Privacy Ratings

Vaatimustenmukaisuuden automatisoinnin tietosuoja-arviot

Työkalut SOC 2:ta, ISO 27001:tä ja muita vaatimustenmukaisuusohjelmia varten.

Kategoria: vaatimustenmukaisuuden automatisointi. 11 kohdetta arvioidaan 9 julkisella kriteerillä, ja 11 kohteella on riittävästi todisteita kirjainarvosanaan. Suosituksemme: Comp AI. Niistä 11 kohteesta, joiden lainkäyttöalue tunnetaan, 10 sijaitsee Five Eyes -maassa ja 10 laajemmassa Fourteen Eyes -ryhmässä.

Tämän kategorian kriteerit · Ehdota lisäystä · Markdown

11 näkyvissä
Tietosuoja-arviot: Vaatimustenmukaisuuden automatisointi, järjestettynä suosituksen ja sitten arvosanan mukaan
Nimi Arvosana Pisteet Tiedot Lainkäyttöalue Avoin lähdekoodiEi seurantaa eikä telemetriaaEi mainoksia eikä tietojen myyntiäRiippumaton auditointiLäpinäkyvyysraporttiKertoo käyttäjille pyynnöistäTLS-määritysTietoturvaotsakkeetModernit verkkostandardit
Comp AI Suosituksemme
Avoimen lähdekoodin vaatimustenmukaisuuden automatisointialusta, joka auttaa yrityksiä valmistautumaan SOC 2-, ISO 27001-, HIPAA- ja GDPR-auditointeihin keräämällä näyttöä, hallitsemalla käytäntöjä ja seuraamalla kontrolleja. Sitä tarjotaan palveluna, tai sen voi ylläpitää itse.
Arvosana F 38 100% Yhdysvallat Five Eyes OsittainEiOsittainOsittainEiEiKylläOsittainEi vielä testattu
Avoimen lähdekoodin hallinto-, riski- ja vaatimustenmukaisuusalusta SOC 2:lle, ISO 27001:lle ja vastaaville ohjelmille. Se kattaa riskit, kontrollit, toimittajat, käyttöoikeuksien katselmoinnit ja asiakirjat. Sen voi ylläpitää itse, sitä voi käyttää Probo Cloud -palveluna tai yhdessä hallinnoidun vaatimustenmukaisuusvastaavan palvelun kanssa.
Arvosana D 50 100% Yhdysvallat Five Eyes KylläEiKylläEiEiEiKylläKylläEi vielä testattu
Palveluna tarjottava vaatimustenmukaisuuden automatisointialusta, joka yhdistyy yrityksen pilvi-, identiteetti- ja HR-työkaluihin kerätäkseen näyttöä ja valvoakseen kontrolleja SOC 2:ta, ISO 27001:tä, HIPAA:ta, GDPR:ää ja muita viitekehyksiä varten. Se tarjoaa myös toimittajariskien hallinnan ja julkiset luottamuskeskussivut.
Arvosana D 41 100% Yhdysvallat Five Eyes EiEiOsittainOsittainOsittainKylläKylläOsittainEi vielä testattu
Ylläpidetty hallinnon, riskien ja vaatimustenmukaisuuden alusta, joka valvoo pilvi- ja SaaS-järjestelmiä ja kerää todisteita SOC 2:ta, ISO 27001:tä, GDPR:ää, HIPAA:ta ja muita viitekehyksiä varten, ja jossa on toimittajariskien hallinta ja trust center -sivut.
Arvosana F 34 100% Intia Eyes-ryhmien ulkopuolella EiEiKylläOsittainEiEiKylläOsittainEi vielä testattu
Ylläpidetty vaatimustenmukaisuuden ja riskienhallinnan alusta, joka kohdistaa kontrollit viitekehysten kuten SOC 2, ISO 27001, NIST ja FedRAMP välillä, kerää todisteita yhdistetyistä työkaluista ja hallinnoi auditointeja.
Arvosana F 31 100% Yhdysvallat Five Eyes EiEiOsittainOsittainEiEiKylläKylläEi vielä testattu
Palveluna tarjottava vaatimustenmukaisuuden automatisointialusta, joka valvoo kontrolleja ja kerää näyttöä liitetyistä pilvi- ja liiketoimintatyökaluista SOC 2:ta, ISO 27001:tä, HIPAA:ta, GDPR:ää ja muita viitekehyksiä varten. Siinä on tekoälyagentteja kyselylomakkeisiin ja riskienhallintaan.
Arvosana F 28 100% Yhdysvallat Five Eyes EiEiOsittainOsittainEiEiKylläOsittainEi vielä testattu
Palveluna tarjottava vaatimustenmukaisuuden automatisointialusta, joka integroituu pilvi-, identiteetti- ja HR-järjestelmiin valvoakseen kontrolleja ja kerätäkseen näyttöä SOC 2:ta, ISO 27001:tä, FedRAMPia, CMMC:tä, HIPAA:ta ja muita viitekehyksiä varten. Siinä on tekoälytyökaluja kyselylomakkeisiin ja riskienhallintaan.
Arvosana F 28 100% Yhdysvallat Five Eyes EiEiOsittainOsittainEiEiKylläOsittainEi vielä testattu
Hallinto-, riski- ja vaatimustenmukaisuusohjelmisto riskien, kontrollien, käytäntöjen, auditointien ja viitekehysten, kuten ISO 27001:n, SOC 2:n, NIS2:n ja GDPR:n, hallintaan. Ilmainen Community-versio ja maksullinen Enterprise-versio toimivat omissa tiloissa, ja Enterprise on saatavilla myös SaaS-palveluna.
Arvosana F 25 100% Yhdistynyt kuningaskunta Five Eyes OsittainEiOsittainEiEi sovelluEi sovelluEi sovelluEi sovelluEi sovellu
Palveluna tarjottava vaatimustenmukaisuuden automatisointialusta, joka valvoo pilvi-, identiteetti- ja SaaS-järjestelmiä ja kerää näyttöä SOC 2:ta, ISO 27001:tä, HIPAA:ta, GDPR:ää ja monia muita viitekehyksiä varten. Siinä on toimittajariskien hallinta ja tekoälyn hallintaominaisuuksia.
Arvosana F 25 100% Yhdysvallat Five Eyes EiEiOsittainOsittainEiEiKylläEiEi vielä testattu
Ylläpidetty vaatimustenmukaisuusalusta, joka rakentaa tietoturvaohjelmia, kerää todisteita ja toteuttaa auditointeja SOC 2:ta, ISO 27001:tä, HIPAA:ta, CMMC:tä ja muita viitekehyksiä varten.
Arvosana F 25 100% Yhdysvallat Five Eyes EiEiOsittainOsittainEiEiKylläEiEi vielä testattu
Vaatimustenmukaisuusalusta ja tilintarkastusyritys, joka yhdistää vaatimustenmukaisuuden automatisointiohjelmiston omiin SOC 2-, ISO 27001-, HITRUST-, PCI DSS- ja muihin auditointeihin sekä tunkeutumistestaukseen yhdessä palvelussa. Tunnettiin aiemmin nimellä Laika.
Arvosana F 22 100% Yhdysvallat Five Eyes EiEiOsittainEiEiEiKylläOsittainEi vielä testattu

Kysymykset

Mikä on yksityisin vaihtoehto? Kategoria: vaatimustenmukaisuuden automatisointi

Suosituksemme: Comp AI. Avoimen lähdekoodin vaatimustenmukaisuuden automatisointi SOC 2:lle, ISO 27001:lle, HIPAA:lle ja GDPR:lle, jossa on todisteiden keruu, käytännöt ja kontrollien seuranta. Suurin osa koodista on AGPL-3.0-lisensoitua, ja sen voi ylläpitää itse, joten vaatimustenmukaisuustietojen ei tarvitse olla suljetun toimittajan hallussa.

Miten arvioidaan: vaatimustenmukaisuuden automatisointi?

Jokainen kohde vastaa 9 kysymykseen: avoin lähdekoodi, ei seurantaa eikä telemetriaa, ei mainoksia eikä tietojen myyntiä, riippumaton auditointi, läpinäkyvyysraportti, kertoo käyttäjille pyynnöistä, TLS-määritys, tietoturvaotsakkeet ja modernit verkkostandardit. Vastauksiin tarvitaan linkit todisteisiin. Katso kaikki kriteerit.

Onko lainkäyttöalueella merkitystä?

Lainkäyttöalue ratkaisee, mitkä lait voivat velvoittaa palveluntarjoajan luovuttamaan tietoja. Jokaisesta kohteesta näytetään maa ja se, kuuluuko maa Five, Nine tai Fourteen Eyes -ryhmään. Tiedot, jotka palveluntarjoaja voi luovuttaa, riippuvat lähinnä siitä, mitä se tallentaa ja kenellä avaimet ovat. Lue lisää: lainkäyttöalueet ja CLOUD Act.

Vertailut