Privacy Ratings

Évaluations de confidentialité de l'automatisation de la conformité

Outils pour SOC 2, ISO 27001 et d'autres programmes de conformité.

9 critères publics servent à évaluer 11 automatisation de la conformité, et 11 disposent de suffisamment de preuves pour recevoir une note en lettre. Notre choix : Comp AI. Sur les 11 dont la juridiction est connue, 10 sont dans un pays des Five Eyes, et 10 dans le groupe élargi des Fourteen Eyes.

Critères de cette catégorie · Suggérer un ajout · Markdown

Affichés : 11
Automatisation de la conformité : évaluations de confidentialité, triées par choix puis par note
Nom Note Score Données Juridiction Open sourceNi traceurs ni télémétrieNi publicité ni vente de donnéesAudit indépendantRapport de transparenceInforme les utilisateurs des demandesConfiguration TLSEn-têtes de sécuritéNormes web modernes
Comp AI Notre choix
Plateforme open source d'automatisation de la conformité qui aide les entreprises à se préparer aux audits SOC 2, ISO 27001, HIPAA et RGPD en collectant les preuves, en gérant les politiques et en suivant les contrôles. Elle est proposée en service hébergé ou peut être auto-hébergée.
Note F 38 100% États-Unis Five Eyes PartielNonPartielPartielNonNonOuiPartielPas encore testé
Plateforme open source de gouvernance, de gestion des risques et de conformité pour SOC 2, ISO 27001 et des programmes similaires, couvrant les risques, les contrôles, les fournisseurs, les revues d'accès et les documents. Elle peut être auto-hébergée, utilisée via Probo Cloud ou associée à un service de responsable de la conformité externalisé.
Note D 50 100% États-Unis Five Eyes OuiNonOuiNonNonNonOuiOuiPas encore testé
Plateforme hébergée d'automatisation de la conformité qui se connecte aux outils cloud, d'identité et RH d'une entreprise pour collecter des preuves et surveiller les contrôles pour SOC 2, ISO 27001, HIPAA, le RGPD et d'autres référentiels. Elle propose aussi la gestion des risques fournisseurs et des pages publiques de centre de confiance.
Note D 41 100% États-Unis Five Eyes NonNonPartielPartielPartielOuiOuiPartielPas encore testé
Plateforme hébergée de gouvernance, de risque et de conformité qui surveille les systèmes cloud et SaaS et collecte des preuves pour SOC 2, ISO 27001, RGPD, HIPAA et d'autres référentiels, avec gestion des risques fournisseurs et pages de centre de confiance.
Note F 34 100% Inde Hors Eyes NonNonOuiPartielNonNonOuiPartielPas encore testé
Plateforme hébergée de conformité et de gestion des risques qui fait correspondre les contrôles entre des référentiels comme SOC 2, ISO 27001, NIST et FedRAMP, collecte des preuves depuis les outils connectés et gère les audits.
Note F 31 100% États-Unis Five Eyes NonNonPartielPartielNonNonOuiOuiPas encore testé
Plateforme hébergée d'automatisation de la conformité qui surveille les contrôles et collecte des preuves à partir des outils cloud et métier connectés pour SOC 2, ISO 27001, HIPAA, le RGPD et d'autres référentiels, avec des agents d'IA pour les questionnaires et la gestion des risques.
Note F 28 100% États-Unis Five Eyes NonNonPartielPartielNonNonOuiPartielPas encore testé
Plateforme hébergée d'automatisation de la conformité qui s'intègre aux systèmes cloud, d'identité et RH pour surveiller les contrôles et collecter des preuves pour SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA et d'autres référentiels, avec des outils d'IA pour les questionnaires et la gestion des risques.
Note F 28 100% États-Unis Five Eyes NonNonPartielPartielNonNonOuiPartielPas encore testé
Logiciel de gouvernance, de gestion des risques et de conformité pour gérer les risques, les contrôles, les politiques, les audits et des référentiels comme ISO 27001, SOC 2, NIS2 et le RGPD. Une édition Community gratuite et une édition Enterprise payante fonctionnent sur site, et l'édition Enterprise est aussi proposée en SaaS.
Note F 25 100% Royaume-Uni Five Eyes PartielNonPartielNonSans objetSans objetSans objetSans objetSans objet
Plateforme hébergée d'automatisation de la conformité qui surveille les systèmes cloud, d'identité et SaaS et collecte des preuves pour SOC 2, ISO 27001, HIPAA, le RGPD et de nombreux autres référentiels, avec des fonctions de gestion des risques fournisseurs et de gouvernance de l'IA.
Note F 25 100% États-Unis Five Eyes NonNonPartielPartielNonNonOuiNonPas encore testé
Plateforme hébergée de conformité qui construit des programmes de sécurité, collecte des preuves et mène des audits pour SOC 2, ISO 27001, HIPAA, CMMC et d'autres référentiels.
Note F 25 100% États-Unis Five Eyes NonNonPartielPartielNonNonOuiNonPas encore testé
Plateforme de conformité et cabinet d'audit qui réunit dans un seul service un logiciel d'automatisation de la conformité et des audits internes SOC 2, ISO 27001, HITRUST, PCI DSS et autres, ainsi que des tests d'intrusion. Anciennement appelée Laika.
Note F 22 100% États-Unis Five Eyes NonNonPartielNonNonNonOuiPartielPas encore testé

Questions

Quelle est l'option la plus respectueuse de la vie privée parmi les automatisation de la conformité ?

Notre choix : Comp AI. Automatisation open source de la conformité pour SOC 2, ISO 27001, HIPAA et RGPD, avec collecte de preuves, politiques et suivi des contrôles. La majeure partie du code est sous AGPL-3.0 et peut être auto-hébergée, les données de conformité n'ont donc pas à rester chez un fournisseur propriétaire.

Comment évaluons-nous les automatisation de la conformité ?

Chaque entrée répond à 9 questions : open source, ni traceurs ni télémétrie, ni publicité ni vente de données, audit indépendant, rapport de transparence, informe les utilisateurs des demandes, Configuration TLS, en-têtes de sécurité et normes web modernes. Les réponses doivent renvoyer à des preuves. Voir les critères complets.

La juridiction compte-t-elle ?

La juridiction détermine quelles lois peuvent contraindre un fournisseur à remettre des données. Chaque entrée indique son pays et s'il fait partie des Five, Nine ou Fourteen Eyes. Les données qu'un fournisseur peut remettre dépendent surtout de ce qu'il conserve et de qui détient les clés. En savoir plus sur les juridictions et sur le CLOUD Act.

Comparaisons