Avaliações de privacidade de automação de conformidade
Ferramentas para SOC 2, ISO 27001 e outros programas de conformidade.
11 itens em automação de conformidade são avaliados por 9 critérios públicos, e 11 têm evidências suficientes para uma nota em letra. Nossa escolha é Comp AI. Dos 11 com jurisdição conhecida, 10 estão em um país dos Five Eyes e 10 no grupo mais amplo dos Fourteen Eyes.
Critérios para esta categoria · Sugerir uma inclusão · Markdown
| Nome | Nota | Pontuação | Dados | Jurisdição | Código aberto | Sem rastreadores nem telemetria | Sem anúncios nem venda de dados | Auditoria independente | Relatório de transparência | Avisa os usuários sobre solicitações | Configuração de TLS | Cabeçalhos de segurança | Padrões web modernos |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Comp AI Nossa escolha Plataforma de código aberto para automação de conformidade que ajuda empresas a se preparar para auditorias de SOC 2, ISO 27001, HIPAA e RGPD, coletando evidências, gerenciando políticas e acompanhando controles. É oferecida como serviço hospedado ou pode ser auto-hospedada. |
Nota F | 38 | 100% | Estados Unidos Five Eyes | Parcial | Não | Parcial | Parcial | Não | Não | Sim | Parcial | Ainda não testado |
Plataforma de código aberto de governança, risco e conformidade para programas de SOC 2, ISO 27001 e similares, abrangendo riscos, controles, fornecedores, revisões de acesso e documentos. Pode ser auto-hospedada, usada como Probo Cloud ou combinada com um serviço gerenciado de responsável por conformidade. |
Nota D | 50 | 100% | Estados Unidos Five Eyes | Sim | Não | Sim | Não | Não | Não | Sim | Sim | Ainda não testado |
Plataforma hospedada de automação de conformidade que se conecta às ferramentas de nuvem, identidade e RH de uma empresa para coletar evidências e monitorar controles para SOC 2, ISO 27001, HIPAA, RGPD e outros frameworks. Também oferece gestão de riscos de fornecedores e páginas públicas de trust center. |
Nota D | 41 | 100% | Estados Unidos Five Eyes | Não | Não | Parcial | Parcial | Parcial | Sim | Sim | Parcial | Ainda não testado |
Plataforma hospedada de governança, risco e conformidade que monitora sistemas de nuvem e SaaS e coleta evidências para SOC 2, ISO 27001, GDPR, HIPAA e outros frameworks, com gestão de riscos de fornecedores e páginas de central de confiança. |
Nota F | 34 | 100% | Índia Fora dos Eyes | Não | Não | Sim | Parcial | Não | Não | Sim | Parcial | Ainda não testado |
Plataforma hospedada de conformidade e gestão de riscos que mapeia controles entre frameworks como SOC 2, ISO 27001, NIST e FedRAMP, coleta evidências de ferramentas conectadas e gerencia auditorias. |
Nota F | 31 | 100% | Estados Unidos Five Eyes | Não | Não | Parcial | Parcial | Não | Não | Sim | Sim | Ainda não testado |
Plataforma hospedada de automação de conformidade que monitora controles e coleta evidências de ferramentas de nuvem e de negócios conectadas para SOC 2, ISO 27001, HIPAA, RGPD e outros frameworks, com agentes de IA para questionários e gestão de riscos. |
Nota F | 28 | 100% | Estados Unidos Five Eyes | Não | Não | Parcial | Parcial | Não | Não | Sim | Parcial | Ainda não testado |
Plataforma hospedada de automação de conformidade que se integra a sistemas de nuvem, identidade e RH para monitorar controles e coletar evidências para SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA e outros frameworks, com ferramentas de IA para questionários e gestão de riscos. |
Nota F | 28 | 100% | Estados Unidos Five Eyes | Não | Não | Parcial | Parcial | Não | Não | Sim | Parcial | Ainda não testado |
Software de governança, risco e conformidade para gerenciar riscos, controles, políticas, auditorias e frameworks como ISO 27001, SOC 2, NIS2 e RGPD. Uma edição Community gratuita e uma edição Enterprise paga funcionam localmente, e a Enterprise também é oferecida como SaaS. |
Nota F | 25 | 100% | Reino Unido Five Eyes | Parcial | Não | Parcial | Não | Não se aplica | Não se aplica | Não se aplica | Não se aplica | Não se aplica |
Plataforma hospedada de automação de conformidade que monitora sistemas de nuvem, identidade e SaaS e coleta evidências para SOC 2, ISO 27001, HIPAA, RGPD e muitos outros frameworks, com recursos de gestão de riscos de fornecedores e de governança de IA. |
Nota F | 25 | 100% | Estados Unidos Five Eyes | Não | Não | Parcial | Parcial | Não | Não | Sim | Não | Ainda não testado |
Plataforma hospedada de conformidade que estrutura programas de segurança, coleta evidências e conduz auditorias para SOC 2, ISO 27001, HIPAA, CMMC e outros frameworks. |
Nota F | 25 | 100% | Estados Unidos Five Eyes | Não | Não | Parcial | Parcial | Não | Não | Sim | Não | Ainda não testado |
Plataforma de conformidade e empresa de auditoria que combina software de automação de conformidade com auditorias próprias de SOC 2, ISO 27001, HITRUST, PCI DSS e outras, além de testes de invasão, em um único serviço. Antes conhecida como Laika. |
Nota F | 22 | 100% | Estados Unidos Five Eyes | Não | Não | Parcial | Não | Não | Não | Sim | Parcial | Ainda não testado |
Perguntas
Qual é a opção mais privada em automação de conformidade?
Nossa escolha é Comp AI. Automação de conformidade de código aberto para SOC 2, ISO 27001, HIPAA e GDPR, com coleta de evidências, políticas e acompanhamento de controles. A maior parte do código é AGPL-3.0 e pode ser auto-hospedada, então os dados de conformidade não precisam ficar com um fornecedor fechado.
Como são avaliados os itens em automação de conformidade?
Cada item responde a 9 perguntas: código aberto, sem rastreadores nem telemetria, sem anúncios nem venda de dados, auditoria independente, relatório de transparência, avisa os usuários sobre solicitações, configuração de TLS, cabeçalhos de segurança e padrões web modernos. As respostas precisam de links para evidências. Ver os critérios completos.
A jurisdição importa?
A jurisdição define quais leis podem obrigar um provedor a entregar dados. Cada item mostra seu país e se ele faz parte dos Five, Nine ou Fourteen Eyes. Os dados que um provedor pode entregar dependem principalmente do que ele armazena e de quem detém as chaves. Leia sobre jurisdições e o CLOUD Act.