Alternatif privat dan sumber terbuka untuk Vanta
9 entri dalam kategori otomatisasi kepatuhan yang dinilai berdasarkan kriteria privasi publik yang sama dengan Vanta, dengan pilihan kami terlebih dahulu.
Mengapa mencari alternatif?
- Sumber terbuka: tidak. Closed source.
- Tanpa pelacak atau telemetri: tidak. The website uses Google Tag Manager, Intercom and HubSpot, and the privacy policy says cookie data is shared with ad networks and analytics providers.
- Tanpa iklan atau penjualan data: sebagian. Paid service with no ads, but website cookie data is shared with ad networks to show Vanta ads on other websites.
- Audit independen: sebagian. Vanta has a SOC 2 Type II attestation, ISO 27001 certification and yearly penetration tests, but the reports are only available through its trust center.
- Laporan transparansi: sebagian. The privacy policy describes how government demands are handled, including redirecting them to the customer, but no request counts are published.
- Header keamanan: sebagian. Grade A- (85/100+)
Lihat penilaian lengkap Vanta.
Alternatifnya
Comp AI Nilai F Pilihan kami
Platform otomatisasi kepatuhan sumber terbuka yang membantu perusahaan bersiap menghadapi audit SOC 2, ISO 27001, HIPAA, dan GDPR dengan mengumpulkan bukti, mengelola kebijakan, dan memantau kontrol. Ditawarkan sebagai layanan yang di-host atau dapat di-host sendiri.
Mengapa ini pilihan kami: Otomatisasi kepatuhan sumber terbuka untuk SOC 2, ISO 27001, HIPAA, dan GDPR, dengan pengumpulan bukti, kebijakan, dan pelacakan kontrol. Sebagian besar kodenya berlisensi AGPL-3.0 dan dapat di-host sendiri, sehingga data kepatuhan tidak harus berada di vendor tertutup.
Berbasis di Amerika Serikat (Five Eyes). Comp AI mendapat skor 38 dari 100 (nilai F) pada kriteria kategori otomatisasi kepatuhan. Memenuhi 1 dari 8 kriteria: Konfigurasi TLS.
Probo Nilai D
Platform tata kelola, risiko, dan kepatuhan sumber terbuka untuk SOC 2, ISO 27001, dan program serupa, yang mencakup risiko, kontrol, vendor, tinjauan akses, dan dokumen. Dapat di-host sendiri, digunakan sebagai Probo Cloud, atau dipadukan dengan layanan petugas kepatuhan terkelola.
Berbasis di Amerika Serikat (Five Eyes). Probo mendapat skor 50 dari 100 (nilai D) pada kriteria kategori otomatisasi kepatuhan. Memenuhi 4 dari 8 kriteria: sumber terbuka, tanpa iklan atau penjualan data, Konfigurasi TLS, dan header keamanan.
Scrut Automation Nilai F
Platform tata kelola, risiko, dan kepatuhan yang di-host yang memantau sistem cloud dan SaaS serta mengumpulkan bukti untuk SOC 2, ISO 27001, GDPR, HIPAA, dan kerangka kerja lainnya, dengan manajemen risiko vendor dan halaman pusat kepercayaan.
Berbasis di India. Scrut Automation mendapat skor 34 dari 100 (nilai F) pada kriteria kategori otomatisasi kepatuhan. Memenuhi 2 dari 8 kriteria: tanpa iklan atau penjualan data dan Konfigurasi TLS.
Hyperproof Nilai F
Platform kepatuhan dan manajemen risiko yang di-host yang memetakan kontrol di berbagai kerangka kerja seperti SOC 2, ISO 27001, NIST, dan FedRAMP, mengumpulkan bukti dari alat yang terhubung, dan mengelola audit.
Berbasis di Amerika Serikat (Five Eyes). Hyperproof mendapat skor 31 dari 100 (nilai F) pada kriteria kategori otomatisasi kepatuhan. Memenuhi 2 dari 8 kriteria: Konfigurasi TLS dan header keamanan.
Secureframe Nilai F
Platform otomatisasi kepatuhan yang di-host yang terintegrasi dengan sistem cloud, identitas, dan SDM untuk memantau kontrol dan mengumpulkan bukti untuk SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA, dan kerangka kerja lainnya, dengan alat AI untuk kuesioner dan manajemen risiko.
Berbasis di Amerika Serikat (Five Eyes). Secureframe mendapat skor 28 dari 100 (nilai F) pada kriteria kategori otomatisasi kepatuhan. Memenuhi 1 dari 8 kriteria: Konfigurasi TLS.
Eramba Nilai F
Perangkat lunak tata kelola, risiko, dan kepatuhan untuk mengelola risiko, kontrol, kebijakan, audit, dan kerangka kerja seperti ISO 27001, SOC 2, NIS2, dan GDPR. Edisi Community gratis dan edisi Enterprise berbayar berjalan on-premises, dan Enterprise juga ditawarkan sebagai SaaS.
Berbasis di Britania Raya (Five Eyes). Eramba mendapat skor 25 dari 100 (nilai F) pada kriteria kategori otomatisasi kepatuhan. Memenuhi sebagian: sumber terbuka dan tanpa iklan atau penjualan data.
Sprinto Nilai F
Platform otomatisasi kepatuhan yang di-host yang memantau sistem cloud, identitas, dan SaaS serta mengumpulkan bukti untuk SOC 2, ISO 27001, HIPAA, GDPR, dan banyak kerangka kerja lainnya, dengan fitur manajemen risiko vendor dan tata kelola AI.
Berbasis di Amerika Serikat (Five Eyes). Sprinto mendapat skor 25 dari 100 (nilai F) pada kriteria kategori otomatisasi kepatuhan. Memenuhi 1 dari 8 kriteria: Konfigurasi TLS.
Strike Graph Nilai F
Platform kepatuhan yang di-host yang membangun program keamanan, mengumpulkan bukti, dan menjalankan audit untuk SOC 2, ISO 27001, HIPAA, CMMC, dan kerangka kerja lainnya.
Berbasis di Amerika Serikat (Five Eyes). Strike Graph mendapat skor 25 dari 100 (nilai F) pada kriteria kategori otomatisasi kepatuhan. Memenuhi 1 dari 8 kriteria: Konfigurasi TLS.
Thoropass Nilai F
Platform kepatuhan dan firma audit yang menggabungkan perangkat lunak otomatisasi kepatuhan dengan audit internal SOC 2, ISO 27001, HITRUST, PCI DSS, dan lainnya, serta uji penetrasi, dalam satu layanan. Sebelumnya dikenal sebagai Laika.
Berbasis di Amerika Serikat (Five Eyes). Thoropass mendapat skor 22 dari 100 (nilai F) pada kriteria kategori otomatisasi kepatuhan. Memenuhi 1 dari 8 kriteria: Konfigurasi TLS.