Privacy Ratings

Приватные альтернативы Drata, в том числе с открытым кодом

Категория «автоматизация соответствия требованиям»: 9 в рейтинге по тем же публичным критериям конфиденциальности, что и Drata; сначала наш выбор.

Зачем искать альтернативу?

Полный рейтинг Drata.

Альтернативы

  1. Comp AI Оценка F Наш выбор

    Платформа автоматизации соответствия требованиям с открытым исходным кодом, которая помогает компаниям подготовиться к аудитам SOC 2, ISO 27001, HIPAA и GDPR, собирая доказательства, управляя политиками и отслеживая меры контроля. Предлагается как размещённый сервис или для самостоятельного размещения.

    Почему это наш выбор: Автоматизация соответствия требованиям с открытым кодом для SOC 2, ISO 27001, HIPAA и GDPR, со сбором подтверждений, политиками и отслеживанием мер контроля. Большая часть кода распространяется под AGPL-3.0, и её можно развернуть на своём сервере, поэтому данные о соответствии не обязательно хранить у закрытого поставщика.

    Страна: США (Five Eyes). Comp AI: 38 из 100 (оценка F) по критериям категории «автоматизация соответствия требованиям». Выполнено критериев: 1 из 8 — Настройка TLS.

  2. Probo Оценка D

    Платформа управления, рисков и соответствия требованиям с открытым исходным кодом для SOC 2, ISO 27001 и аналогичных программ, охватывающая риски, меры контроля, поставщиков, проверки доступа и документы. Можно разместить самостоятельно, использовать как Probo Cloud или вместе с услугой управляемого специалиста по соответствию.

    Страна: США (Five Eyes). Probo: 50 из 100 (оценка D) по критериям категории «автоматизация соответствия требованиям». Выполнено критериев: 4 из 8 — открытый код, без рекламы и продажи данных, Настройка TLS и заголовки безопасности.

  3. Scrut Automation Оценка F

    Размещённая платформа управления, рисков и соответствия (GRC), которая отслеживает облачные и SaaS-системы и собирает подтверждения для SOC 2, ISO 27001, GDPR, HIPAA и других стандартов, с управлением рисками поставщиков и страницами центра доверия.

    Страна: Индия. Scrut Automation: 34 из 100 (оценка F) по критериям категории «автоматизация соответствия требованиям». Выполнено критериев: 2 из 8 — без рекламы и продажи данных и Настройка TLS.

  4. Hyperproof Оценка F

    Размещённая платформа для управления соответствием и рисками, которая сопоставляет меры контроля между стандартами, такими как SOC 2, ISO 27001, NIST и FedRAMP, собирает подтверждения из подключённых инструментов и управляет аудитами.

    Страна: США (Five Eyes). Hyperproof: 31 из 100 (оценка F) по критериям категории «автоматизация соответствия требованиям». Выполнено критериев: 2 из 8 — Настройка TLS и заголовки безопасности.

  5. Secureframe Оценка F

    Размещённая платформа автоматизации соответствия требованиям, которая интегрируется с облачными системами, системами управления идентификацией и HR, чтобы отслеживать меры контроля и собирать доказательства для SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA и других стандартов, с ИИ-инструментами для опросников и управления рисками.

    Страна: США (Five Eyes). Secureframe: 28 из 100 (оценка F) по критериям категории «автоматизация соответствия требованиям». Выполнено критериев: 1 из 8 — Настройка TLS.

  6. Eramba Оценка F

    Программное обеспечение для управления, рисков и соответствия требованиям (GRC) для управления рисками, мерами контроля, политиками, аудитами и стандартами, такими как ISO 27001, SOC 2, NIS2 и GDPR. Бесплатная редакция Community и платная Enterprise работают локально, а Enterprise также предлагается как SaaS.

    Страна: Великобритания (Five Eyes). Eramba: 25 из 100 (оценка F) по критериям категории «автоматизация соответствия требованиям». Частично выполнено: открытый код и без рекламы и продажи данных.

  7. Sprinto Оценка F

    Размещённая платформа автоматизации соответствия требованиям, которая отслеживает облачные системы, системы управления идентификацией и SaaS и собирает доказательства для SOC 2, ISO 27001, HIPAA, GDPR и многих других стандартов, с функциями управления рисками поставщиков и управления ИИ.

    Страна: США (Five Eyes). Sprinto: 25 из 100 (оценка F) по критериям категории «автоматизация соответствия требованиям». Выполнено критериев: 1 из 8 — Настройка TLS.

  8. Strike Graph Оценка F

    Размещённая платформа соответствия требованиям, которая выстраивает программы безопасности, собирает подтверждения и проводит аудиты для SOC 2, ISO 27001, HIPAA, CMMC и других стандартов.

    Страна: США (Five Eyes). Strike Graph: 25 из 100 (оценка F) по критериям категории «автоматизация соответствия требованиям». Выполнено критериев: 1 из 8 — Настройка TLS.

  9. Thoropass Оценка F

    Платформа соответствия требованиям и аудиторская компания, объединяющая в одном сервисе ПО для автоматизации соответствия с собственными аудитами SOC 2, ISO 27001, HITRUST, PCI DSS и других стандартов, а также тестирование на проникновение. Ранее называлась Laika.

    Страна: США (Five Eyes). Thoropass: 22 из 100 (оценка F) по критериям категории «автоматизация соответствия требованиям». Выполнено критериев: 1 из 8 — Настройка TLS.

Сравнить все автоматизация соответствия требованиям (11)