kan udlevere, afhænger mest af, hvad den gemmer, og hvem der har nøglerne. Læs om jurisdiktioner og CLOUD Act.