Oceny prywatności narzędzi do automatyzacji zgodności
Narzędzia do SOC 2, ISO 27001 i innych programów zgodności.
Wpisy w kategorii automatyzacja zgodności: 11. Są oceniane według 9 publicznych kryteriów. Wystarczające dowody do stopnia literowego: 11. Nasz wybór: Comp AI. Spośród 11 wpisów o znanej jurysdykcji 10 ma siedzibę w kraju Five Eyes, a 10 w szerszym sojuszu Fourteen Eyes.
Kryteria dla tej kategorii · Zaproponuj dodanie · Markdown
| Nazwa | Stopień | Wynik | Dane | Jurysdykcja | Open source | Brak trackerów i telemetrii | Bez reklam i sprzedaży danych | Niezależny audyt | Raport przejrzystości | Informuje użytkowników o żądaniach | Konfiguracja TLS | Nagłówki bezpieczeństwa | Nowoczesne standardy sieciowe |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Comp AI Nasz wybór Platforma automatyzacji zgodności o otwartym kodzie źródłowym, która pomaga firmom przygotować się do audytów SOC 2, ISO 27001, HIPAA i RODO, zbierając dowody, zarządzając politykami i śledząc mechanizmy kontrolne. Jest oferowana jako usługa hostowana lub może być hostowana samodzielnie. |
Stopień F | 38 | 100% | Stany Zjednoczone Five Eyes | Częściowo | Nie | Częściowo | Częściowo | Nie | Nie | Tak | Częściowo | Jeszcze nie testowano |
Platforma ładu, ryzyka i zgodności o otwartym kodzie źródłowym dla programów SOC 2, ISO 27001 i podobnych, obejmująca ryzyka, mechanizmy kontrolne, dostawców, przeglądy dostępu i dokumenty. Można ją hostować samodzielnie, używać jako Probo Cloud lub połączyć z usługą zarządzanego specjalisty ds. zgodności. |
Stopień D | 50 | 100% | Stany Zjednoczone Five Eyes | Tak | Nie | Tak | Nie | Nie | Nie | Tak | Tak | Jeszcze nie testowano |
Hostowana platforma automatyzacji zgodności, która łączy się z narzędziami chmurowymi, tożsamości i HR firmy, aby zbierać dowody i monitorować mechanizmy kontrolne dla SOC 2, ISO 27001, HIPAA, RODO i innych ram. Oferuje też zarządzanie ryzykiem dostawców i publiczne strony centrum zaufania. |
Stopień D | 41 | 100% | Stany Zjednoczone Five Eyes | Nie | Nie | Częściowo | Częściowo | Częściowo | Tak | Tak | Częściowo | Jeszcze nie testowano |
Hostowana platforma do ładu, zarządzania ryzykiem i zgodności, która monitoruje systemy chmurowe i SaaS oraz zbiera dowody dla SOC 2, ISO 27001, RODO, HIPAA i innych standardów, z zarządzaniem ryzykiem dostawców i stronami centrum zaufania. |
Stopień F | 34 | 100% | Indie Poza Eyes | Nie | Nie | Tak | Częściowo | Nie | Nie | Tak | Częściowo | Jeszcze nie testowano |
Hostowana platforma do zarządzania zgodnością i ryzykiem, która mapuje kontrole między standardami takimi jak SOC 2, ISO 27001, NIST i FedRAMP, zbiera dowody z połączonych narzędzi i zarządza audytami. |
Stopień F | 31 | 100% | Stany Zjednoczone Five Eyes | Nie | Nie | Częściowo | Częściowo | Nie | Nie | Tak | Tak | Jeszcze nie testowano |
Hostowana platforma automatyzacji zgodności, która monitoruje mechanizmy kontrolne i zbiera dowody z połączonych narzędzi chmurowych i biznesowych dla SOC 2, ISO 27001, HIPAA, RODO i innych ram, z agentami AI do kwestionariuszy i zarządzania ryzykiem. |
Stopień F | 28 | 100% | Stany Zjednoczone Five Eyes | Nie | Nie | Częściowo | Częściowo | Nie | Nie | Tak | Częściowo | Jeszcze nie testowano |
Hostowana platforma automatyzacji zgodności, która integruje się z systemami chmurowymi, tożsamości i HR, aby monitorować mechanizmy kontrolne i zbierać dowody dla SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA i innych ram, z narzędziami AI do kwestionariuszy i zarządzania ryzykiem. |
Stopień F | 28 | 100% | Stany Zjednoczone Five Eyes | Nie | Nie | Częściowo | Częściowo | Nie | Nie | Tak | Częściowo | Jeszcze nie testowano |
Oprogramowanie do zarządzania ładem, ryzykiem i zgodnością, służące do zarządzania ryzykami, mechanizmami kontrolnymi, politykami, audytami i ramami, takimi jak ISO 27001, SOC 2, NIS2 i RODO. Bezpłatna edycja Community i płatna edycja Enterprise działają lokalnie, a Enterprise jest też oferowana jako SaaS. |
Stopień F | 25 | 100% | Wielka Brytania Five Eyes | Częściowo | Nie | Częściowo | Nie | Nie dotyczy | Nie dotyczy | Nie dotyczy | Nie dotyczy | Nie dotyczy |
Hostowana platforma automatyzacji zgodności, która monitoruje systemy chmurowe, tożsamości i SaaS oraz zbiera dowody dla SOC 2, ISO 27001, HIPAA, RODO i wielu innych ram, z funkcjami zarządzania ryzykiem dostawców i ładu AI. |
Stopień F | 25 | 100% | Stany Zjednoczone Five Eyes | Nie | Nie | Częściowo | Częściowo | Nie | Nie | Tak | Nie | Jeszcze nie testowano |
Hostowana platforma zgodności, która buduje programy bezpieczeństwa, zbiera dowody i przeprowadza audyty dla SOC 2, ISO 27001, HIPAA, CMMC i innych standardów. |
Stopień F | 25 | 100% | Stany Zjednoczone Five Eyes | Nie | Nie | Częściowo | Częściowo | Nie | Nie | Tak | Nie | Jeszcze nie testowano |
Platforma zgodności i firma audytorska, która łączy oprogramowanie do automatyzacji zgodności z własnymi audytami SOC 2, ISO 27001, HITRUST, PCI DSS i innymi, a także testami penetracyjnymi, w jednej usłudze. Wcześniej znana jako Laika. |
Stopień F | 22 | 100% | Stany Zjednoczone Five Eyes | Nie | Nie | Częściowo | Nie | Nie | Nie | Tak | Częściowo | Jeszcze nie testowano |
Pytania
Jaka jest najbardziej prywatna opcja w kategorii automatyzacja zgodności?
Nasz wybór: Comp AI. Otwartoźródłowa automatyzacja zgodności dla SOC 2, ISO 27001, HIPAA i RODO, ze zbieraniem dowodów, politykami i śledzeniem kontroli. Większość kodu jest na licencji AGPL-3.0 i można go hostować na własnym serwerze, więc dane o zgodności nie muszą trafiać do zamkniętego dostawcy.
Jak oceniane są pozycje w kategorii automatyzacja zgodności?
Każdy wpis odpowiada na pytania (9): open source, brak trackerów i telemetrii, bez reklam i sprzedaży danych, niezależny audyt, raport przejrzystości, informuje użytkowników o żądaniach, Konfiguracja TLS, nagłówki bezpieczeństwa i nowoczesne standardy sieciowe. Odpowiedzi wymagają linków do dowodów. Zobacz pełne kryteria.
Czy jurysdykcja ma znaczenie?
Jurysdykcja decyduje, które przepisy mogą zmusić dostawcę do przekazania danych. Każdy wpis pokazuje kraj i to, czy należy on do Five, Nine lub Fourteen Eyes. To, jakie dane dostawca może przekazać, zależy głównie od tego, co przechowuje i kto ma klucze. Przeczytaj o tematach: jurysdykcje i CLOUD Act.