Prywatne i otwartoźródłowe alternatywy dla Vanta
Pozycje w kategorii automatyzacja zgodności (9) oceniane według tych samych publicznych kryteriów prywatności co Vanta, z naszymi wyborami na początku.
Dlaczego szukać alternatywy?
- Open source: nie. Closed source.
- Brak trackerów i telemetrii: nie. The website uses Google Tag Manager, Intercom and HubSpot, and the privacy policy says cookie data is shared with ad networks and analytics providers.
- Bez reklam i sprzedaży danych: częściowo. Paid service with no ads, but website cookie data is shared with ad networks to show Vanta ads on other websites.
- Niezależny audyt: częściowo. Vanta has a SOC 2 Type II attestation, ISO 27001 certification and yearly penetration tests, but the reports are only available through its trust center.
- Raport przejrzystości: częściowo. The privacy policy describes how government demands are handled, including redirecting them to the customer, but no request counts are published.
- Nagłówki bezpieczeństwa: częściowo. Grade A- (85/100+)
Alternatywy
Comp AI Stopień F Nasz wybór
Platforma automatyzacji zgodności o otwartym kodzie źródłowym, która pomaga firmom przygotować się do audytów SOC 2, ISO 27001, HIPAA i RODO, zbierając dowody, zarządzając politykami i śledząc mechanizmy kontrolne. Jest oferowana jako usługa hostowana lub może być hostowana samodzielnie.
Dlaczego to nasz wybór: Otwartoźródłowa automatyzacja zgodności dla SOC 2, ISO 27001, HIPAA i RODO, ze zbieraniem dowodów, politykami i śledzeniem kontroli. Większość kodu jest na licencji AGPL-3.0 i można go hostować na własnym serwerze, więc dane o zgodności nie muszą trafiać do zamkniętego dostawcy.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Comp AI uzyskuje 38 na 100 punktów (stopień F) według kryteriów kategorii automatyzacja zgodności. Spełnia 1 z 8 kryteriów: Konfiguracja TLS.
Probo Stopień D
Platforma ładu, ryzyka i zgodności o otwartym kodzie źródłowym dla programów SOC 2, ISO 27001 i podobnych, obejmująca ryzyka, mechanizmy kontrolne, dostawców, przeglądy dostępu i dokumenty. Można ją hostować samodzielnie, używać jako Probo Cloud lub połączyć z usługą zarządzanego specjalisty ds. zgodności.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Probo uzyskuje 50 na 100 punktów (stopień D) według kryteriów kategorii automatyzacja zgodności. Spełnia 4 z 8 kryteriów: open source, bez reklam i sprzedaży danych, Konfiguracja TLS i nagłówki bezpieczeństwa.
Scrut Automation Stopień F
Hostowana platforma do ładu, zarządzania ryzykiem i zgodności, która monitoruje systemy chmurowe i SaaS oraz zbiera dowody dla SOC 2, ISO 27001, RODO, HIPAA i innych standardów, z zarządzaniem ryzykiem dostawców i stronami centrum zaufania.
Kraj siedziby: Indie. Scrut Automation uzyskuje 34 na 100 punktów (stopień F) według kryteriów kategorii automatyzacja zgodności. Spełnia 2 z 8 kryteriów: bez reklam i sprzedaży danych i Konfiguracja TLS.
Hyperproof Stopień F
Hostowana platforma do zarządzania zgodnością i ryzykiem, która mapuje kontrole między standardami takimi jak SOC 2, ISO 27001, NIST i FedRAMP, zbiera dowody z połączonych narzędzi i zarządza audytami.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Hyperproof uzyskuje 31 na 100 punktów (stopień F) według kryteriów kategorii automatyzacja zgodności. Spełnia 2 z 8 kryteriów: Konfiguracja TLS i nagłówki bezpieczeństwa.
Secureframe Stopień F
Hostowana platforma automatyzacji zgodności, która integruje się z systemami chmurowymi, tożsamości i HR, aby monitorować mechanizmy kontrolne i zbierać dowody dla SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA i innych ram, z narzędziami AI do kwestionariuszy i zarządzania ryzykiem.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Secureframe uzyskuje 28 na 100 punktów (stopień F) według kryteriów kategorii automatyzacja zgodności. Spełnia 1 z 8 kryteriów: Konfiguracja TLS.
Eramba Stopień F
Oprogramowanie do zarządzania ładem, ryzykiem i zgodnością, służące do zarządzania ryzykami, mechanizmami kontrolnymi, politykami, audytami i ramami, takimi jak ISO 27001, SOC 2, NIS2 i RODO. Bezpłatna edycja Community i płatna edycja Enterprise działają lokalnie, a Enterprise jest też oferowana jako SaaS.
Kraj siedziby: Wielka Brytania (Five Eyes). Eramba uzyskuje 25 na 100 punktów (stopień F) według kryteriów kategorii automatyzacja zgodności. Częściowo spełnia kryteria: open source i bez reklam i sprzedaży danych.
Sprinto Stopień F
Hostowana platforma automatyzacji zgodności, która monitoruje systemy chmurowe, tożsamości i SaaS oraz zbiera dowody dla SOC 2, ISO 27001, HIPAA, RODO i wielu innych ram, z funkcjami zarządzania ryzykiem dostawców i ładu AI.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Sprinto uzyskuje 25 na 100 punktów (stopień F) według kryteriów kategorii automatyzacja zgodności. Spełnia 1 z 8 kryteriów: Konfiguracja TLS.
Strike Graph Stopień F
Hostowana platforma zgodności, która buduje programy bezpieczeństwa, zbiera dowody i przeprowadza audyty dla SOC 2, ISO 27001, HIPAA, CMMC i innych standardów.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Strike Graph uzyskuje 25 na 100 punktów (stopień F) według kryteriów kategorii automatyzacja zgodności. Spełnia 1 z 8 kryteriów: Konfiguracja TLS.
Thoropass Stopień F
Platforma zgodności i firma audytorska, która łączy oprogramowanie do automatyzacji zgodności z własnymi audytami SOC 2, ISO 27001, HITRUST, PCI DSS i innymi, a także testami penetracyjnymi, w jednej usłudze. Wcześniej znana jako Laika.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Thoropass uzyskuje 22 na 100 punktów (stopień F) według kryteriów kategorii automatyzacja zgodności. Spełnia 1 z 8 kryteriów: Konfiguracja TLS.
Porównaj wszystkie pozycje w kategorii automatyzacja zgodności (11)