Drata adatvédő és nyílt forráskódú alternatívái
megfelelőség-automatizálás: 9 bejegyzés, ugyanazon nyilvános adatvédelmi kritériumok alapján értékelve, mint Drata; elöl az ajánlásaink.
Miért érdemes alternatívát keresni?
- Nyílt forráskódú: nem. Closed source.
- Nincs nyomkövető vagy telemetria: nem. The privacy notice says advertising partners are allowed to collect information through cookies and tracking technologies on its websites.
- Nincs hirdetés és adateladás: részben. Paid service with no ads, but website data is shared with advertising partners, which may count as a sale or sharing under California law.
- Független audit: részben. The trust center lists SOC 2 Type 2, ISO/IEC 27001 and penetration test reports, but full reports require requesting access. Only a SOC 3 summary is listed separately.
- Átláthatósági jelentés: nem. No transparency report is published. The privacy notice only says data may be shared in response to lawful requests by law enforcement.
- Értesíti a felhasználókat a megkeresésekről: nem. No published policy on notifying users about data requests.
- Biztonsági fejlécek: részben. Grade B+ (80/100+)
A teljes értékelés megtekintése: Drata.
Az alternatívák
Comp AI Osztályzat F Ajánlásunk
Nyílt forráskódú megfelelőségautomatizálási platform, amely bizonyítékok gyűjtésével, szabályzatok kezelésével és kontrollok nyomon követésével segíti a cégeket a SOC 2, ISO 27001, HIPAA és GDPR auditokra való felkészülésben. Üzemeltetett szolgáltatásként érhető el, vagy saját szerveren futtatható.
Miért ez az ajánlásunk: Nyílt forráskódú megfelelőség-automatizálás SOC 2, ISO 27001, HIPAA és GDPR szerint, bizonyítékgyűjtéssel, szabályzatokkal és kontrollkövetéssel. A kód nagy része AGPL-3.0 licencű, és saját üzemeltetésben is futtatható, így a megfelelőségi adatoknak nem kell zárt szállítónál lenniük.
Székhely: Egyesült Államok (Five Eyes). Comp AI pontszáma 38/100 (osztályzat: F) a következő kategória kritériumai alapján: megfelelőség-automatizálás. 8 kritériumból 1 teljesül: TLS-konfiguráció.
Probo Osztályzat D
Nyílt forráskódú irányítási, kockázatkezelési és megfelelőségi platform SOC 2, ISO 27001 és hasonló programokhoz, amely lefedi a kockázatokat, kontrollokat, beszállítókat, hozzáférés-felülvizsgálatokat és dokumentumokat. Saját szerveren futtatható, Probo Cloudként használható, vagy felügyelt megfelelőségi tisztviselő szolgáltatással párosítható.
Székhely: Egyesült Államok (Five Eyes). Probo pontszáma 50/100 (osztályzat: D) a következő kategória kritériumai alapján: megfelelőség-automatizálás. 8 kritériumból 4 teljesül: nyílt forráskódú, nincs hirdetés és adateladás, TLS-konfiguráció és biztonsági fejlécek.
Scrut Automation Osztályzat F
Üzemeltetett irányítási, kockázatkezelési és megfelelőségi platform, amely felhő- és SaaS-rendszereket figyel, és bizonyítékokat gyűjt SOC 2, ISO 27001, GDPR, HIPAA és más keretrendszerekhez, szállítói kockázatkezeléssel és trust center oldalakkal.
Székhely: India. Scrut Automation pontszáma 34/100 (osztályzat: F) a következő kategória kritériumai alapján: megfelelőség-automatizálás. 8 kritériumból 2 teljesül: nincs hirdetés és adateladás és TLS-konfiguráció.
Hyperproof Osztályzat F
Üzemeltetett megfelelőség- és kockázatkezelési platform, amely a kontrollokat keretrendszerek, például SOC 2, ISO 27001, NIST és FedRAMP között feleltet meg, bizonyítékokat gyűjt a csatlakoztatott eszközökből, és auditokat kezel.
Székhely: Egyesült Államok (Five Eyes). Hyperproof pontszáma 31/100 (osztályzat: F) a következő kategória kritériumai alapján: megfelelőség-automatizálás. 8 kritériumból 2 teljesül: TLS-konfiguráció és biztonsági fejlécek.
Secureframe Osztályzat F
Üzemeltetett megfelelőségautomatizálási platform, amely felhő-, identitás- és HR-rendszerekkel integrálódva figyeli a kontrollokat, és bizonyítékokat gyűjt SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA és más keretrendszerekhez, kérdőívekhez és kockázatkezeléshez használható MI-eszközökkel.
Székhely: Egyesült Államok (Five Eyes). Secureframe pontszáma 28/100 (osztályzat: F) a következő kategória kritériumai alapján: megfelelőség-automatizálás. 8 kritériumból 1 teljesül: TLS-konfiguráció.
Eramba Osztályzat F
Irányítási, kockázatkezelési és megfelelőségi szoftver kockázatok, kontrollok, szabályzatok, auditok és keretrendszerek, például ISO 27001, SOC 2, NIS2 és GDPR kezelésére. Az ingyenes Community és a fizetős Enterprise kiadás helyben fut, az Enterprise SaaS-ként is elérhető.
Székhely: Egyesült Királyság (Five Eyes). Eramba pontszáma 25/100 (osztályzat: F) a következő kategória kritériumai alapján: megfelelőség-automatizálás. Részben teljesíti: nyílt forráskódú és nincs hirdetés és adateladás.
Sprinto Osztályzat F
Üzemeltetett megfelelőségautomatizálási platform, amely figyeli a felhő-, identitás- és SaaS-rendszereket, és bizonyítékokat gyűjt SOC 2, ISO 27001, HIPAA, GDPR és számos más keretrendszerhez, beszállítói kockázatkezelési és MI-irányítási funkciókkal.
Székhely: Egyesült Államok (Five Eyes). Sprinto pontszáma 25/100 (osztályzat: F) a következő kategória kritériumai alapján: megfelelőség-automatizálás. 8 kritériumból 1 teljesül: TLS-konfiguráció.
Strike Graph Osztályzat F
Üzemeltetett megfelelőségi platform, amely biztonsági programokat épít, bizonyítékokat gyűjt és auditokat végez SOC 2, ISO 27001, HIPAA, CMMC és más keretrendszerekhez.
Székhely: Egyesült Államok (Five Eyes). Strike Graph pontszáma 25/100 (osztályzat: F) a következő kategória kritériumai alapján: megfelelőség-automatizálás. 8 kritériumból 1 teljesül: TLS-konfiguráció.
Thoropass Osztályzat F
Megfelelőségi platform és auditcég, amely egyetlen szolgáltatásban egyesíti a megfelelőségautomatizálási szoftvert a saját SOC 2, ISO 27001, HITRUST, PCI DSS és egyéb auditjaival, valamint behatolásvizsgálattal. Korábbi neve Laika.
Székhely: Egyesült Államok (Five Eyes). Thoropass pontszáma 22/100 (osztályzat: F) a következő kategória kritériumai alapján: megfelelőség-automatizálás. 8 kritériumból 1 teljesül: TLS-konfiguráció.