Yksityiset ja avoimen lähdekoodin vaihtoehdot: Vanta
Kategoria: vaatimustenmukaisuuden automatisointi. 9 kohdetta arvioituna samoilla julkisilla tietosuojakriteereillä kuin Vanta, suosituksemme ensin.
Miksi etsiä vaihtoehtoa?
- Avoin lähdekoodi: ei. Closed source.
- Ei seurantaa eikä telemetriaa: ei. The website uses Google Tag Manager, Intercom and HubSpot, and the privacy policy says cookie data is shared with ad networks and analytics providers.
- Ei mainoksia eikä tietojen myyntiä: osittain. Paid service with no ads, but website cookie data is shared with ad networks to show Vanta ads on other websites.
- Riippumaton auditointi: osittain. Vanta has a SOC 2 Type II attestation, ISO 27001 certification and yearly penetration tests, but the reports are only available through its trust center.
- Läpinäkyvyysraportti: osittain. The privacy policy describes how government demands are handled, including redirecting them to the customer, but no request counts are published.
- Tietoturvaotsakkeet: osittain. Grade A- (85/100+)
Vaihtoehdot
Comp AI Arvosana F Suosituksemme
Avoimen lähdekoodin vaatimustenmukaisuuden automatisointialusta, joka auttaa yrityksiä valmistautumaan SOC 2-, ISO 27001-, HIPAA- ja GDPR-auditointeihin keräämällä näyttöä, hallitsemalla käytäntöjä ja seuraamalla kontrolleja. Sitä tarjotaan palveluna, tai sen voi ylläpitää itse.
Miksi se on suosituksemme: Avoimen lähdekoodin vaatimustenmukaisuuden automatisointi SOC 2:lle, ISO 27001:lle, HIPAA:lle ja GDPR:lle, jossa on todisteiden keruu, käytännöt ja kontrollien seuranta. Suurin osa koodista on AGPL-3.0-lisensoitua, ja sen voi ylläpitää itse, joten vaatimustenmukaisuustietojen ei tarvitse olla suljetun toimittajan hallussa.
Kotimaa: Yhdysvallat (Five Eyes). Comp AI: 38/100 pistettä (arvosana F) kategorian kriteereillä. Kategoria: vaatimustenmukaisuuden automatisointi.
Probo Arvosana D
Avoimen lähdekoodin hallinto-, riski- ja vaatimustenmukaisuusalusta SOC 2:lle, ISO 27001:lle ja vastaaville ohjelmille. Se kattaa riskit, kontrollit, toimittajat, käyttöoikeuksien katselmoinnit ja asiakirjat. Sen voi ylläpitää itse, sitä voi käyttää Probo Cloud -palveluna tai yhdessä hallinnoidun vaatimustenmukaisuusvastaavan palvelun kanssa.
Kotimaa: Yhdysvallat (Five Eyes). Probo: 50/100 pistettä (arvosana D) kategorian kriteereillä. Kategoria: vaatimustenmukaisuuden automatisointi.
Scrut Automation Arvosana F
Ylläpidetty hallinnon, riskien ja vaatimustenmukaisuuden alusta, joka valvoo pilvi- ja SaaS-järjestelmiä ja kerää todisteita SOC 2:ta, ISO 27001:tä, GDPR:ää, HIPAA:ta ja muita viitekehyksiä varten, ja jossa on toimittajariskien hallinta ja trust center -sivut.
Kotimaa: Intia. Scrut Automation: 34/100 pistettä (arvosana F) kategorian kriteereillä. Kategoria: vaatimustenmukaisuuden automatisointi.
Hyperproof Arvosana F
Ylläpidetty vaatimustenmukaisuuden ja riskienhallinnan alusta, joka kohdistaa kontrollit viitekehysten kuten SOC 2, ISO 27001, NIST ja FedRAMP välillä, kerää todisteita yhdistetyistä työkaluista ja hallinnoi auditointeja.
Kotimaa: Yhdysvallat (Five Eyes). Hyperproof: 31/100 pistettä (arvosana F) kategorian kriteereillä. Kategoria: vaatimustenmukaisuuden automatisointi.
Secureframe Arvosana F
Palveluna tarjottava vaatimustenmukaisuuden automatisointialusta, joka integroituu pilvi-, identiteetti- ja HR-järjestelmiin valvoakseen kontrolleja ja kerätäkseen näyttöä SOC 2:ta, ISO 27001:tä, FedRAMPia, CMMC:tä, HIPAA:ta ja muita viitekehyksiä varten. Siinä on tekoälytyökaluja kyselylomakkeisiin ja riskienhallintaan.
Kotimaa: Yhdysvallat (Five Eyes). Secureframe: 28/100 pistettä (arvosana F) kategorian kriteereillä. Kategoria: vaatimustenmukaisuuden automatisointi.
Eramba Arvosana F
Hallinto-, riski- ja vaatimustenmukaisuusohjelmisto riskien, kontrollien, käytäntöjen, auditointien ja viitekehysten, kuten ISO 27001:n, SOC 2:n, NIS2:n ja GDPR:n, hallintaan. Ilmainen Community-versio ja maksullinen Enterprise-versio toimivat omissa tiloissa, ja Enterprise on saatavilla myös SaaS-palveluna.
Kotimaa: Yhdistynyt kuningaskunta (Five Eyes). Eramba: 25/100 pistettä (arvosana F) kategorian kriteereillä. Kategoria: vaatimustenmukaisuuden automatisointi.
Sprinto Arvosana F
Palveluna tarjottava vaatimustenmukaisuuden automatisointialusta, joka valvoo pilvi-, identiteetti- ja SaaS-järjestelmiä ja kerää näyttöä SOC 2:ta, ISO 27001:tä, HIPAA:ta, GDPR:ää ja monia muita viitekehyksiä varten. Siinä on toimittajariskien hallinta ja tekoälyn hallintaominaisuuksia.
Kotimaa: Yhdysvallat (Five Eyes). Sprinto: 25/100 pistettä (arvosana F) kategorian kriteereillä. Kategoria: vaatimustenmukaisuuden automatisointi.
Strike Graph Arvosana F
Ylläpidetty vaatimustenmukaisuusalusta, joka rakentaa tietoturvaohjelmia, kerää todisteita ja toteuttaa auditointeja SOC 2:ta, ISO 27001:tä, HIPAA:ta, CMMC:tä ja muita viitekehyksiä varten.
Kotimaa: Yhdysvallat (Five Eyes). Strike Graph: 25/100 pistettä (arvosana F) kategorian kriteereillä. Kategoria: vaatimustenmukaisuuden automatisointi.
Thoropass Arvosana F
Vaatimustenmukaisuusalusta ja tilintarkastusyritys, joka yhdistää vaatimustenmukaisuuden automatisointiohjelmiston omiin SOC 2-, ISO 27001-, HITRUST-, PCI DSS- ja muihin auditointeihin sekä tunkeutumistestaukseen yhdessä palvelussa. Tunnettiin aiemmin nimellä Laika.
Kotimaa: Yhdysvallat (Five Eyes). Thoropass: 22/100 pistettä (arvosana F) kategorian kriteereillä. Kategoria: vaatimustenmukaisuuden automatisointi.