コンプライアンス自動化のプライバシー評価
SOC 2、ISO 27001 などのコンプライアンスプログラム向けツール。
コンプライアンス自動化11件が9個の公開の評価基準で評価され、そのうち11件がグレードを付けるのに十分な根拠を備えています。 編集部のおすすめはComp AIです。 管轄が判明している11件のうち、10件がファイブ・アイズの国に拠点を置き、10件がより広いフォーティーン・アイズに含まれます。
このカテゴリの評価基準 · 追加を提案 · Markdown
| 名前 | グレード | スコア | データ | 管轄 | オープンソース | トラッカーやテレメトリーがない | 広告やデータ販売がない | 独立監査 | 透明性レポート | 要請をユーザーに通知する | TLS 設定 | セキュリティヘッダー | 最新のウェブ標準 |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Comp AI 編集部のおすすめ 証拠の収集、ポリシーの管理、統制の追跡により、企業のSOC 2、ISO 27001、HIPAA、GDPRの監査準備を支援するオープンソースのコンプライアンス自動化プラットフォーム。ホスト型サービスとして提供されるほか、セルフホストもできます。 |
グレード F | 38 | 100% | 米国 ファイブ・アイズ | 一部 | いいえ | 一部 | 一部 | いいえ | いいえ | はい | 一部 | 未テスト |
SOC 2、ISO 27001などのプログラム向けのオープンソースのGRCプラットフォーム。リスク、統制、ベンダー、アクセスレビュー、文書を扱います。セルフホストすることも、Probo Cloudとして使うことも、マネージドのコンプライアンス担当者サービスと組み合わせることもできます。 |
グレード D | 50 | 100% | 米国 ファイブ・アイズ | はい | いいえ | はい | いいえ | いいえ | いいえ | はい | はい | 未テスト |
企業のクラウド、ID、人事のツールに接続して証拠を収集し、SOC 2、ISO 27001、HIPAA、GDPRなどのフレームワークの統制を監視するホスト型のコンプライアンス自動化プラットフォーム。ベンダーリスク管理と公開のトラストセンターページも提供しています。 |
グレード D | 41 | 100% | 米国 ファイブ・アイズ | いいえ | いいえ | 一部 | 一部 | 一部 | はい | はい | 一部 | 未テスト |
クラウドと SaaS のシステムを監視し、SOC 2、ISO 27001、GDPR、HIPAA などのフレームワーク向けに証拠を収集するホスト型のガバナンス・リスク・コンプライアンスプラットフォーム。ベンダーリスク管理とトラストセンターページを備えています。 |
グレード F | 34 | 100% | インド アイズ外 | いいえ | いいえ | はい | 一部 | いいえ | いいえ | はい | 一部 | 未テスト |
SOC 2、ISO 27001、NIST、FedRAMP などのフレームワーク間で統制を対応付け、接続したツールから証拠を収集し、監査を管理するホスト型のコンプライアンス・リスク管理プラットフォーム。 |
グレード F | 31 | 100% | 米国 ファイブ・アイズ | いいえ | いいえ | 一部 | 一部 | いいえ | いいえ | はい | はい | 未テスト |
接続したクラウドツールや業務ツールから統制を監視して証拠を収集し、SOC 2、ISO 27001、HIPAA、GDPRなどのフレームワークに対応するホスト型のコンプライアンス自動化プラットフォーム。質問票やリスク管理のためのAIエージェントを備えています。 |
グレード F | 28 | 100% | 米国 ファイブ・アイズ | いいえ | いいえ | 一部 | 一部 | いいえ | いいえ | はい | 一部 | 未テスト |
クラウド、ID、人事のシステムと連携して統制を監視し、SOC 2、ISO 27001、FedRAMP、CMMC、HIPAAなどのフレームワークの証拠を収集するホスト型のコンプライアンス自動化プラットフォーム。質問票やリスク管理のためのAIツールを備えています。 |
グレード F | 28 | 100% | 米国 ファイブ・アイズ | いいえ | いいえ | 一部 | 一部 | いいえ | いいえ | はい | 一部 | 未テスト |
リスク、統制、ポリシー、監査、ISO 27001、SOC 2、NIS2、GDPRなどのフレームワークを管理するガバナンス・リスク・コンプライアンス(GRC)ソフトウェア。無料のCommunityエディションと有料のEnterpriseエディションはオンプレミスで動作し、EnterpriseはSaaSとしても提供されています。 |
グレード F | 25 | 100% | 英国 ファイブ・アイズ | 一部 | いいえ | 一部 | いいえ | 該当なし | 該当なし | 該当なし | 該当なし | 該当なし |
クラウド、ID、SaaSのシステムを監視し、SOC 2、ISO 27001、HIPAA、GDPRをはじめ多くのフレームワークの証拠を収集するホスト型のコンプライアンス自動化プラットフォーム。ベンダーリスク管理とAIガバナンスの機能を備えています。 |
グレード F | 25 | 100% | 米国 ファイブ・アイズ | いいえ | いいえ | 一部 | 一部 | いいえ | いいえ | はい | いいえ | 未テスト |
SOC 2、ISO 27001、HIPAA、CMMC などのフレームワーク向けに、セキュリティプログラムの構築、証拠の収集、監査の実施を行うホスト型のコンプライアンスプラットフォーム。 |
グレード F | 25 | 100% | 米国 ファイブ・アイズ | いいえ | いいえ | 一部 | 一部 | いいえ | いいえ | はい | いいえ | 未テスト |
コンプライアンス自動化ソフトウェアと、自社によるSOC 2、ISO 27001、HITRUST、PCI DSSなどの監査、ペネトレーションテストを1つのサービスにまとめたコンプライアンスプラットフォーム兼監査法人。旧称はLaikaです。 |
グレード F | 22 | 100% | 米国 ファイブ・アイズ | いいえ | いいえ | 一部 | いいえ | いいえ | いいえ | はい | 一部 | 未テスト |
質問
コンプライアンス自動化の中で最もプライバシーに優れた選択肢は?
編集部のおすすめはComp AIです。 SOC 2、ISO 27001、HIPAA、GDPR に対応したオープンソースのコンプライアンス自動化ツール。証拠の収集、ポリシー、統制の追跡を備えています。コードの大部分は AGPL-3.0 で、セルフホストできるため、コンプライアンスデータをクローズドなベンダーに預ける必要がありません。
コンプライアンス自動化はどのように評価されていますか?
各項目は9個の質問に答えます:オープンソース、トラッカーやテレメトリーがない、広告やデータ販売がない、独立監査、透明性レポート、要請をユーザーに通知する、TLS 設定、セキュリティヘッダー、最新のウェブ標準。回答には根拠へのリンクが必要です。 評価基準の全文を見る.
管轄は重要か?
管轄によって、どの法律がプロバイダーにデータの提出を強制できるかが決まります。各項目には国と、ファイブ・アイズ、ナイン・アイズ、フォーティーン・アイズに含まれるかどうかが表示されます。プロバイダーが提出できるデータは、主に何を保存しているか、誰が鍵を持っているかによって決まります。 管轄とCLOUD Actについて読む。