Vanta의 개인정보 보호 및 오픈 소스 대안
Vanta과(와) 같은 공개 개인정보 보호 기준으로 평가한 컴플라이언스 자동화 9개(추천 먼저 표시).
왜 대안을 찾아야 합니까?
- 오픈 소스: 아니요. Closed source.
- 추적기 및 원격 분석 없음: 아니요. The website uses Google Tag Manager, Intercom and HubSpot, and the privacy policy says cookie data is shared with ad networks and analytics providers.
- 광고 및 데이터 판매 없음: 부분. Paid service with no ads, but website cookie data is shared with ad networks to show Vanta ads on other websites.
- 독립 감사: 부분. Vanta has a SOC 2 Type II attestation, ISO 27001 certification and yearly penetration tests, but the reports are only available through its trust center.
- 투명성 보고서: 부분. The privacy policy describes how government demands are handled, including redirecting them to the customer, but no request counts are published.
- 보안 헤더: 부분. Grade A- (85/100+)
대안
Comp AI 등급 F 추천
증거 수집, 정책 관리, 통제 항목 추적을 통해 기업이 SOC 2, ISO 27001, HIPAA, GDPR 감사를 준비하도록 돕는 오픈 소스 컴플라이언스 자동화 플랫폼입니다. 호스팅 서비스로 제공되거나 자체 호스팅할 수 있습니다.
추천 이유: SOC 2, ISO 27001, HIPAA, GDPR을 위한 오픈 소스 컴플라이언스 자동화로, 근거 수집, 정책, 통제 항목 추적을 제공합니다. 코드 대부분이 AGPL-3.0이며 자체 호스팅할 수 있어, 컴플라이언스 데이터를 폐쇄형 업체에 맡길 필요가 없습니다.
소재지: 미국 (파이브 아이즈). Comp AI은(는) 컴플라이언스 자동화 기준에서 100점 만점에 38점(등급 F)을 받았습니다. 기준 8개 중 1개를 충족합니다: TLS 구성.
Probo 등급 D
SOC 2, ISO 27001 및 유사한 프로그램을 위한 오픈 소스 거버넌스, 위험 및 컴플라이언스 플랫폼으로, 위험, 통제 항목, 공급업체, 접근 권한 검토, 문서를 다룹니다. 자체 호스팅하거나 Probo Cloud로 사용할 수 있고, 관리형 컴플라이언스 담당자 서비스와 함께 이용할 수도 있습니다.
소재지: 미국 (파이브 아이즈). Probo은(는) 컴플라이언스 자동화 기준에서 100점 만점에 50점(등급 D)을 받았습니다. 기준 8개 중 4개를 충족합니다: 오픈 소스, 광고 및 데이터 판매 없음, TLS 구성 및 보안 헤더.
Scrut Automation 등급 F
클라우드 및 SaaS 시스템을 모니터링하고 SOC 2, ISO 27001, GDPR, HIPAA 및 기타 프레임워크를 위한 근거를 수집하는 호스팅 거버넌스, 위험 및 컴플라이언스 플랫폼으로, 공급업체 위험 관리와 트러스트 센터 페이지를 제공합니다.
소재지: 인도. Scrut Automation은(는) 컴플라이언스 자동화 기준에서 100점 만점에 34점(등급 F)을 받았습니다. 기준 8개 중 2개를 충족합니다: 광고 및 데이터 판매 없음 및 TLS 구성.
Hyperproof 등급 F
SOC 2, ISO 27001, NIST, FedRAMP 등 여러 프레임워크에 걸쳐 통제 항목을 매핑하고, 연결된 도구에서 근거를 수집하며, 감사를 관리하는 호스팅 컴플라이언스 및 위험 관리 플랫폼.
소재지: 미국 (파이브 아이즈). Hyperproof은(는) 컴플라이언스 자동화 기준에서 100점 만점에 31점(등급 F)을 받았습니다. 기준 8개 중 2개를 충족합니다: TLS 구성 및 보안 헤더.
Secureframe 등급 F
클라우드, ID, HR 시스템과 연동해 SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA 및 기타 프레임워크용 통제 항목을 모니터링하고 증거를 수집하는 호스팅 컴플라이언스 자동화 플랫폼으로, 설문 응답과 위험 관리를 위한 AI 도구를 제공합니다.
소재지: 미국 (파이브 아이즈). Secureframe은(는) 컴플라이언스 자동화 기준에서 100점 만점에 28점(등급 F)을 받았습니다. 기준 8개 중 1개를 충족합니다: TLS 구성.
Eramba 등급 F
위험, 통제 항목, 정책, 감사와 ISO 27001, SOC 2, NIS2, GDPR 같은 프레임워크를 관리하는 거버넌스, 위험 및 컴플라이언스(GRC) 소프트웨어입니다. 무료 Community 에디션과 유료 Enterprise 에디션은 온프레미스로 실행되며, Enterprise는 SaaS로도 제공됩니다.
소재지: 영국 (파이브 아이즈). Eramba은(는) 컴플라이언스 자동화 기준에서 100점 만점에 25점(등급 F)을 받았습니다. 부분적으로 충족하는 기준: 오픈 소스 및 광고 및 데이터 판매 없음.
Sprinto 등급 F
클라우드, ID, SaaS 시스템을 모니터링하고 SOC 2, ISO 27001, HIPAA, GDPR 등 여러 프레임워크용 증거를 수집하는 호스팅 컴플라이언스 자동화 플랫폼으로, 공급업체 위험 관리와 AI 거버넌스 기능을 갖추고 있습니다.
소재지: 미국 (파이브 아이즈). Sprinto은(는) 컴플라이언스 자동화 기준에서 100점 만점에 25점(등급 F)을 받았습니다. 기준 8개 중 1개를 충족합니다: TLS 구성.
Strike Graph 등급 F
SOC 2, ISO 27001, HIPAA, CMMC 및 기타 프레임워크를 위해 보안 프로그램을 구축하고, 근거를 수집하며, 감사를 진행하는 호스팅 컴플라이언스 플랫폼.
소재지: 미국 (파이브 아이즈). Strike Graph은(는) 컴플라이언스 자동화 기준에서 100점 만점에 25점(등급 F)을 받았습니다. 기준 8개 중 1개를 충족합니다: TLS 구성.
Thoropass 등급 F
컴플라이언스 자동화 소프트웨어와 자체 SOC 2, ISO 27001, HITRUST, PCI DSS 등의 감사, 모의 해킹을 하나의 서비스로 결합한 컴플라이언스 플랫폼 겸 감사 기관입니다. 이전 이름은 Laika입니다.
소재지: 미국 (파이브 아이즈). Thoropass은(는) 컴플라이언스 자동화 기준에서 100점 만점에 22점(등급 F)을 받았습니다. 기준 8개 중 1개를 충족합니다: TLS 구성.