Valoraciones de privacidad de automatización del cumplimiento normativo
Herramientas para SOC 2, ISO 27001 y otros programas de cumplimiento normativo.
Se valoran 11 automatización del cumplimiento normativo con 9 criterios públicos, y 11 tienen evidencias suficientes para una calificación con letra. Nuestra recomendación es Comp AI. De los 11 con jurisdicción conocida, 10 están en un país de los Five Eyes y 10 en el grupo más amplio de los Fourteen Eyes.
Criterios de esta categoría · Sugerir una incorporación · Markdown
| Nombre | Calificación | Puntuación | Datos | Jurisdicción | Código abierto | Sin rastreadores ni telemetría | Sin anuncios ni venta de datos | Auditoría independiente | Informe de transparencia | Informa a los usuarios de las solicitudes | Configuración TLS | Cabeceras de seguridad | Estándares web modernos |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Comp AI Nuestra recomendación Plataforma de código abierto de automatización del cumplimiento normativo que ayuda a las empresas a prepararse para auditorías de SOC 2, ISO 27001, HIPAA y RGPD recopilando evidencias, gestionando políticas y haciendo seguimiento de controles. Se ofrece como servicio alojado o se puede autoalojar. |
Calificación F | 38 | 100% | Estados Unidos Five Eyes | Parcial | No | Parcial | Parcial | No | No | Sí | Parcial | Aún no probado |
Plataforma de código abierto de gobernanza, riesgo y cumplimiento para SOC 2, ISO 27001 y programas similares, que abarca riesgos, controles, proveedores, revisiones de accesos y documentos. Se puede autoalojar, usar como Probo Cloud o combinar con un servicio de responsable de cumplimiento gestionado. |
Calificación D | 50 | 100% | Estados Unidos Five Eyes | Sí | No | Sí | No | No | No | Sí | Sí | Aún no probado |
Plataforma alojada de automatización del cumplimiento normativo que se conecta a las herramientas en la nube, de identidad y de RR. HH. de una empresa para recopilar evidencias y supervisar controles para SOC 2, ISO 27001, HIPAA, RGPD y otros marcos. También ofrece gestión de riesgos de proveedores y páginas públicas de centro de confianza. |
Calificación D | 41 | 100% | Estados Unidos Five Eyes | No | No | Parcial | Parcial | Parcial | Sí | Sí | Parcial | Aún no probado |
Plataforma alojada de gobernanza, riesgo y cumplimiento que supervisa sistemas en la nube y SaaS y recopila evidencias para SOC 2, ISO 27001, RGPD, HIPAA y otros marcos, con gestión de riesgos de proveedores y páginas de centro de confianza. |
Calificación F | 34 | 100% | India Fuera de los Eyes | No | No | Sí | Parcial | No | No | Sí | Parcial | Aún no probado |
Plataforma alojada de cumplimiento normativo y gestión de riesgos que asigna controles entre marcos como SOC 2, ISO 27001, NIST y FedRAMP, recopila evidencias de las herramientas conectadas y gestiona auditorías. |
Calificación F | 31 | 100% | Estados Unidos Five Eyes | No | No | Parcial | Parcial | No | No | Sí | Sí | Aún no probado |
Plataforma alojada de automatización del cumplimiento normativo que supervisa controles y recopila evidencias de las herramientas en la nube y empresariales conectadas para SOC 2, ISO 27001, HIPAA, RGPD y otros marcos, con agentes de IA para cuestionarios y gestión de riesgos. |
Calificación F | 28 | 100% | Estados Unidos Five Eyes | No | No | Parcial | Parcial | No | No | Sí | Parcial | Aún no probado |
Plataforma alojada de automatización del cumplimiento normativo que se integra con sistemas en la nube, de identidad y de RR. HH. para supervisar controles y recopilar evidencias para SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA y otros marcos, con herramientas de IA para cuestionarios y gestión de riesgos. |
Calificación F | 28 | 100% | Estados Unidos Five Eyes | No | No | Parcial | Parcial | No | No | Sí | Parcial | Aún no probado |
Software de gobernanza, riesgo y cumplimiento para gestionar riesgos, controles, políticas, auditorías y marcos como ISO 27001, SOC 2, NIS2 y RGPD. Una edición Community gratuita y una edición Enterprise de pago se ejecutan en local, y la edición Enterprise también se ofrece como SaaS. |
Calificación F | 25 | 100% | Reino Unido Five Eyes | Parcial | No | Parcial | No | No aplicable | No aplicable | No aplicable | No aplicable | No aplicable |
Plataforma alojada de automatización del cumplimiento normativo que supervisa sistemas en la nube, de identidad y SaaS y recopila evidencias para SOC 2, ISO 27001, HIPAA, RGPD y muchos otros marcos, con gestión de riesgos de proveedores y funciones de gobernanza de la IA. |
Calificación F | 25 | 100% | Estados Unidos Five Eyes | No | No | Parcial | Parcial | No | No | Sí | No | Aún no probado |
Plataforma alojada de cumplimiento normativo que crea programas de seguridad, recopila evidencias y realiza auditorías para SOC 2, ISO 27001, HIPAA, CMMC y otros marcos. |
Calificación F | 25 | 100% | Estados Unidos Five Eyes | No | No | Parcial | Parcial | No | No | Sí | No | Aún no probado |
Plataforma de cumplimiento normativo y firma de auditoría que combina software de automatización del cumplimiento con auditorías propias de SOC 2, ISO 27001, HITRUST, PCI DSS y otras, además de pruebas de penetración, en un solo servicio. Antes se llamaba Laika. |
Calificación F | 22 | 100% | Estados Unidos Five Eyes | No | No | Parcial | No | No | No | Sí | Parcial | Aún no probado |
Preguntas
¿Cuál es la opción más privada en automatización del cumplimiento normativo?
Nuestra recomendación es Comp AI. Automatización del cumplimiento normativo de código abierto para SOC 2, ISO 27001, HIPAA y RGPD, con recopilación de evidencias, políticas y seguimiento de controles. La mayor parte del código es AGPL-3.0 y puede autoalojarse, así que los datos de cumplimiento no tienen que quedar en manos de un proveedor cerrado.
¿Cómo funcionan las valoraciones de automatización del cumplimiento normativo?
Cada entrada responde a 9 preguntas: código abierto, sin rastreadores ni telemetría, sin anuncios ni venta de datos, auditoría independiente, informe de transparencia, informa a los usuarios de las solicitudes, Configuración TLS, cabeceras de seguridad y estándares web modernos. Las respuestas necesitan enlaces a evidencias. Ver los criterios completos.
¿Importa la jurisdicción?
La jurisdicción determina qué leyes pueden obligar a un proveedor a entregar datos. Cada entrada muestra su país y si está en los Five, Nine o Fourteen Eyes. Los datos que un proveedor puede entregar dependen sobre todo de lo que almacena y de quién tiene las claves. Más información sobre jurisdicciones y la CLOUD Act.