Drataのプライベートでオープンソースな代替
Drataと同じ公開のプライバシー評価基準で評価されたコンプライアンス自動化9件(編集部のおすすめを先頭に表示)。
代替を探す理由は?
- オープンソース: いいえ. Closed source.
- トラッカーやテレメトリーがない: いいえ. The privacy notice says advertising partners are allowed to collect information through cookies and tracking technologies on its websites.
- 広告やデータ販売がない: 一部. Paid service with no ads, but website data is shared with advertising partners, which may count as a sale or sharing under California law.
- 独立監査: 一部. The trust center lists SOC 2 Type 2, ISO/IEC 27001 and penetration test reports, but full reports require requesting access. Only a SOC 3 summary is listed separately.
- 透明性レポート: いいえ. No transparency report is published. The privacy notice only says data may be shared in response to lawful requests by law enforcement.
- 要請をユーザーに通知する: いいえ. No published policy on notifying users about data requests.
- セキュリティヘッダー: 一部. Grade B+ (80/100+)
代替
Comp AI グレード F 編集部のおすすめ
証拠の収集、ポリシーの管理、統制の追跡により、企業のSOC 2、ISO 27001、HIPAA、GDPRの監査準備を支援するオープンソースのコンプライアンス自動化プラットフォーム。ホスト型サービスとして提供されるほか、セルフホストもできます。
おすすめの理由: SOC 2、ISO 27001、HIPAA、GDPR に対応したオープンソースのコンプライアンス自動化ツール。証拠の収集、ポリシー、統制の追跡を備えています。コードの大部分は AGPL-3.0 で、セルフホストできるため、コンプライアンスデータをクローズドなベンダーに預ける必要がありません。
拠点:米国 (ファイブ・アイズ)。 Comp AIはコンプライアンス自動化の評価基準で100点中38点(グレード F)です。 評価基準8個のうち1個を満たしています:TLS 設定。 オープンソース、広告やデータ販売がない、独立監査、セキュリティヘッダーを部分的に満たしています。 トラッカーやテレメトリーがない、透明性レポート、要請をユーザーに通知するを満たしていません。 拠点は米国です:ファイブ・アイズ加盟; 米国 CLOUD Act の対象。 自動テスト:SSL Labs グレード A、Mozilla HTTP Observatory グレード B+。.
Probo グレード D
SOC 2、ISO 27001などのプログラム向けのオープンソースのGRCプラットフォーム。リスク、統制、ベンダー、アクセスレビュー、文書を扱います。セルフホストすることも、Probo Cloudとして使うことも、マネージドのコンプライアンス担当者サービスと組み合わせることもできます。
拠点:米国 (ファイブ・アイズ)。 Proboはコンプライアンス自動化の評価基準で100点中50点(グレード D)です。 評価基準8個のうち4個を満たしています:オープンソース、広告やデータ販売がない、TLS 設定、セキュリティヘッダー。 トラッカーやテレメトリーがない、独立監査、透明性レポート、要請をユーザーに通知するを満たしていません。 拠点は米国です:ファイブ・アイズ加盟; 米国 CLOUD Act の対象。 自動テスト:SSL Labs グレード A+、Mozilla HTTP Observatory グレード A+。.
Scrut Automation グレード F
クラウドと SaaS のシステムを監視し、SOC 2、ISO 27001、GDPR、HIPAA などのフレームワーク向けに証拠を収集するホスト型のガバナンス・リスク・コンプライアンスプラットフォーム。ベンダーリスク管理とトラストセンターページを備えています。
拠点:インド。 Scrut Automationはコンプライアンス自動化の評価基準で100点中34点(グレード F)です。 評価基準8個のうち2個を満たしています:広告やデータ販売がない、TLS 設定。 独立監査、セキュリティヘッダーを部分的に満たしています。 オープンソース、トラッカーやテレメトリーがない、透明性レポート、要請をユーザーに通知するを満たしていません。 拠点はインドです:ファイブ・アイズ、ナイン・アイズ、フォーティーン・アイズのいずれにも含まれない。 自動テスト:SSL Labs グレード A、Mozilla HTTP Observatory グレード B。.
Hyperproof グレード F
SOC 2、ISO 27001、NIST、FedRAMP などのフレームワーク間で統制を対応付け、接続したツールから証拠を収集し、監査を管理するホスト型のコンプライアンス・リスク管理プラットフォーム。
拠点:米国 (ファイブ・アイズ)。 Hyperproofはコンプライアンス自動化の評価基準で100点中31点(グレード F)です。 評価基準8個のうち2個を満たしています:TLS 設定、セキュリティヘッダー。 広告やデータ販売がない、独立監査を部分的に満たしています。 オープンソース、トラッカーやテレメトリーがない、透明性レポート、要請をユーザーに通知するを満たしていません。 拠点は米国です:ファイブ・アイズ加盟; 米国 CLOUD Act の対象。 自動テスト:SSL Labs グレード A+、Mozilla HTTP Observatory グレード A+。.
Secureframe グレード F
クラウド、ID、人事のシステムと連携して統制を監視し、SOC 2、ISO 27001、FedRAMP、CMMC、HIPAAなどのフレームワークの証拠を収集するホスト型のコンプライアンス自動化プラットフォーム。質問票やリスク管理のためのAIツールを備えています。
拠点:米国 (ファイブ・アイズ)。 Secureframeはコンプライアンス自動化の評価基準で100点中28点(グレード F)です。 評価基準8個のうち1個を満たしています:TLS 設定。 広告やデータ販売がない、独立監査、セキュリティヘッダーを部分的に満たしています。 オープンソース、トラッカーやテレメトリーがない、透明性レポート、要請をユーザーに通知するを満たしていません。 拠点は米国です:ファイブ・アイズ加盟; 米国 CLOUD Act の対象。 自動テスト:SSL Labs グレード A+、Mozilla HTTP Observatory グレード B。.
Eramba グレード F
リスク、統制、ポリシー、監査、ISO 27001、SOC 2、NIS2、GDPRなどのフレームワークを管理するガバナンス・リスク・コンプライアンス(GRC)ソフトウェア。無料のCommunityエディションと有料のEnterpriseエディションはオンプレミスで動作し、EnterpriseはSaaSとしても提供されています。
拠点:英国 (ファイブ・アイズ)。 Erambaはコンプライアンス自動化の評価基準で100点中25点(グレード F)です。 オープンソース、広告やデータ販売がないを部分的に満たしています。 トラッカーやテレメトリーがない、独立監査を満たしていません。 拠点は英国です:ファイブ・アイズ加盟; GDPR 型のデータ保護法; 米国との CLOUD Act データアクセス協定。.
Sprinto グレード F
クラウド、ID、SaaSのシステムを監視し、SOC 2、ISO 27001、HIPAA、GDPRをはじめ多くのフレームワークの証拠を収集するホスト型のコンプライアンス自動化プラットフォーム。ベンダーリスク管理とAIガバナンスの機能を備えています。
拠点:米国 (ファイブ・アイズ)。 Sprintoはコンプライアンス自動化の評価基準で100点中25点(グレード F)です。 評価基準8個のうち1個を満たしています:TLS 設定。 広告やデータ販売がない、独立監査を部分的に満たしています。 オープンソース、トラッカーやテレメトリーがない、透明性レポート、要請をユーザーに通知する、セキュリティヘッダーを満たしていません。 拠点は米国です:ファイブ・アイズ加盟; 米国 CLOUD Act の対象。 自動テスト:SSL Labs グレード A+、Mozilla HTTP Observatory グレード D。.
Strike Graph グレード F
SOC 2、ISO 27001、HIPAA、CMMC などのフレームワーク向けに、セキュリティプログラムの構築、証拠の収集、監査の実施を行うホスト型のコンプライアンスプラットフォーム。
拠点:米国 (ファイブ・アイズ)。 Strike Graphはコンプライアンス自動化の評価基準で100点中25点(グレード F)です。 評価基準8個のうち1個を満たしています:TLS 設定。 広告やデータ販売がない、独立監査を部分的に満たしています。 オープンソース、トラッカーやテレメトリーがない、透明性レポート、要請をユーザーに通知する、セキュリティヘッダーを満たしていません。 拠点は米国です:ファイブ・アイズ加盟; 米国 CLOUD Act の対象。 自動テスト:SSL Labs グレード A+、Mozilla HTTP Observatory グレード B-。.
Thoropass グレード F
コンプライアンス自動化ソフトウェアと、自社によるSOC 2、ISO 27001、HITRUST、PCI DSSなどの監査、ペネトレーションテストを1つのサービスにまとめたコンプライアンスプラットフォーム兼監査法人。旧称はLaikaです。
拠点:米国 (ファイブ・アイズ)。 Thoropassはコンプライアンス自動化の評価基準で100点中22点(グレード F)です。 評価基準8個のうち1個を満たしています:TLS 設定。 広告やデータ販売がない、セキュリティヘッダーを部分的に満たしています。 オープンソース、トラッカーやテレメトリーがない、独立監査、透明性レポート、要請をユーザーに通知するを満たしていません。 拠点は米国です:ファイブ・アイズ加盟; 米国 CLOUD Act の対象。 自動テスト:SSL Labs グレード A+、Mozilla HTTP Observatory グレード B。.