Privacy Ratings

Alternativas privadas y de código abierto a Vanta

9 automatización del cumplimiento normativo, valorados con los mismos criterios públicos de privacidad que Vanta, con nuestras recomendaciones primero.

¿Por qué buscar una alternativa?

Ver la valoración completa de Vanta.

Las alternativas

  1. Comp AI Calificación F Nuestra recomendación

    Plataforma de código abierto de automatización del cumplimiento normativo que ayuda a las empresas a prepararse para auditorías de SOC 2, ISO 27001, HIPAA y RGPD recopilando evidencias, gestionando políticas y haciendo seguimiento de controles. Se ofrece como servicio alojado o se puede autoalojar.

    Por qué es nuestra recomendación: Automatización del cumplimiento normativo de código abierto para SOC 2, ISO 27001, HIPAA y RGPD, con recopilación de evidencias, políticas y seguimiento de controles. La mayor parte del código es AGPL-3.0 y puede autoalojarse, así que los datos de cumplimiento no tienen que quedar en manos de un proveedor cerrado.

    Con sede en Estados Unidos (Five Eyes). Comp AI obtiene 38 de 100 (calificación F) con los criterios de automatización del cumplimiento normativo. Cumple 1 de 8 criterios: Configuración TLS.

  2. Probo Calificación D

    Plataforma de código abierto de gobernanza, riesgo y cumplimiento para SOC 2, ISO 27001 y programas similares, que abarca riesgos, controles, proveedores, revisiones de accesos y documentos. Se puede autoalojar, usar como Probo Cloud o combinar con un servicio de responsable de cumplimiento gestionado.

    Con sede en Estados Unidos (Five Eyes). Probo obtiene 50 de 100 (calificación D) con los criterios de automatización del cumplimiento normativo. Cumple 4 de 8 criterios: código abierto, sin anuncios ni venta de datos, Configuración TLS y cabeceras de seguridad.

  3. Scrut Automation Calificación F

    Plataforma alojada de gobernanza, riesgo y cumplimiento que supervisa sistemas en la nube y SaaS y recopila evidencias para SOC 2, ISO 27001, RGPD, HIPAA y otros marcos, con gestión de riesgos de proveedores y páginas de centro de confianza.

    Con sede en India. Scrut Automation obtiene 34 de 100 (calificación F) con los criterios de automatización del cumplimiento normativo. Cumple 2 de 8 criterios: sin anuncios ni venta de datos y Configuración TLS.

  4. Hyperproof Calificación F

    Plataforma alojada de cumplimiento normativo y gestión de riesgos que asigna controles entre marcos como SOC 2, ISO 27001, NIST y FedRAMP, recopila evidencias de las herramientas conectadas y gestiona auditorías.

    Con sede en Estados Unidos (Five Eyes). Hyperproof obtiene 31 de 100 (calificación F) con los criterios de automatización del cumplimiento normativo. Cumple 2 de 8 criterios: Configuración TLS y cabeceras de seguridad.

  5. Secureframe Calificación F

    Plataforma alojada de automatización del cumplimiento normativo que se integra con sistemas en la nube, de identidad y de RR. HH. para supervisar controles y recopilar evidencias para SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA y otros marcos, con herramientas de IA para cuestionarios y gestión de riesgos.

    Con sede en Estados Unidos (Five Eyes). Secureframe obtiene 28 de 100 (calificación F) con los criterios de automatización del cumplimiento normativo. Cumple 1 de 8 criterios: Configuración TLS.

  6. Eramba Calificación F

    Software de gobernanza, riesgo y cumplimiento para gestionar riesgos, controles, políticas, auditorías y marcos como ISO 27001, SOC 2, NIS2 y RGPD. Una edición Community gratuita y una edición Enterprise de pago se ejecutan en local, y la edición Enterprise también se ofrece como SaaS.

    Con sede en el Reino Unido (Five Eyes). Eramba obtiene 25 de 100 (calificación F) con los criterios de automatización del cumplimiento normativo. Cumple en parte: código abierto y sin anuncios ni venta de datos.

  7. Sprinto Calificación F

    Plataforma alojada de automatización del cumplimiento normativo que supervisa sistemas en la nube, de identidad y SaaS y recopila evidencias para SOC 2, ISO 27001, HIPAA, RGPD y muchos otros marcos, con gestión de riesgos de proveedores y funciones de gobernanza de la IA.

    Con sede en Estados Unidos (Five Eyes). Sprinto obtiene 25 de 100 (calificación F) con los criterios de automatización del cumplimiento normativo. Cumple 1 de 8 criterios: Configuración TLS.

  8. Strike Graph Calificación F

    Plataforma alojada de cumplimiento normativo que crea programas de seguridad, recopila evidencias y realiza auditorías para SOC 2, ISO 27001, HIPAA, CMMC y otros marcos.

    Con sede en Estados Unidos (Five Eyes). Strike Graph obtiene 25 de 100 (calificación F) con los criterios de automatización del cumplimiento normativo. Cumple 1 de 8 criterios: Configuración TLS.

  9. Thoropass Calificación F

    Plataforma de cumplimiento normativo y firma de auditoría que combina software de automatización del cumplimiento con auditorías propias de SOC 2, ISO 27001, HITRUST, PCI DSS y otras, además de pruebas de penetración, en un solo servicio. Antes se llamaba Laika.

    Con sede en Estados Unidos (Five Eyes). Thoropass obtiene 22 de 100 (calificación F) con los criterios de automatización del cumplimiento normativo. Cumple 1 de 8 criterios: Configuración TLS.

Comparar automatización del cumplimiento normativo (11)