Private und Open-Source-Alternativen zu Vanta
9 Compliance-Automatisierung, bewertet nach denselben öffentlichen Datenschutzkriterien wie Vanta, mit unseren Empfehlungen zuerst.
Warum nach einer Alternative suchen?
- Open Source: nein. Closed source.
- Keine Tracker oder Telemetrie: nein. The website uses Google Tag Manager, Intercom and HubSpot, and the privacy policy says cookie data is shared with ad networks and analytics providers.
- Keine Werbung oder Datenverkäufe: teilweise. Paid service with no ads, but website cookie data is shared with ad networks to show Vanta ads on other websites.
- Unabhängiges Audit: teilweise. Vanta has a SOC 2 Type II attestation, ISO 27001 certification and yearly penetration tests, but the reports are only available through its trust center.
- Transparenzbericht: teilweise. The privacy policy describes how government demands are handled, including redirecting them to the customer, but no request counts are published.
- Sicherheits-Header: teilweise. Grade A- (85/100+)
Vollständige Bewertung von Vanta ansehen.
Die Alternativen
Comp AI Note F Unsere Empfehlung
Open-Source-Plattform zur Compliance-Automatisierung, die Unternehmen bei der Vorbereitung auf SOC-2-, ISO-27001-, HIPAA- und DSGVO-Audits unterstützt, indem sie Nachweise sammelt, Richtlinien verwaltet und Kontrollen verfolgt. Wird als gehosteter Dienst angeboten oder kann selbst gehostet werden.
Warum es unsere Empfehlung ist: Open-Source-Compliance-Automatisierung für SOC 2, ISO 27001, HIPAA und DSGVO, mit Sammlung von Belegen, Richtlinien und Kontrollverfolgung. Der Großteil des Codes steht unter AGPL-3.0 und lässt sich selbst hosten, sodass Compliance-Daten nicht bei einem geschlossenen Anbieter liegen müssen.
Sitzland: Vereinigte Staaten (Five Eyes). Comp AI erreicht 38 von 100 Punkten (Note F) nach den Kriterien der Kategorie Compliance-Automatisierung. Erfüllt 1 von 8 Kriterien: TLS-Konfiguration.
Probo Note D
Open-Source-Plattform für Governance, Risiko und Compliance für SOC 2, ISO 27001 und ähnliche Programme, die Risiken, Kontrollen, Lieferanten, Zugriffsprüfungen und Dokumente abdeckt. Kann selbst gehostet, als Probo Cloud genutzt oder mit einem Dienst für einen externen Compliance-Beauftragten kombiniert werden.
Sitzland: Vereinigte Staaten (Five Eyes). Probo erreicht 50 von 100 Punkten (Note D) nach den Kriterien der Kategorie Compliance-Automatisierung. Erfüllt 4 von 8 Kriterien: Open Source, Keine Werbung oder Datenverkäufe, TLS-Konfiguration und Sicherheits-Header.
Scrut Automation Note F
Gehostete Plattform für Governance, Risiko und Compliance, die Cloud- und SaaS-Systeme überwacht und Belege für SOC 2, ISO 27001, DSGVO, HIPAA und andere Frameworks sammelt, mit Lieferantenrisikomanagement und Trust-Center-Seiten.
Sitzland: Indien. Scrut Automation erreicht 34 von 100 Punkten (Note F) nach den Kriterien der Kategorie Compliance-Automatisierung. Erfüllt 2 von 8 Kriterien: Keine Werbung oder Datenverkäufe und TLS-Konfiguration.
Hyperproof Note F
Gehostete Plattform für Compliance und Risikomanagement, die Kontrollen über Frameworks wie SOC 2, ISO 27001, NIST und FedRAMP hinweg zuordnet, Belege aus verbundenen Tools sammelt und Audits verwaltet.
Sitzland: Vereinigte Staaten (Five Eyes). Hyperproof erreicht 31 von 100 Punkten (Note F) nach den Kriterien der Kategorie Compliance-Automatisierung. Erfüllt 2 von 8 Kriterien: TLS-Konfiguration und Sicherheits-Header.
Secureframe Note F
Gehostete Plattform zur Compliance-Automatisierung, die sich mit Cloud-, Identitäts- und HR-Systemen verbindet, um Kontrollen zu überwachen und Nachweise für SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA und andere Frameworks zu sammeln, mit KI-Werkzeugen für Fragebögen und Risikomanagement.
Sitzland: Vereinigte Staaten (Five Eyes). Secureframe erreicht 28 von 100 Punkten (Note F) nach den Kriterien der Kategorie Compliance-Automatisierung. Erfüllt 1 von 8 Kriterien: TLS-Konfiguration.
Eramba Note F
Governance-, Risiko- und Compliance-Software zur Verwaltung von Risiken, Kontrollen, Richtlinien, Audits und Frameworks wie ISO 27001, SOC 2, NIS2 und DSGVO. Eine kostenlose Community-Edition und eine kostenpflichtige Enterprise-Edition laufen lokal; Enterprise wird auch als SaaS angeboten.
Sitzland: Vereinigtes Königreich (Five Eyes). Eramba erreicht 25 von 100 Punkten (Note F) nach den Kriterien der Kategorie Compliance-Automatisierung. Teilweise erfüllt: Open Source und Keine Werbung oder Datenverkäufe.
Sprinto Note F
Gehostete Plattform zur Compliance-Automatisierung, die Cloud-, Identitäts- und SaaS-Systeme überwacht und Nachweise für SOC 2, ISO 27001, HIPAA, DSGVO und viele weitere Frameworks sammelt, mit Lieferantenrisikomanagement und Funktionen für KI-Governance.
Sitzland: Vereinigte Staaten (Five Eyes). Sprinto erreicht 25 von 100 Punkten (Note F) nach den Kriterien der Kategorie Compliance-Automatisierung. Erfüllt 1 von 8 Kriterien: TLS-Konfiguration.
Strike Graph Note F
Gehostete Compliance-Plattform, die Sicherheitsprogramme aufbaut, Belege sammelt und Audits für SOC 2, ISO 27001, HIPAA, CMMC und andere Frameworks durchführt.
Sitzland: Vereinigte Staaten (Five Eyes). Strike Graph erreicht 25 von 100 Punkten (Note F) nach den Kriterien der Kategorie Compliance-Automatisierung. Erfüllt 1 von 8 Kriterien: TLS-Konfiguration.
Thoropass Note F
Compliance-Plattform und Prüfungsgesellschaft, die Software zur Compliance-Automatisierung mit eigenen Audits für SOC 2, ISO 27001, HITRUST, PCI DSS und andere Standards sowie Penetrationstests in einem Dienst vereint. Früher als Laika bekannt.
Sitzland: Vereinigte Staaten (Five Eyes). Thoropass erreicht 22 von 100 Punkten (Note F) nach den Kriterien der Kategorie Compliance-Automatisierung. Erfüllt 1 von 8 Kriterien: TLS-Konfiguration.