Рейтинги конфиденциальности инструментов автоматизации соответствия
Инструменты для SOC 2, ISO 27001 и других программ соответствия требованиям.
Категория «автоматизация соответствия требованиям»: в рейтинге 11, публичных критериев: 9, достаточно подтверждений для буквенной оценки: 11. Наш выбор: Comp AI. Среди записей с известной юрисдикцией (11) 10 находятся в стране Five Eyes, а 10 — в более широком альянсе Fourteen Eyes.
Критерии этой категории · Предложить добавление · Markdown
| Название | Оценка | Баллы | Данные | Юрисдикция | Открытый код | Без трекеров и телеметрии | Без рекламы и продажи данных | Независимый аудит | Отчёт о прозрачности | Сообщает пользователям о запросах | Настройка TLS | Заголовки безопасности | Современные веб-стандарты |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Comp AI Наш выбор Платформа автоматизации соответствия требованиям с открытым исходным кодом, которая помогает компаниям подготовиться к аудитам SOC 2, ISO 27001, HIPAA и GDPR, собирая доказательства, управляя политиками и отслеживая меры контроля. Предлагается как размещённый сервис или для самостоятельного размещения. |
Оценка F | 38 | 100% | США Five Eyes | Частично | Нет | Частично | Частично | Нет | Нет | Да | Частично | Ещё не тестировалось |
Платформа управления, рисков и соответствия требованиям с открытым исходным кодом для SOC 2, ISO 27001 и аналогичных программ, охватывающая риски, меры контроля, поставщиков, проверки доступа и документы. Можно разместить самостоятельно, использовать как Probo Cloud или вместе с услугой управляемого специалиста по соответствию. |
Оценка D | 50 | 100% | США Five Eyes | Да | Нет | Да | Нет | Нет | Нет | Да | Да | Ещё не тестировалось |
Размещённая платформа автоматизации соответствия требованиям, которая подключается к облачным инструментам компании, инструментам управления идентификацией и HR, чтобы собирать доказательства и отслеживать меры контроля для SOC 2, ISO 27001, HIPAA, GDPR и других стандартов. Также предлагает управление рисками поставщиков и публичные страницы центра доверия. |
Оценка D | 41 | 100% | США Five Eyes | Нет | Нет | Частично | Частично | Частично | Да | Да | Частично | Ещё не тестировалось |
Размещённая платформа управления, рисков и соответствия (GRC), которая отслеживает облачные и SaaS-системы и собирает подтверждения для SOC 2, ISO 27001, GDPR, HIPAA и других стандартов, с управлением рисками поставщиков и страницами центра доверия. |
Оценка F | 34 | 100% | Индия Вне альянсов Eyes | Нет | Нет | Да | Частично | Нет | Нет | Да | Частично | Ещё не тестировалось |
Размещённая платформа для управления соответствием и рисками, которая сопоставляет меры контроля между стандартами, такими как SOC 2, ISO 27001, NIST и FedRAMP, собирает подтверждения из подключённых инструментов и управляет аудитами. |
Оценка F | 31 | 100% | США Five Eyes | Нет | Нет | Частично | Частично | Нет | Нет | Да | Да | Ещё не тестировалось |
Размещённая платформа автоматизации соответствия требованиям, которая отслеживает меры контроля и собирает доказательства из подключённых облачных и бизнес-инструментов для SOC 2, ISO 27001, HIPAA, GDPR и других стандартов, с ИИ-агентами для опросников и управления рисками. |
Оценка F | 28 | 100% | США Five Eyes | Нет | Нет | Частично | Частично | Нет | Нет | Да | Частично | Ещё не тестировалось |
Размещённая платформа автоматизации соответствия требованиям, которая интегрируется с облачными системами, системами управления идентификацией и HR, чтобы отслеживать меры контроля и собирать доказательства для SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA и других стандартов, с ИИ-инструментами для опросников и управления рисками. |
Оценка F | 28 | 100% | США Five Eyes | Нет | Нет | Частично | Частично | Нет | Нет | Да | Частично | Ещё не тестировалось |
Программное обеспечение для управления, рисков и соответствия требованиям (GRC) для управления рисками, мерами контроля, политиками, аудитами и стандартами, такими как ISO 27001, SOC 2, NIS2 и GDPR. Бесплатная редакция Community и платная Enterprise работают локально, а Enterprise также предлагается как SaaS. |
Оценка F | 25 | 100% | Великобритания Five Eyes | Частично | Нет | Частично | Нет | Неприменимо | Неприменимо | Неприменимо | Неприменимо | Неприменимо |
Размещённая платформа автоматизации соответствия требованиям, которая отслеживает облачные системы, системы управления идентификацией и SaaS и собирает доказательства для SOC 2, ISO 27001, HIPAA, GDPR и многих других стандартов, с функциями управления рисками поставщиков и управления ИИ. |
Оценка F | 25 | 100% | США Five Eyes | Нет | Нет | Частично | Частично | Нет | Нет | Да | Нет | Ещё не тестировалось |
Размещённая платформа соответствия требованиям, которая выстраивает программы безопасности, собирает подтверждения и проводит аудиты для SOC 2, ISO 27001, HIPAA, CMMC и других стандартов. |
Оценка F | 25 | 100% | США Five Eyes | Нет | Нет | Частично | Частично | Нет | Нет | Да | Нет | Ещё не тестировалось |
Платформа соответствия требованиям и аудиторская компания, объединяющая в одном сервисе ПО для автоматизации соответствия с собственными аудитами SOC 2, ISO 27001, HITRUST, PCI DSS и других стандартов, а также тестирование на проникновение. Ранее называлась Laika. |
Оценка F | 22 | 100% | США Five Eyes | Нет | Нет | Частично | Нет | Нет | Нет | Да | Частично | Ещё не тестировалось |
Вопросы
Какой вариант самый приватный в категории «автоматизация соответствия требованиям»?
Наш выбор: Comp AI. Автоматизация соответствия требованиям с открытым кодом для SOC 2, ISO 27001, HIPAA и GDPR, со сбором подтверждений, политиками и отслеживанием мер контроля. Большая часть кода распространяется под AGPL-3.0, и её можно развернуть на своём сервере, поэтому данные о соответствии не обязательно хранить у закрытого поставщика.
Как оцениваются автоматизация соответствия требованиям?
Каждая запись отвечает на вопросы (9): открытый код, без трекеров и телеметрии, без рекламы и продажи данных, независимый аудит, отчёт о прозрачности, сообщает пользователям о запросах, Настройка TLS, заголовки безопасности и современные веб-стандарты. Ответы должны ссылаться на подтверждения. Полные критерии.
Важна ли юрисдикция?
Юрисдикция определяет, какие законы могут обязать провайдера передать данные. Для каждой записи указаны страна и участие в Five, Nine или Fourteen Eyes. Какие данные провайдер может передать, зависит в основном от того, что он хранит и у кого находятся ключи. Подробнее: юрисдикции и CLOUD Act.