Alternative private e open source a Vanta
automazione della conformità: 9 voci valutate con gli stessi criteri pubblici sulla privacy di Vanta, con le nostre scelte in cima.
Perché cercare un'alternativa?
- Open source: no. Closed source.
- Nessun tracker né telemetria: no. The website uses Google Tag Manager, Intercom and HubSpot, and the privacy policy says cookie data is shared with ad networks and analytics providers.
- Nessuna pubblicità né vendita di dati: parziale. Paid service with no ads, but website cookie data is shared with ad networks to show Vanta ads on other websites.
- Audit indipendente: parziale. Vanta has a SOC 2 Type II attestation, ISO 27001 certification and yearly penetration tests, but the reports are only available through its trust center.
- Report sulla trasparenza: parziale. The privacy policy describes how government demands are handled, including redirecting them to the customer, but no request counts are published.
- Header di sicurezza: parziale. Grade A- (85/100+)
Vedi la valutazione completa di Vanta.
Le alternative
Comp AI Voto F La nostra scelta
Piattaforma open source di automazione della conformità che aiuta le aziende a prepararsi agli audit SOC 2, ISO 27001, HIPAA e GDPR raccogliendo prove, gestendo le policy e monitorando i controlli. È offerta come servizio in hosting o può essere self-hosted.
Perché è la nostra scelta: Automazione della conformità open source per SOC 2, ISO 27001, HIPAA e GDPR, con raccolta delle prove, policy e monitoraggio dei controlli. La maggior parte del codice è AGPL-3.0 e può essere installata in self-hosting, così i dati di conformità non devono restare presso un fornitore closed source.
Sede: Stati Uniti (Five Eyes). Comp AI ottiene 38 su 100 (voto F) secondo i criteri della categoria automazione della conformità. Soddisfa 1 criteri su 8: Configurazione TLS.
Probo Voto D
Piattaforma open source di governance, rischio e conformità per programmi SOC 2, ISO 27001 e simili, che copre rischi, controlli, fornitori, revisioni degli accessi e documenti. Può essere self-hosted, usata come Probo Cloud o abbinata a un servizio di responsabile della conformità gestito.
Sede: Stati Uniti (Five Eyes). Probo ottiene 50 su 100 (voto D) secondo i criteri della categoria automazione della conformità. Soddisfa 4 criteri su 8: open source, nessuna pubblicità né vendita di dati, Configurazione TLS e header di sicurezza.
Scrut Automation Voto F
Piattaforma in hosting di governance, rischio e conformità che monitora sistemi cloud e SaaS e raccoglie prove per SOC 2, ISO 27001, GDPR, HIPAA e altri framework, con gestione del rischio dei fornitori e pagine di trust center.
Sede: India. Scrut Automation ottiene 34 su 100 (voto F) secondo i criteri della categoria automazione della conformità. Soddisfa 2 criteri su 8: nessuna pubblicità né vendita di dati e Configurazione TLS.
Hyperproof Voto F
Piattaforma in hosting di conformità e gestione del rischio che mappa i controlli tra framework come SOC 2, ISO 27001, NIST e FedRAMP, raccoglie prove dagli strumenti collegati e gestisce gli audit.
Sede: Stati Uniti (Five Eyes). Hyperproof ottiene 31 su 100 (voto F) secondo i criteri della categoria automazione della conformità. Soddisfa 2 criteri su 8: Configurazione TLS e header di sicurezza.
Secureframe Voto F
Piattaforma in hosting di automazione della conformità che si integra con sistemi cloud, di identità e HR per monitorare i controlli e raccogliere prove per SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA e altri framework, con strumenti di IA per questionari e gestione dei rischi.
Sede: Stati Uniti (Five Eyes). Secureframe ottiene 28 su 100 (voto F) secondo i criteri della categoria automazione della conformità. Soddisfa 1 criteri su 8: Configurazione TLS.
Eramba Voto F
Software di governance, rischio e conformità per gestire rischi, controlli, policy, audit e framework come ISO 27001, SOC 2, NIS2 e GDPR. Un'edizione Community gratuita e un'edizione Enterprise a pagamento funzionano on-premise, e l'edizione Enterprise è offerta anche come SaaS.
Sede: Regno Unito (Five Eyes). Eramba ottiene 25 su 100 (voto F) secondo i criteri della categoria automazione della conformità. Soddisfa in parte: open source e nessuna pubblicità né vendita di dati.
Sprinto Voto F
Piattaforma in hosting di automazione della conformità che monitora sistemi cloud, di identità e SaaS e raccoglie prove per SOC 2, ISO 27001, HIPAA, GDPR e molti altri framework, con funzionalità di gestione dei rischi dei fornitori e di governance dell'IA.
Sede: Stati Uniti (Five Eyes). Sprinto ottiene 25 su 100 (voto F) secondo i criteri della categoria automazione della conformità. Soddisfa 1 criteri su 8: Configurazione TLS.
Strike Graph Voto F
Piattaforma di conformità in hosting che crea programmi di sicurezza, raccoglie prove e conduce audit per SOC 2, ISO 27001, HIPAA, CMMC e altri framework.
Sede: Stati Uniti (Five Eyes). Strike Graph ottiene 25 su 100 (voto F) secondo i criteri della categoria automazione della conformità. Soddisfa 1 criteri su 8: Configurazione TLS.
Thoropass Voto F
Piattaforma di conformità e società di audit che combina software di automazione della conformità con audit interni SOC 2, ISO 27001, HITRUST, PCI DSS e altri, oltre a penetration test, in un unico servizio. In precedenza nota come Laika.
Sede: Stati Uniti (Five Eyes). Thoropass ottiene 22 su 100 (voto F) secondo i criteri della categoria automazione della conformità. Soddisfa 1 criteri su 8: Configurazione TLS.
Confronta tutti i 11 risultati: automazione della conformità