Penilaian privasi otomatisasi kepatuhan
Alat untuk SOC 2, ISO 27001, dan program kepatuhan lainnya.
11 entri dalam kategori otomatisasi kepatuhan dinilai berdasarkan 9 kriteria publik, dan 11 memiliki cukup bukti untuk nilai huruf. Pilihan kami adalah Comp AI. Dari 11 yang yurisdiksinya diketahui, 10 berbasis di negara Five Eyes, dan 10 di lingkup Fourteen Eyes yang lebih luas.
Kriteria untuk kategori ini · Usulkan tambahan · Markdown
| Nama | Nilai | Skor | Data | Yurisdiksi | Sumber terbuka | Tanpa pelacak atau telemetri | Tanpa iklan atau penjualan data | Audit independen | Laporan transparansi | Memberi tahu pengguna tentang permintaan | Konfigurasi TLS | Header keamanan | Standar web modern |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Comp AI Pilihan kami Platform otomatisasi kepatuhan sumber terbuka yang membantu perusahaan bersiap menghadapi audit SOC 2, ISO 27001, HIPAA, dan GDPR dengan mengumpulkan bukti, mengelola kebijakan, dan memantau kontrol. Ditawarkan sebagai layanan yang di-host atau dapat di-host sendiri. |
Nilai F | 38 | 100% | Amerika Serikat Five Eyes | Sebagian | Tidak | Sebagian | Sebagian | Tidak | Tidak | Ya | Sebagian | Belum diuji |
Platform tata kelola, risiko, dan kepatuhan sumber terbuka untuk SOC 2, ISO 27001, dan program serupa, yang mencakup risiko, kontrol, vendor, tinjauan akses, dan dokumen. Dapat di-host sendiri, digunakan sebagai Probo Cloud, atau dipadukan dengan layanan petugas kepatuhan terkelola. |
Nilai D | 50 | 100% | Amerika Serikat Five Eyes | Ya | Tidak | Ya | Tidak | Tidak | Tidak | Ya | Ya | Belum diuji |
Platform otomatisasi kepatuhan yang di-host yang terhubung ke alat cloud, identitas, dan SDM perusahaan untuk mengumpulkan bukti dan memantau kontrol untuk SOC 2, ISO 27001, HIPAA, GDPR, dan kerangka kerja lainnya. Juga menawarkan manajemen risiko vendor dan halaman trust center publik. |
Nilai D | 41 | 100% | Amerika Serikat Five Eyes | Tidak | Tidak | Sebagian | Sebagian | Sebagian | Ya | Ya | Sebagian | Belum diuji |
Platform tata kelola, risiko, dan kepatuhan yang di-host yang memantau sistem cloud dan SaaS serta mengumpulkan bukti untuk SOC 2, ISO 27001, GDPR, HIPAA, dan kerangka kerja lainnya, dengan manajemen risiko vendor dan halaman pusat kepercayaan. |
Nilai F | 34 | 100% | India Di luar Eyes | Tidak | Tidak | Ya | Sebagian | Tidak | Tidak | Ya | Sebagian | Belum diuji |
Platform kepatuhan dan manajemen risiko yang di-host yang memetakan kontrol di berbagai kerangka kerja seperti SOC 2, ISO 27001, NIST, dan FedRAMP, mengumpulkan bukti dari alat yang terhubung, dan mengelola audit. |
Nilai F | 31 | 100% | Amerika Serikat Five Eyes | Tidak | Tidak | Sebagian | Sebagian | Tidak | Tidak | Ya | Ya | Belum diuji |
Platform otomatisasi kepatuhan yang di-host yang memantau kontrol dan mengumpulkan bukti dari alat cloud dan bisnis yang terhubung untuk SOC 2, ISO 27001, HIPAA, GDPR, dan kerangka kerja lainnya, dengan agen AI untuk kuesioner dan manajemen risiko. |
Nilai F | 28 | 100% | Amerika Serikat Five Eyes | Tidak | Tidak | Sebagian | Sebagian | Tidak | Tidak | Ya | Sebagian | Belum diuji |
Platform otomatisasi kepatuhan yang di-host yang terintegrasi dengan sistem cloud, identitas, dan SDM untuk memantau kontrol dan mengumpulkan bukti untuk SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA, dan kerangka kerja lainnya, dengan alat AI untuk kuesioner dan manajemen risiko. |
Nilai F | 28 | 100% | Amerika Serikat Five Eyes | Tidak | Tidak | Sebagian | Sebagian | Tidak | Tidak | Ya | Sebagian | Belum diuji |
Perangkat lunak tata kelola, risiko, dan kepatuhan untuk mengelola risiko, kontrol, kebijakan, audit, dan kerangka kerja seperti ISO 27001, SOC 2, NIS2, dan GDPR. Edisi Community gratis dan edisi Enterprise berbayar berjalan on-premises, dan Enterprise juga ditawarkan sebagai SaaS. |
Nilai F | 25 | 100% | Britania Raya Five Eyes | Sebagian | Tidak | Sebagian | Tidak | Tidak berlaku | Tidak berlaku | Tidak berlaku | Tidak berlaku | Tidak berlaku |
Platform otomatisasi kepatuhan yang di-host yang memantau sistem cloud, identitas, dan SaaS serta mengumpulkan bukti untuk SOC 2, ISO 27001, HIPAA, GDPR, dan banyak kerangka kerja lainnya, dengan fitur manajemen risiko vendor dan tata kelola AI. |
Nilai F | 25 | 100% | Amerika Serikat Five Eyes | Tidak | Tidak | Sebagian | Sebagian | Tidak | Tidak | Ya | Tidak | Belum diuji |
Platform kepatuhan yang di-host yang membangun program keamanan, mengumpulkan bukti, dan menjalankan audit untuk SOC 2, ISO 27001, HIPAA, CMMC, dan kerangka kerja lainnya. |
Nilai F | 25 | 100% | Amerika Serikat Five Eyes | Tidak | Tidak | Sebagian | Sebagian | Tidak | Tidak | Ya | Tidak | Belum diuji |
Platform kepatuhan dan firma audit yang menggabungkan perangkat lunak otomatisasi kepatuhan dengan audit internal SOC 2, ISO 27001, HITRUST, PCI DSS, dan lainnya, serta uji penetrasi, dalam satu layanan. Sebelumnya dikenal sebagai Laika. |
Nilai F | 22 | 100% | Amerika Serikat Five Eyes | Tidak | Tidak | Sebagian | Tidak | Tidak | Tidak | Ya | Sebagian | Belum diuji |
Pertanyaan
Apa pilihan paling privat dalam kategori otomatisasi kepatuhan?
Pilihan kami adalah Comp AI. Otomatisasi kepatuhan sumber terbuka untuk SOC 2, ISO 27001, HIPAA, dan GDPR, dengan pengumpulan bukti, kebijakan, dan pelacakan kontrol. Sebagian besar kodenya berlisensi AGPL-3.0 dan dapat di-host sendiri, sehingga data kepatuhan tidak harus berada di vendor tertutup.
Bagaimana kategori otomatisasi kepatuhan dinilai?
Setiap entri menjawab 9 pertanyaan: sumber terbuka, tanpa pelacak atau telemetri, tanpa iklan atau penjualan data, audit independen, laporan transparansi, memberi tahu pengguna tentang permintaan, Konfigurasi TLS, header keamanan, dan standar web modern. Jawaban memerlukan tautan ke bukti. Lihat kriteria lengkap.
Apakah yurisdiksi penting?
Yurisdiksi menentukan undang-undang mana yang dapat memaksa penyedia untuk menyerahkan data. Setiap entri menampilkan negaranya dan apakah negara tersebut termasuk Five, Nine, atau Fourteen Eyes. Data yang dapat diserahkan penyedia sebagian besar bergantung pada apa yang disimpannya dan siapa yang memegang kuncinya. Baca tentang yurisdiksi dan CLOUD Act.