Integritetsbedömningar av verktyg för automatisering av regelefterlevnad
Verktyg för SOC 2, ISO 27001 och andra program för regelefterlevnad.
11 automatisering av regelefterlevnad bedöms enligt 9 offentliga kriterier, och 11 har tillräckliga belägg för ett bokstavsbetyg. Vår rekommendation är Comp AI. Av de 11 med känd jurisdiktion: 10 är baserade i ett Five Eyes-land och 10 i de bredare Fourteen Eyes.
Kriterier för den här kategorin · Föreslå ett tillägg · Markdown
| Namn | Betyg | Poäng | Data | Jurisdiktion | Öppen källkod | Inga spårare eller telemetri | Inga annonser eller dataförsäljning | Oberoende granskning | Transparensrapport | Informerar användare om förfrågningar | TLS-konfiguration | Säkerhetshuvuden | Moderna webbstandarder |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Comp AI Vår rekommendation Plattform med öppen källkod för automatisering av regelefterlevnad som hjälper företag att förbereda sig för granskningar enligt SOC 2, ISO 27001, HIPAA och GDPR genom att samla in bevis, hantera policyer och följa upp kontroller. Den erbjuds som tjänst eller kan köras på egen server. |
Betyg F | 38 | 100% | USA Five Eyes | Delvis | Nej | Delvis | Delvis | Nej | Nej | Ja | Delvis | Inte testad ännu |
Plattform med öppen källkod för styrning, risk och regelefterlevnad för SOC 2, ISO 27001 och liknande program, som omfattar risker, kontroller, leverantörer, behörighetsgranskningar och dokument. Den kan köras på egen server, användas som Probo Cloud eller kombineras med en tjänst med en extern ansvarig för regelefterlevnad. |
Betyg D | 50 | 100% | USA Five Eyes | Ja | Nej | Ja | Nej | Nej | Nej | Ja | Ja | Inte testad ännu |
Plattform för automatisering av regelefterlevnad som tjänst som ansluter till ett företags moln-, identitets- och HR-verktyg för att samla in bevis och övervaka kontroller för SOC 2, ISO 27001, HIPAA, GDPR och andra ramverk. Den erbjuder även hantering av leverantörsrisker och offentliga förtroendesidor (trust center). |
Betyg D | 41 | 100% | USA Five Eyes | Nej | Nej | Delvis | Delvis | Delvis | Ja | Ja | Delvis | Inte testad ännu |
Hostad plattform för styrning, risk och regelefterlevnad som övervakar moln- och SaaS-system och samlar in belägg för SOC 2, ISO 27001, GDPR, HIPAA och andra ramverk, med hantering av leverantörsrisker och sidor för förtroendecenter. |
Betyg F | 34 | 100% | Indien Utanför Eyes | Nej | Nej | Ja | Delvis | Nej | Nej | Ja | Delvis | Inte testad ännu |
Hostad plattform för regelefterlevnad och riskhantering som kopplar kontroller mellan ramverk som SOC 2, ISO 27001, NIST och FedRAMP, samlar in belägg från anslutna verktyg och hanterar revisioner. |
Betyg F | 31 | 100% | USA Five Eyes | Nej | Nej | Delvis | Delvis | Nej | Nej | Ja | Ja | Inte testad ännu |
Plattform för automatisering av regelefterlevnad som tjänst som övervakar kontroller och samlar in bevis från anslutna moln- och affärsverktyg för SOC 2, ISO 27001, HIPAA, GDPR och andra ramverk, med AI-agenter för frågeformulär och riskhantering. |
Betyg F | 28 | 100% | USA Five Eyes | Nej | Nej | Delvis | Delvis | Nej | Nej | Ja | Delvis | Inte testad ännu |
Plattform för automatisering av regelefterlevnad som tjänst som integreras med moln-, identitets- och HR-system för att övervaka kontroller och samla in bevis för SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA och andra ramverk, med AI-verktyg för frågeformulär och riskhantering. |
Betyg F | 28 | 100% | USA Five Eyes | Nej | Nej | Delvis | Delvis | Nej | Nej | Ja | Delvis | Inte testad ännu |
Programvara för styrning, risk och regelefterlevnad för att hantera risker, kontroller, policyer, granskningar och ramverk som ISO 27001, SOC 2, NIS2 och GDPR. En gratis Community-utgåva och en betald Enterprise-utgåva körs lokalt, och Enterprise erbjuds även som SaaS. |
Betyg F | 25 | 100% | Storbritannien Five Eyes | Delvis | Nej | Delvis | Nej | Ej tillämpligt | Ej tillämpligt | Ej tillämpligt | Ej tillämpligt | Ej tillämpligt |
Plattform för automatisering av regelefterlevnad som tjänst som övervakar moln-, identitets- och SaaS-system och samlar in bevis för SOC 2, ISO 27001, HIPAA, GDPR och många andra ramverk, med hantering av leverantörsrisker och funktioner för AI-styrning. |
Betyg F | 25 | 100% | USA Five Eyes | Nej | Nej | Delvis | Delvis | Nej | Nej | Ja | Nej | Inte testad ännu |
Hostad plattform för regelefterlevnad som bygger säkerhetsprogram, samlar in belägg och genomför revisioner för SOC 2, ISO 27001, HIPAA, CMMC och andra ramverk. |
Betyg F | 25 | 100% | USA Five Eyes | Nej | Nej | Delvis | Delvis | Nej | Nej | Ja | Nej | Inte testad ännu |
Plattform för regelefterlevnad och revisionsbyrå som kombinerar programvara för automatisering av regelefterlevnad med egna granskningar enligt SOC 2, ISO 27001, HITRUST, PCI DSS och andra, samt penetrationstester, i en tjänst. Tidigare känd som Laika. |
Betyg F | 22 | 100% | USA Five Eyes | Nej | Nej | Delvis | Nej | Nej | Nej | Ja | Delvis | Inte testad ännu |
Frågor
Vilket är det mest integritetsvänliga alternativet bland automatisering av regelefterlevnad?
Vår rekommendation är Comp AI. Automatisering av regelefterlevnad med öppen källkod för SOC 2, ISO 27001, HIPAA och GDPR, med insamling av belägg, policyer och uppföljning av kontroller. Merparten av koden är AGPL-3.0 och den kan självhostas, så efterlevnadsdata behöver inte ligga hos en sluten leverantör.
Hur bedöms automatisering av regelefterlevnad?
Varje post besvarar 9 frågor: öppen källkod, inga spårare eller telemetri, inga annonser eller dataförsäljning, oberoende granskning, transparensrapport, informerar användare om förfrågningar, TLS-konfiguration, säkerhetshuvuden och moderna webbstandarder. Svaren behöver länkar till belägg. Visa de fullständiga kriterierna.
Spelar jurisdiktionen någon roll?
Jurisdiktionen avgör vilka lagar som kan tvinga en leverantör att lämna ut data. Varje post visar sitt land och om det ingår i Five, Nine eller Fourteen Eyes. Vilka data en leverantör kan lämna ut beror främst på vad den lagrar och vem som har nycklarna. Läs om jurisdiktioner och CLOUD Act.