Valutazioni della privacy degli strumenti di automazione della conformità
Strumenti per SOC 2, ISO 27001 e altri programmi di conformità.
automazione della conformità: 11 voci valutate in base a 9 criteri pubblici, di cui 11 con prove sufficienti per un voto in lettere. La nostra scelta è Comp AI. Su 11 voci con giurisdizione nota, 10 hanno sede in un paese Five Eyes e 10 nel più ampio gruppo Fourteen Eyes.
Criteri per questa categoria · Suggerisci un'aggiunta · Markdown
| Nome | Voto | Punteggio | Dati | Giurisdizione | Open source | Nessun tracker né telemetria | Nessuna pubblicità né vendita di dati | Audit indipendente | Report sulla trasparenza | Informa gli utenti delle richieste | Configurazione TLS | Header di sicurezza | Standard web moderni |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Comp AI La nostra scelta Piattaforma open source di automazione della conformità che aiuta le aziende a prepararsi agli audit SOC 2, ISO 27001, HIPAA e GDPR raccogliendo prove, gestendo le policy e monitorando i controlli. È offerta come servizio in hosting o può essere self-hosted. |
Voto F | 38 | 100% | Stati Uniti Five Eyes | Parziale | No | Parziale | Parziale | No | No | Sì | Parziale | Non ancora testato |
Piattaforma open source di governance, rischio e conformità per programmi SOC 2, ISO 27001 e simili, che copre rischi, controlli, fornitori, revisioni degli accessi e documenti. Può essere self-hosted, usata come Probo Cloud o abbinata a un servizio di responsabile della conformità gestito. |
Voto D | 50 | 100% | Stati Uniti Five Eyes | Sì | No | Sì | No | No | No | Sì | Sì | Non ancora testato |
Piattaforma in hosting di automazione della conformità che si collega agli strumenti cloud, di identità e HR di un'azienda per raccogliere prove e monitorare i controlli per SOC 2, ISO 27001, HIPAA, GDPR e altri framework. Offre anche gestione dei rischi dei fornitori e pagine pubbliche di trust center. |
Voto D | 41 | 100% | Stati Uniti Five Eyes | No | No | Parziale | Parziale | Parziale | Sì | Sì | Parziale | Non ancora testato |
Piattaforma in hosting di governance, rischio e conformità che monitora sistemi cloud e SaaS e raccoglie prove per SOC 2, ISO 27001, GDPR, HIPAA e altri framework, con gestione del rischio dei fornitori e pagine di trust center. |
Voto F | 34 | 100% | India Fuori dagli Eyes | No | No | Sì | Parziale | No | No | Sì | Parziale | Non ancora testato |
Piattaforma in hosting di conformità e gestione del rischio che mappa i controlli tra framework come SOC 2, ISO 27001, NIST e FedRAMP, raccoglie prove dagli strumenti collegati e gestisce gli audit. |
Voto F | 31 | 100% | Stati Uniti Five Eyes | No | No | Parziale | Parziale | No | No | Sì | Sì | Non ancora testato |
Piattaforma in hosting di automazione della conformità che monitora i controlli e raccoglie prove dagli strumenti cloud e aziendali collegati per SOC 2, ISO 27001, HIPAA, GDPR e altri framework, con agenti IA per questionari e gestione dei rischi. |
Voto F | 28 | 100% | Stati Uniti Five Eyes | No | No | Parziale | Parziale | No | No | Sì | Parziale | Non ancora testato |
Piattaforma in hosting di automazione della conformità che si integra con sistemi cloud, di identità e HR per monitorare i controlli e raccogliere prove per SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA e altri framework, con strumenti di IA per questionari e gestione dei rischi. |
Voto F | 28 | 100% | Stati Uniti Five Eyes | No | No | Parziale | Parziale | No | No | Sì | Parziale | Non ancora testato |
Software di governance, rischio e conformità per gestire rischi, controlli, policy, audit e framework come ISO 27001, SOC 2, NIS2 e GDPR. Un'edizione Community gratuita e un'edizione Enterprise a pagamento funzionano on-premise, e l'edizione Enterprise è offerta anche come SaaS. |
Voto F | 25 | 100% | Regno Unito Five Eyes | Parziale | No | Parziale | No | Non applicabile | Non applicabile | Non applicabile | Non applicabile | Non applicabile |
Piattaforma in hosting di automazione della conformità che monitora sistemi cloud, di identità e SaaS e raccoglie prove per SOC 2, ISO 27001, HIPAA, GDPR e molti altri framework, con funzionalità di gestione dei rischi dei fornitori e di governance dell'IA. |
Voto F | 25 | 100% | Stati Uniti Five Eyes | No | No | Parziale | Parziale | No | No | Sì | No | Non ancora testato |
Piattaforma di conformità in hosting che crea programmi di sicurezza, raccoglie prove e conduce audit per SOC 2, ISO 27001, HIPAA, CMMC e altri framework. |
Voto F | 25 | 100% | Stati Uniti Five Eyes | No | No | Parziale | Parziale | No | No | Sì | No | Non ancora testato |
Piattaforma di conformità e società di audit che combina software di automazione della conformità con audit interni SOC 2, ISO 27001, HITRUST, PCI DSS e altri, oltre a penetration test, in un unico servizio. In precedenza nota come Laika. |
Voto F | 22 | 100% | Stati Uniti Five Eyes | No | No | Parziale | No | No | No | Sì | Parziale | Non ancora testato |
Domande
Qual è l'opzione più rispettosa della privacy nella categoria automazione della conformità?
La nostra scelta è Comp AI. Automazione della conformità open source per SOC 2, ISO 27001, HIPAA e GDPR, con raccolta delle prove, policy e monitoraggio dei controlli. La maggior parte del codice è AGPL-3.0 e può essere installata in self-hosting, così i dati di conformità non devono restare presso un fornitore closed source.
Come vengono valutati: automazione della conformità?
Ogni voce risponde a 9 domande: open source, nessun tracker né telemetria, nessuna pubblicità né vendita di dati, audit indipendente, report sulla trasparenza, informa gli utenti delle richieste, Configurazione TLS, header di sicurezza e standard web moderni. Le risposte richiedono link a prove. Vedi i criteri completi.
La giurisdizione conta?
La giurisdizione determina quali leggi possono obbligare un provider a consegnare dati. Ogni voce mostra il suo paese e se fa parte dei Five, Nine o Fourteen Eyes. I dati che un provider può consegnare dipendono soprattutto da cosa conserva e da chi detiene le chiavi. Approfondisci giurisdizioni e il CLOUD Act.