דירוגי פרטיות של אוטומציה של ציות
כלים ל־SOC 2, ל־ISO 27001 ולתוכניות ציות אחרות.
בקטגוריה אוטומציה של ציות מדורגות 11 רשומות מול 9 קריטריונים פומביים, ול־11 מהן יש מספיק ראיות לציון באות. הבחירה שלנו: Comp AI. מתוך 11 הרשומות שתחום השיפוט שלהן ידוע, 10 נמצאות במדינה של Five Eyes, ו־10 בברית הרחבה יותר של Fourteen Eyes.
קריטריונים לקטגוריה זו · הצעת תוספת · Markdown
| שם | ציון | ניקוד | נתונים | תחום שיפוט | קוד פתוח | ללא רכיבי מעקב או טלמטריה | ללא פרסומות או מכירת נתונים | ביקורת עצמאית | דוח שקיפות | מודיע למשתמשים על בקשות | תצורת TLS | כותרות אבטחה | תקני רשת מודרניים |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Comp AI הבחירה שלנו פלטפורמה בקוד פתוח לאוטומציה של תאימות רגולטורית שעוזרת לחברות להתכונן לביקורות SOC 2, ISO 27001, HIPAA ו-GDPR באמצעות איסוף ראיות, ניהול מדיניות ומעקב אחר בקרות. היא מוצעת כשירות מתארח או לאירוח עצמי. |
ציון F | 38 | 100% | ארצות הברית Five Eyes | חלקי | לא | חלקי | חלקי | לא | לא | כן | חלקי | טרם נבדק |
פלטפורמה בקוד פתוח לממשל, ניהול סיכונים ותאימות (GRC) עבור SOC 2, ISO 27001 ותוכניות דומות, הכוללת סיכונים, בקרות, ספקים, סקירות גישה ומסמכים. ניתן לארח אותה בעצמך, להשתמש בה כ-Probo Cloud או לשלב אותה עם שירות מנוהל של קצין תאימות. |
ציון D | 50 | 100% | ארצות הברית Five Eyes | כן | לא | כן | לא | לא | לא | כן | כן | טרם נבדק |
פלטפורמה מתארחת לאוטומציה של תאימות רגולטורית שמתחברת לכלי הענן, הזהות ומשאבי האנוש של חברה כדי לאסוף ראיות ולנטר בקרות עבור SOC 2, ISO 27001, HIPAA, GDPR ומסגרות אחרות. היא מציעה גם ניהול סיכוני ספקים ודפי מרכז אמון ציבוריים. |
ציון D | 41 | 100% | ארצות הברית Five Eyes | לא | לא | חלקי | חלקי | חלקי | כן | כן | חלקי | טרם נבדק |
פלטפורמה מתארחת לממשל, סיכונים וציות שמנטרת מערכות ענן ו־SaaS ואוספת ראיות עבור SOC 2, ISO 27001, GDPR, HIPAA ומסגרות נוספות, עם ניהול סיכוני ספקים ודפי מרכז אמון. |
ציון F | 34 | 100% | הודו מחוץ ל־Eyes | לא | לא | כן | חלקי | לא | לא | כן | חלקי | טרם נבדק |
פלטפורמה מתארחת לציות ולניהול סיכונים שממפה בקרות בין מסגרות כמו SOC 2, ISO 27001, NIST ו־FedRAMP, אוספת ראיות מכלים מחוברים ומנהלת ביקורות. |
ציון F | 31 | 100% | ארצות הברית Five Eyes | לא | לא | חלקי | חלקי | לא | לא | כן | כן | טרם נבדק |
פלטפורמה מתארחת לאוטומציה של תאימות רגולטורית שמנטרת בקרות ואוספת ראיות מכלי ענן וכלים עסקיים מחוברים עבור SOC 2, ISO 27001, HIPAA, GDPR ומסגרות אחרות, עם סוכני AI לשאלונים ולניהול סיכונים. |
ציון F | 28 | 100% | ארצות הברית Five Eyes | לא | לא | חלקי | חלקי | לא | לא | כן | חלקי | טרם נבדק |
פלטפורמה מתארחת לאוטומציה של תאימות רגולטורית שמשתלבת עם מערכות ענן, זהות ומשאבי אנוש כדי לנטר בקרות ולאסוף ראיות עבור SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA ומסגרות אחרות, עם כלי AI לשאלונים ולניהול סיכונים. |
ציון F | 28 | 100% | ארצות הברית Five Eyes | לא | לא | חלקי | חלקי | לא | לא | כן | חלקי | טרם נבדק |
תוכנה לממשל, ניהול סיכונים ותאימות (GRC) לניהול סיכונים, בקרות, מדיניות, ביקורות ומסגרות כמו ISO 27001, SOC 2, NIS2 ו-GDPR. מהדורת Community חינמית ומהדורת Enterprise בתשלום פועלות במתקני הארגון, ו-Enterprise מוצעת גם כ-SaaS. |
ציון F | 25 | 100% | הממלכה המאוחדת Five Eyes | חלקי | לא | חלקי | לא | לא רלוונטי | לא רלוונטי | לא רלוונטי | לא רלוונטי | לא רלוונטי |
פלטפורמה מתארחת לאוטומציה של תאימות רגולטורית שמנטרת מערכות ענן, זהות ו-SaaS ואוספת ראיות עבור SOC 2, ISO 27001, HIPAA, GDPR ומסגרות רבות אחרות, עם ניהול סיכוני ספקים ותכונות ממשל AI. |
ציון F | 25 | 100% | ארצות הברית Five Eyes | לא | לא | חלקי | חלקי | לא | לא | כן | לא | טרם נבדק |
פלטפורמת ציות מתארחת שבונה תוכניות אבטחה, אוספת ראיות ומנהלת ביקורות עבור SOC 2, ISO 27001, HIPAA, CMMC ומסגרות נוספות. |
ציון F | 25 | 100% | ארצות הברית Five Eyes | לא | לא | חלקי | חלקי | לא | לא | כן | לא | טרם נבדק |
פלטפורמת תאימות וחברת ביקורת המשלבת תוכנה לאוטומציה של תאימות עם ביקורות SOC 2, ISO 27001, HITRUST, PCI DSS ואחרות שמבוצעות על ידיה, וכן מבדקי חדירה, בשירות אחד. נודעה בעבר בשם Laika. |
ציון F | 22 | 100% | ארצות הברית Five Eyes | לא | לא | חלקי | לא | לא | לא | כן | חלקי | טרם נבדק |
שאלות
מהי האפשרות הפרטית ביותר בקטגוריה אוטומציה של ציות?
הבחירה שלנו: Comp AI. אוטומציה של ציות בקוד פתוח עבור SOC 2, ISO 27001, HIPAA ו־GDPR, עם איסוף ראיות, מדיניות ומעקב אחר בקרות. רוב הקוד ברישיון AGPL-3.0, ואפשר לארח אותו באירוח עצמי, כך שנתוני הציות לא חייבים להישמר אצל ספק סגור.
איך מדורגות הרשומות בקטגוריה אוטומציה של ציות?
כל רשומה עונה על 9 שאלות: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, דוח שקיפות, מודיע למשתמשים על בקשות, תצורת TLS, כותרות אבטחה ותקני רשת מודרניים. התשובות צריכות קישורים לראיות. לקריטריונים המלאים.
האם תחום השיפוט חשוב?
תחום השיפוט קובע אילו חוקים יכולים לחייב ספק למסור נתונים. כל רשומה מציגה את המדינה שלה ואם היא חלק מ־Five, Nine או Fourteen Eyes. הנתונים שספק יכול למסור תלויים בעיקר במה שהוא שומר ובמי שמחזיק במפתחות. מידע נוסף על תחומי שיפוט ועל ה־CLOUD Act.