Privacy Ratings

Avaliações de privacidade de automação de conformidade

Ferramentas para SOC 2, ISO 27001 e outros programas de conformidade.

11 itens em automação de conformidade são avaliados por 9 critérios públicos, e 11 têm evidências suficientes para uma nota em letra. Nossa escolha é Comp AI. Dos 11 com jurisdição conhecida, 10 estão em um país dos Five Eyes e 10 no grupo mais amplo dos Fourteen Eyes.

Critérios para esta categoria · Sugerir uma inclusão · Markdown

11 exibidos
Avaliações de privacidade: Automação de conformidade, ordenadas por escolha e depois por nota
Nome Nota Pontuação Dados Jurisdição Código abertoSem rastreadores nem telemetriaSem anúncios nem venda de dadosAuditoria independenteRelatório de transparênciaAvisa os usuários sobre solicitaçõesConfiguração de TLSCabeçalhos de segurançaPadrões web modernos
Comp AI Nossa escolha
Plataforma de código aberto para automação de conformidade que ajuda empresas a se preparar para auditorias de SOC 2, ISO 27001, HIPAA e RGPD, coletando evidências, gerenciando políticas e acompanhando controles. É oferecida como serviço hospedado ou pode ser auto-hospedada.
Nota F 38 100% Estados Unidos Five Eyes ParcialNãoParcialParcialNãoNãoSimParcialAinda não testado
Plataforma de código aberto de governança, risco e conformidade para programas de SOC 2, ISO 27001 e similares, abrangendo riscos, controles, fornecedores, revisões de acesso e documentos. Pode ser auto-hospedada, usada como Probo Cloud ou combinada com um serviço gerenciado de responsável por conformidade.
Nota D 50 100% Estados Unidos Five Eyes SimNãoSimNãoNãoNãoSimSimAinda não testado
Plataforma hospedada de automação de conformidade que se conecta às ferramentas de nuvem, identidade e RH de uma empresa para coletar evidências e monitorar controles para SOC 2, ISO 27001, HIPAA, RGPD e outros frameworks. Também oferece gestão de riscos de fornecedores e páginas públicas de trust center.
Nota D 41 100% Estados Unidos Five Eyes NãoNãoParcialParcialParcialSimSimParcialAinda não testado
Plataforma hospedada de governança, risco e conformidade que monitora sistemas de nuvem e SaaS e coleta evidências para SOC 2, ISO 27001, GDPR, HIPAA e outros frameworks, com gestão de riscos de fornecedores e páginas de central de confiança.
Nota F 34 100% Índia Fora dos Eyes NãoNãoSimParcialNãoNãoSimParcialAinda não testado
Plataforma hospedada de conformidade e gestão de riscos que mapeia controles entre frameworks como SOC 2, ISO 27001, NIST e FedRAMP, coleta evidências de ferramentas conectadas e gerencia auditorias.
Nota F 31 100% Estados Unidos Five Eyes NãoNãoParcialParcialNãoNãoSimSimAinda não testado
Plataforma hospedada de automação de conformidade que monitora controles e coleta evidências de ferramentas de nuvem e de negócios conectadas para SOC 2, ISO 27001, HIPAA, RGPD e outros frameworks, com agentes de IA para questionários e gestão de riscos.
Nota F 28 100% Estados Unidos Five Eyes NãoNãoParcialParcialNãoNãoSimParcialAinda não testado
Plataforma hospedada de automação de conformidade que se integra a sistemas de nuvem, identidade e RH para monitorar controles e coletar evidências para SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA e outros frameworks, com ferramentas de IA para questionários e gestão de riscos.
Nota F 28 100% Estados Unidos Five Eyes NãoNãoParcialParcialNãoNãoSimParcialAinda não testado
Software de governança, risco e conformidade para gerenciar riscos, controles, políticas, auditorias e frameworks como ISO 27001, SOC 2, NIS2 e RGPD. Uma edição Community gratuita e uma edição Enterprise paga funcionam localmente, e a Enterprise também é oferecida como SaaS.
Nota F 25 100% Reino Unido Five Eyes ParcialNãoParcialNãoNão se aplicaNão se aplicaNão se aplicaNão se aplicaNão se aplica
Plataforma hospedada de automação de conformidade que monitora sistemas de nuvem, identidade e SaaS e coleta evidências para SOC 2, ISO 27001, HIPAA, RGPD e muitos outros frameworks, com recursos de gestão de riscos de fornecedores e de governança de IA.
Nota F 25 100% Estados Unidos Five Eyes NãoNãoParcialParcialNãoNãoSimNãoAinda não testado
Plataforma hospedada de conformidade que estrutura programas de segurança, coleta evidências e conduz auditorias para SOC 2, ISO 27001, HIPAA, CMMC e outros frameworks.
Nota F 25 100% Estados Unidos Five Eyes NãoNãoParcialParcialNãoNãoSimNãoAinda não testado
Plataforma de conformidade e empresa de auditoria que combina software de automação de conformidade com auditorias próprias de SOC 2, ISO 27001, HITRUST, PCI DSS e outras, além de testes de invasão, em um único serviço. Antes conhecida como Laika.
Nota F 22 100% Estados Unidos Five Eyes NãoNãoParcialNãoNãoNãoSimParcialAinda não testado

Perguntas

Qual é a opção mais privada em automação de conformidade?

Nossa escolha é Comp AI. Automação de conformidade de código aberto para SOC 2, ISO 27001, HIPAA e GDPR, com coleta de evidências, políticas e acompanhamento de controles. A maior parte do código é AGPL-3.0 e pode ser auto-hospedada, então os dados de conformidade não precisam ficar com um fornecedor fechado.

Como são avaliados os itens em automação de conformidade?

Cada item responde a 9 perguntas: código aberto, sem rastreadores nem telemetria, sem anúncios nem venda de dados, auditoria independente, relatório de transparência, avisa os usuários sobre solicitações, configuração de TLS, cabeçalhos de segurança e padrões web modernos. As respostas precisam de links para evidências. Ver os critérios completos.

A jurisdição importa?

A jurisdição define quais leis podem obrigar um provedor a entregar dados. Cada item mostra seu país e se ele faz parte dos Five, Nine ou Fourteen Eyes. Os dados que um provedor pode entregar dependem principalmente do que ele armazena e de quem detém as chaves. Leia sobre jurisdições e o CLOUD Act.

Comparações