Privacy Ratings

Рейтинги конфиденциальности инструментов автоматизации соответствия

Инструменты для SOC 2, ISO 27001 и других программ соответствия требованиям.

Категория «автоматизация соответствия требованиям»: в рейтинге 11, публичных критериев: 9, достаточно подтверждений для буквенной оценки: 11. Наш выбор: Comp AI. Среди записей с известной юрисдикцией (11) 10 находятся в стране Five Eyes, а 10 — в более широком альянсе Fourteen Eyes.

Критерии этой категории · Предложить добавление · Markdown

Показано: 11
Автоматизация соответствия требованиям: рейтинги конфиденциальности, сначала наш выбор, затем по оценке
Название Оценка Баллы Данные Юрисдикция Открытый кодБез трекеров и телеметрииБез рекламы и продажи данныхНезависимый аудитОтчёт о прозрачностиСообщает пользователям о запросахНастройка TLSЗаголовки безопасностиСовременные веб-стандарты
Comp AI Наш выбор
Платформа автоматизации соответствия требованиям с открытым исходным кодом, которая помогает компаниям подготовиться к аудитам SOC 2, ISO 27001, HIPAA и GDPR, собирая доказательства, управляя политиками и отслеживая меры контроля. Предлагается как размещённый сервис или для самостоятельного размещения.
Оценка F 38 100% США Five Eyes ЧастичноНетЧастичноЧастичноНетНетДаЧастичноЕщё не тестировалось
Платформа управления, рисков и соответствия требованиям с открытым исходным кодом для SOC 2, ISO 27001 и аналогичных программ, охватывающая риски, меры контроля, поставщиков, проверки доступа и документы. Можно разместить самостоятельно, использовать как Probo Cloud или вместе с услугой управляемого специалиста по соответствию.
Оценка D 50 100% США Five Eyes ДаНетДаНетНетНетДаДаЕщё не тестировалось
Размещённая платформа автоматизации соответствия требованиям, которая подключается к облачным инструментам компании, инструментам управления идентификацией и HR, чтобы собирать доказательства и отслеживать меры контроля для SOC 2, ISO 27001, HIPAA, GDPR и других стандартов. Также предлагает управление рисками поставщиков и публичные страницы центра доверия.
Оценка D 41 100% США Five Eyes НетНетЧастичноЧастичноЧастичноДаДаЧастичноЕщё не тестировалось
Размещённая платформа управления, рисков и соответствия (GRC), которая отслеживает облачные и SaaS-системы и собирает подтверждения для SOC 2, ISO 27001, GDPR, HIPAA и других стандартов, с управлением рисками поставщиков и страницами центра доверия.
Оценка F 34 100% Индия Вне альянсов Eyes НетНетДаЧастичноНетНетДаЧастичноЕщё не тестировалось
Размещённая платформа для управления соответствием и рисками, которая сопоставляет меры контроля между стандартами, такими как SOC 2, ISO 27001, NIST и FedRAMP, собирает подтверждения из подключённых инструментов и управляет аудитами.
Оценка F 31 100% США Five Eyes НетНетЧастичноЧастичноНетНетДаДаЕщё не тестировалось
Размещённая платформа автоматизации соответствия требованиям, которая отслеживает меры контроля и собирает доказательства из подключённых облачных и бизнес-инструментов для SOC 2, ISO 27001, HIPAA, GDPR и других стандартов, с ИИ-агентами для опросников и управления рисками.
Оценка F 28 100% США Five Eyes НетНетЧастичноЧастичноНетНетДаЧастичноЕщё не тестировалось
Размещённая платформа автоматизации соответствия требованиям, которая интегрируется с облачными системами, системами управления идентификацией и HR, чтобы отслеживать меры контроля и собирать доказательства для SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA и других стандартов, с ИИ-инструментами для опросников и управления рисками.
Оценка F 28 100% США Five Eyes НетНетЧастичноЧастичноНетНетДаЧастичноЕщё не тестировалось
Программное обеспечение для управления, рисков и соответствия требованиям (GRC) для управления рисками, мерами контроля, политиками, аудитами и стандартами, такими как ISO 27001, SOC 2, NIS2 и GDPR. Бесплатная редакция Community и платная Enterprise работают локально, а Enterprise также предлагается как SaaS.
Оценка F 25 100% Великобритания Five Eyes ЧастичноНетЧастичноНетНеприменимоНеприменимоНеприменимоНеприменимоНеприменимо
Размещённая платформа автоматизации соответствия требованиям, которая отслеживает облачные системы, системы управления идентификацией и SaaS и собирает доказательства для SOC 2, ISO 27001, HIPAA, GDPR и многих других стандартов, с функциями управления рисками поставщиков и управления ИИ.
Оценка F 25 100% США Five Eyes НетНетЧастичноЧастичноНетНетДаНетЕщё не тестировалось
Размещённая платформа соответствия требованиям, которая выстраивает программы безопасности, собирает подтверждения и проводит аудиты для SOC 2, ISO 27001, HIPAA, CMMC и других стандартов.
Оценка F 25 100% США Five Eyes НетНетЧастичноЧастичноНетНетДаНетЕщё не тестировалось
Платформа соответствия требованиям и аудиторская компания, объединяющая в одном сервисе ПО для автоматизации соответствия с собственными аудитами SOC 2, ISO 27001, HITRUST, PCI DSS и других стандартов, а также тестирование на проникновение. Ранее называлась Laika.
Оценка F 22 100% США Five Eyes НетНетЧастичноНетНетНетДаЧастичноЕщё не тестировалось

Вопросы

Какой вариант самый приватный в категории «автоматизация соответствия требованиям»?

Наш выбор: Comp AI. Автоматизация соответствия требованиям с открытым кодом для SOC 2, ISO 27001, HIPAA и GDPR, со сбором подтверждений, политиками и отслеживанием мер контроля. Большая часть кода распространяется под AGPL-3.0, и её можно развернуть на своём сервере, поэтому данные о соответствии не обязательно хранить у закрытого поставщика.

Как оцениваются автоматизация соответствия требованиям?

Каждая запись отвечает на вопросы (9): открытый код, без трекеров и телеметрии, без рекламы и продажи данных, независимый аудит, отчёт о прозрачности, сообщает пользователям о запросах, Настройка TLS, заголовки безопасности и современные веб-стандарты. Ответы должны ссылаться на подтверждения. Полные критерии.

Важна ли юрисдикция?

Юрисдикция определяет, какие законы могут обязать провайдера передать данные. Для каждой записи указаны страна и участие в Five, Nine или Fourteen Eyes. Какие данные провайдер может передать, зависит в основном от того, что он хранит и у кого находятся ключи. Подробнее: юрисдикции и CLOUD Act.

Сравнения