Privacybeoordelingen van compliance-automatisering
Tools voor SOC 2, ISO 27001 en andere complianceprogramma's.
11 compliance-automatisering worden beoordeeld volgens 9 openbare criteria, en 11 hebben genoeg bewijs voor een lettercijfer. Onze keuze is Comp AI. Van de 11 met een bekende jurisdictie: 10 zijn gevestigd in een Five Eyes-land, en 10 in de bredere Fourteen Eyes.
Criteria voor deze categorie · Een toevoeging voorstellen · Markdown
| Naam | Cijfer | Score | Gegevens | Jurisdictie | Open source | Geen trackers of telemetrie | Geen advertenties of verkoop van gegevens | Onafhankelijke audit | Transparantierapport | Informeert gebruikers over verzoeken | TLS-configuratie | Beveiligingsheaders | Moderne webstandaarden |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Comp AI Onze keuze Open-source platform voor compliance-automatisering dat bedrijven helpt zich voor te bereiden op audits voor SOC 2, ISO 27001, HIPAA en AVG door bewijs te verzamelen, beleid te beheren en controles bij te houden. Wordt aangeboden als gehoste dienst of kan zelf gehost worden. |
Cijfer F | 38 | 100% | Verenigde Staten Five Eyes | Gedeeltelijk | Nee | Gedeeltelijk | Gedeeltelijk | Nee | Nee | Ja | Gedeeltelijk | Nog niet getest |
Open-source platform voor governance, risk en compliance voor SOC 2, ISO 27001 en vergelijkbare programma's, met risico's, controles, leveranciers, toegangsreviews en documenten. Kan zelf gehost worden, als Probo Cloud worden gebruikt of worden gecombineerd met een dienst met een beheerde compliance officer. |
Cijfer D | 50 | 100% | Verenigde Staten Five Eyes | Ja | Nee | Ja | Nee | Nee | Nee | Ja | Ja | Nog niet getest |
Gehost platform voor compliance-automatisering dat verbinding maakt met de cloud-, identiteits- en hr-tools van een bedrijf om bewijs te verzamelen en controles te bewaken voor SOC 2, ISO 27001, HIPAA, AVG en andere kaders. Biedt ook leveranciersrisicobeheer en openbare trust-centerpagina's. |
Cijfer D | 41 | 100% | Verenigde Staten Five Eyes | Nee | Nee | Gedeeltelijk | Gedeeltelijk | Gedeeltelijk | Ja | Ja | Gedeeltelijk | Nog niet getest |
Gehost platform voor governance, risico en compliance dat cloud- en SaaS-systemen bewaakt en bewijs verzamelt voor SOC 2, ISO 27001, AVG, HIPAA en andere frameworks, met leveranciersrisicobeheer en trust-center-pagina's. |
Cijfer F | 34 | 100% | India Buiten de Eyes | Nee | Nee | Ja | Gedeeltelijk | Nee | Nee | Ja | Gedeeltelijk | Nog niet getest |
Gehost platform voor compliance en risicobeheer dat controles koppelt over frameworks zoals SOC 2, ISO 27001, NIST en FedRAMP, bewijs verzamelt uit gekoppelde tools en audits beheert. |
Cijfer F | 31 | 100% | Verenigde Staten Five Eyes | Nee | Nee | Gedeeltelijk | Gedeeltelijk | Nee | Nee | Ja | Ja | Nog niet getest |
Gehost platform voor compliance-automatisering dat controles bewaakt en bewijs verzamelt uit gekoppelde cloud- en bedrijfstools voor SOC 2, ISO 27001, HIPAA, AVG en andere kaders, met AI-agents voor vragenlijsten en risicobeheer. |
Cijfer F | 28 | 100% | Verenigde Staten Five Eyes | Nee | Nee | Gedeeltelijk | Gedeeltelijk | Nee | Nee | Ja | Gedeeltelijk | Nog niet getest |
Gehost platform voor compliance-automatisering dat integreert met cloud-, identiteits- en hr-systemen om controles te bewaken en bewijs te verzamelen voor SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA en andere kaders, met AI-tools voor vragenlijsten en risicobeheer. |
Cijfer F | 28 | 100% | Verenigde Staten Five Eyes | Nee | Nee | Gedeeltelijk | Gedeeltelijk | Nee | Nee | Ja | Gedeeltelijk | Nog niet getest |
Software voor governance, risk en compliance voor het beheren van risico's, controles, beleid, audits en kaders zoals ISO 27001, SOC 2, NIS2 en AVG. Een gratis Community-editie en een betaalde Enterprise-editie draaien on-premises, en Enterprise wordt ook als SaaS aangeboden. |
Cijfer F | 25 | 100% | Verenigd Koninkrijk Five Eyes | Gedeeltelijk | Nee | Gedeeltelijk | Nee | Niet van toepassing | Niet van toepassing | Niet van toepassing | Niet van toepassing | Niet van toepassing |
Gehost platform voor compliance-automatisering dat cloud-, identiteits- en SaaS-systemen bewaakt en bewijs verzamelt voor SOC 2, ISO 27001, HIPAA, AVG en veel andere kaders, met functies voor leveranciersrisicobeheer en AI-governance. |
Cijfer F | 25 | 100% | Verenigde Staten Five Eyes | Nee | Nee | Gedeeltelijk | Gedeeltelijk | Nee | Nee | Ja | Nee | Nog niet getest |
Gehost compliance-platform dat beveiligingsprogramma's opzet, bewijs verzamelt en audits uitvoert voor SOC 2, ISO 27001, HIPAA, CMMC en andere frameworks. |
Cijfer F | 25 | 100% | Verenigde Staten Five Eyes | Nee | Nee | Gedeeltelijk | Gedeeltelijk | Nee | Nee | Ja | Nee | Nog niet getest |
Complianceplatform en auditbureau dat software voor compliance-automatisering combineert met eigen audits voor SOC 2, ISO 27001, HITRUST, PCI DSS en andere, plus penetratietests, in één dienst. Voorheen bekend als Laika. |
Cijfer F | 22 | 100% | Verenigde Staten Five Eyes | Nee | Nee | Gedeeltelijk | Nee | Nee | Nee | Ja | Gedeeltelijk | Nog niet getest |
Vragen
Wat is de meest privacyvriendelijke optie onder de compliance-automatisering?
Onze keuze is Comp AI. Opensource-compliance-automatisering voor SOC 2, ISO 27001, HIPAA en AVG, met verzameling van bewijs, beleid en het bijhouden van controles. De meeste code is AGPL-3.0 en kan zelf worden gehost, zodat compliancegegevens niet bij een gesloten leverancier hoeven te staan.
Hoe worden compliance-automatisering beoordeeld?
Elke vermelding beantwoordt 9 vragen: open source, geen trackers of telemetrie, geen advertenties of verkoop van gegevens, onafhankelijke audit, transparantierapport, informeert gebruikers over verzoeken, TLS-configuratie, beveiligingsheaders en moderne webstandaarden. Antwoorden hebben links naar bewijs nodig. De volledige criteria bekijken.
Maakt de jurisdictie uit?
De jurisdictie bepaalt welke wetten een provider kunnen dwingen om gegevens af te staan. Elke vermelding toont het land en of het deel uitmaakt van de Five, Nine of Fourteen Eyes. Welke gegevens een provider kan afstaan, hangt vooral af van wat hij opslaat en wie de sleutels heeft. Lees over jurisdicties en de CLOUD Act.