Automatización del cumplimiento normativo
Valoración de privacidad de Comp AI
Nuestra recomendación
Plataforma de código abierto de automatización del cumplimiento normativo que ayuda a las empresas a prepararse para auditorías de SOC 2, ISO 27001, HIPAA y RGPD recopilando evidencias, gestionando políticas y haciendo seguimiento de controles. Se ofrece como servicio alojado o se puede autoalojar.
Resumen
Comp AI obtiene 38 de 100 (calificación F) con los criterios de automatización del cumplimiento normativo. Cumple 1 de 8 criterios: Configuración TLS. Cumple en parte: código abierto, sin anuncios ni venta de datos, auditoría independiente y cabeceras de seguridad. No cumple: sin rastreadores ni telemetría, informe de transparencia e informa a los usuarios de las solicitudes. Tiene su sede en Estados Unidos: Miembro de Five Eyes; sujeto a la CLOUD Act de EE. UU.. Pruebas automáticas: Calificación A en SSL Labs y Calificación B+ en Mozilla HTTP Observatory.
Puntuación 38 de 100. Cómo funciona la puntuación
Criterios
-
Parcial
Código abierto Peso 3 de 3
¿Es público todo el código fuente necesario para ejecutar el producto?
Open core. Most of the code is AGPL-3.0, but enterprise features in the ee directory need a commercial license.
-
No
Sin rastreadores ni telemetría Peso 3 de 3
¿Están el sitio web y las aplicaciones libres de rastreadores de terceros, con una analítica anónima y la telemetría desactivada de forma predeterminada?
The website uses Google Analytics, Google Ads and PostHog session recording.
-
Parcial
Sin anuncios ni venta de datos Peso 2 de 3
¿Se financia el producto sin publicidad, segmentación publicitaria ni venta de datos de usuarios?
Paid service with no ads, and personal information is not sold, but Google Ads conversion tracking runs on the website.
-
Parcial
Auditoría independiente Peso 2 de 3
¿Se ha publicado una auditoría independiente de seguridad o privacidad en los últimos tres años?
The trust center lists SOC 2 Type 2 and ISO 27001 compliance, but the reports are only available on request.
-
No
Informe de transparencia Peso 2 de 3
¿Publica el proveedor con regularidad cuántas solicitudes gubernamentales y legales recibe y cómo responde?
No transparency report or government request policy is published. The privacy policy only says data may be disclosed in response to lawful requests by public authorities.
-
No
Informa a los usuarios de las solicitudes Peso 1 de 3
¿Se compromete el proveedor a informar a los usuarios de las solicitudes de sus datos, salvo que un tribunal lo prohíba?
No published policy on notifying users about data requests.
Pruebas automáticas
-
Sí
Configuración TLS Peso 2 de 3
¿Supera el sitio web la prueba de Qualys SSL Labs con una calificación de A o superior?
Grade A
-
Parcial
Cabeceras de seguridad Peso 1 de 3
¿Supera el sitio web la prueba de Mozilla HTTP Observatory con una calificación de A o superior?
Grade B+ (80/100+)
-
Aún no probado
Estándares web modernos Peso 1 de 3
¿Obtiene el sitio web un 90 % o más en la prueba de sitios web de Internet.nl?
Not tested yet.