Privacy Ratings

Valoraciones de privacidad de automatización del cumplimiento normativo

Herramientas para SOC 2, ISO 27001 y otros programas de cumplimiento normativo.

Se valoran 11 automatización del cumplimiento normativo con 9 criterios públicos, y 11 tienen evidencias suficientes para una calificación con letra. Nuestra recomendación es Comp AI. De los 11 con jurisdicción conocida, 10 están en un país de los Five Eyes y 10 en el grupo más amplio de los Fourteen Eyes.

Criterios de esta categoría · Sugerir una incorporación · Markdown

Se muestran 11
Valoraciones de privacidad de Automatización del cumplimiento normativo, ordenadas por recomendación y después por calificación
Nombre Calificación Puntuación Datos Jurisdicción Código abiertoSin rastreadores ni telemetríaSin anuncios ni venta de datosAuditoría independienteInforme de transparenciaInforma a los usuarios de las solicitudesConfiguración TLSCabeceras de seguridadEstándares web modernos
Comp AI Nuestra recomendación
Plataforma de código abierto de automatización del cumplimiento normativo que ayuda a las empresas a prepararse para auditorías de SOC 2, ISO 27001, HIPAA y RGPD recopilando evidencias, gestionando políticas y haciendo seguimiento de controles. Se ofrece como servicio alojado o se puede autoalojar.
Calificación F 38 100% Estados Unidos Five Eyes ParcialNoParcialParcialNoNoSíParcialAún no probado
Plataforma de código abierto de gobernanza, riesgo y cumplimiento para SOC 2, ISO 27001 y programas similares, que abarca riesgos, controles, proveedores, revisiones de accesos y documentos. Se puede autoalojar, usar como Probo Cloud o combinar con un servicio de responsable de cumplimiento gestionado.
Calificación D 50 100% Estados Unidos Five Eyes SíNoSíNoNoNoSíSíAún no probado
Plataforma alojada de automatización del cumplimiento normativo que se conecta a las herramientas en la nube, de identidad y de RR. HH. de una empresa para recopilar evidencias y supervisar controles para SOC 2, ISO 27001, HIPAA, RGPD y otros marcos. También ofrece gestión de riesgos de proveedores y páginas públicas de centro de confianza.
Calificación D 41 100% Estados Unidos Five Eyes NoNoParcialParcialParcialSíSíParcialAún no probado
Plataforma alojada de gobernanza, riesgo y cumplimiento que supervisa sistemas en la nube y SaaS y recopila evidencias para SOC 2, ISO 27001, RGPD, HIPAA y otros marcos, con gestión de riesgos de proveedores y páginas de centro de confianza.
Calificación F 34 100% India Fuera de los Eyes NoNoSíParcialNoNoSíParcialAún no probado
Plataforma alojada de cumplimiento normativo y gestión de riesgos que asigna controles entre marcos como SOC 2, ISO 27001, NIST y FedRAMP, recopila evidencias de las herramientas conectadas y gestiona auditorías.
Calificación F 31 100% Estados Unidos Five Eyes NoNoParcialParcialNoNoSíSíAún no probado
Plataforma alojada de automatización del cumplimiento normativo que supervisa controles y recopila evidencias de las herramientas en la nube y empresariales conectadas para SOC 2, ISO 27001, HIPAA, RGPD y otros marcos, con agentes de IA para cuestionarios y gestión de riesgos.
Calificación F 28 100% Estados Unidos Five Eyes NoNoParcialParcialNoNoSíParcialAún no probado
Plataforma alojada de automatización del cumplimiento normativo que se integra con sistemas en la nube, de identidad y de RR. HH. para supervisar controles y recopilar evidencias para SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA y otros marcos, con herramientas de IA para cuestionarios y gestión de riesgos.
Calificación F 28 100% Estados Unidos Five Eyes NoNoParcialParcialNoNoSíParcialAún no probado
Software de gobernanza, riesgo y cumplimiento para gestionar riesgos, controles, políticas, auditorías y marcos como ISO 27001, SOC 2, NIS2 y RGPD. Una edición Community gratuita y una edición Enterprise de pago se ejecutan en local, y la edición Enterprise también se ofrece como SaaS.
Calificación F 25 100% Reino Unido Five Eyes ParcialNoParcialNoNo aplicableNo aplicableNo aplicableNo aplicableNo aplicable
Plataforma alojada de automatización del cumplimiento normativo que supervisa sistemas en la nube, de identidad y SaaS y recopila evidencias para SOC 2, ISO 27001, HIPAA, RGPD y muchos otros marcos, con gestión de riesgos de proveedores y funciones de gobernanza de la IA.
Calificación F 25 100% Estados Unidos Five Eyes NoNoParcialParcialNoNoSíNoAún no probado
Plataforma alojada de cumplimiento normativo que crea programas de seguridad, recopila evidencias y realiza auditorías para SOC 2, ISO 27001, HIPAA, CMMC y otros marcos.
Calificación F 25 100% Estados Unidos Five Eyes NoNoParcialParcialNoNoSíNoAún no probado
Plataforma de cumplimiento normativo y firma de auditoría que combina software de automatización del cumplimiento con auditorías propias de SOC 2, ISO 27001, HITRUST, PCI DSS y otras, además de pruebas de penetración, en un solo servicio. Antes se llamaba Laika.
Calificación F 22 100% Estados Unidos Five Eyes NoNoParcialNoNoNoSíParcialAún no probado

Preguntas

¿Cuál es la opción más privada en automatización del cumplimiento normativo?

Nuestra recomendación es Comp AI. Automatización del cumplimiento normativo de código abierto para SOC 2, ISO 27001, HIPAA y RGPD, con recopilación de evidencias, políticas y seguimiento de controles. La mayor parte del código es AGPL-3.0 y puede autoalojarse, así que los datos de cumplimiento no tienen que quedar en manos de un proveedor cerrado.

¿Cómo funcionan las valoraciones de automatización del cumplimiento normativo?

Cada entrada responde a 9 preguntas: código abierto, sin rastreadores ni telemetría, sin anuncios ni venta de datos, auditoría independiente, informe de transparencia, informa a los usuarios de las solicitudes, Configuración TLS, cabeceras de seguridad y estándares web modernos. Las respuestas necesitan enlaces a evidencias. Ver los criterios completos.

¿Importa la jurisdicción?

La jurisdicción determina qué leyes pueden obligar a un proveedor a entregar datos. Cada entrada muestra su país y si está en los Five, Nine o Fourteen Eyes. Los datos que un proveedor puede entregar dependen sobre todo de lo que almacena y de quién tiene las claves. Más información sobre jurisdicciones y la CLOUD Act.

Comparativas