Privacy Ratings

ทางเลือกแบบเป็นส่วนตัวและโอเพนซอร์สแทน Vanta

ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนด 9 รายการที่ได้รับการประเมินตามเกณฑ์ความเป็นส่วนตัวสาธารณะชุดเดียวกับ Vanta โดยแสดงตัวเลือกแนะนำของเราก่อน

ทำไมต้องมองหาทางเลือกอื่น

ดูผลการประเมินฉบับเต็มของ Vanta.

ทางเลือก

  1. Comp AI เกรด F ตัวเลือกแนะนำของเรา

    แพลตฟอร์มโอเพนซอร์สสำหรับทำงานด้านการปฏิบัติตามข้อกำหนดโดยอัตโนมัติ ช่วยบริษัทเตรียมพร้อมสำหรับการตรวจสอบ SOC 2, ISO 27001, HIPAA และ GDPR โดยรวบรวมหลักฐาน จัดการนโยบาย และติดตามมาตรการควบคุม มีให้ใช้เป็นบริการแบบโฮสต์หรือโฮสต์เอง

    เหตุผลที่เป็นตัวเลือกแนะนำของเรา: ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนดแบบโอเพนซอร์สสำหรับ SOC 2, ISO 27001, HIPAA และ GDPR มีการรวบรวมหลักฐาน นโยบาย และการติดตามการควบคุม โค้ดส่วนใหญ่เป็น AGPL-3.0 และโฮสต์เองได้ ข้อมูลการปฏิบัติตามข้อกำหนดจึงไม่จำเป็นต้องอยู่กับผู้ให้บริการแบบปิด

    ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) Comp AI ได้คะแนน 38 จาก 100 (เกรด F) ตามเกณฑ์ของหมวด ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนด ผ่าน 1 จาก 8 เกณฑ์: การกำหนดค่า TLS ผ่านบางส่วน: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล การตรวจสอบโดยอิสระ และเฮดเดอร์ความปลอดภัย ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน รายงานความโปร่งใส และแจ้งผู้ใช้เกี่ยวกับคำขอ ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ) การทดสอบอัตโนมัติ: เกรด SSL Labs Aและเกรด Mozilla HTTP Observatory B+.

  2. Probo เกรด D

    แพลตฟอร์มโอเพนซอร์สด้านธรรมาภิบาล ความเสี่ยง และการปฏิบัติตามข้อกำหนดสำหรับ SOC 2, ISO 27001 และโครงการที่คล้ายกัน ครอบคลุมความเสี่ยง มาตรการควบคุม ผู้ขาย การทบทวนสิทธิ์การเข้าถึง และเอกสาร สามารถโฮสต์เอง ใช้เป็น Probo Cloud หรือใช้ร่วมกับบริการเจ้าหน้าที่ดูแลการปฏิบัติตามข้อกำหนดแบบบริหารจัดการ

    ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) Probo ได้คะแนน 50 จาก 100 (เกรด D) ตามเกณฑ์ของหมวด ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนด ผ่าน 4 จาก 8 เกณฑ์: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล การกำหนดค่า TLS และเฮดเดอร์ความปลอดภัย ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน การตรวจสอบโดยอิสระ รายงานความโปร่งใส และแจ้งผู้ใช้เกี่ยวกับคำขอ ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ) การทดสอบอัตโนมัติ: เกรด SSL Labs A+และเกรด Mozilla HTTP Observatory A+.

  3. Scrut Automation เกรด F

    แพลตฟอร์มธรรมาภิบาล ความเสี่ยง และการปฏิบัติตามข้อกำหนดแบบโฮสต์ ที่ตรวจติดตามระบบคลาวด์และ SaaS และรวบรวมหลักฐานสำหรับ SOC 2, ISO 27001, GDPR, HIPAA และกรอบมาตรฐานอื่นๆ มีการจัดการความเสี่ยงของผู้ขายและหน้า trust center

    ประเทศที่ตั้ง: อินเดีย Scrut Automation ได้คะแนน 34 จาก 100 (เกรด F) ตามเกณฑ์ของหมวด ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนด ผ่าน 2 จาก 8 เกณฑ์: ไม่มีโฆษณาหรือการขายข้อมูลและการกำหนดค่า TLS ผ่านบางส่วน: การตรวจสอบโดยอิสระและเฮดเดอร์ความปลอดภัย ไม่ผ่านเกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน รายงานความโปร่งใส และแจ้งผู้ใช้เกี่ยวกับคำขอ ประเทศที่ตั้ง: อินเดีย (ไม่อยู่ในกลุ่ม Five, Nine หรือ Fourteen Eyes) การทดสอบอัตโนมัติ: เกรด SSL Labs Aและเกรด Mozilla HTTP Observatory B.

  4. Hyperproof เกรด F

    แพลตฟอร์มการปฏิบัติตามข้อกำหนดและการจัดการความเสี่ยงแบบโฮสต์ ที่จับคู่การควบคุมข้ามกรอบมาตรฐาน เช่น SOC 2, ISO 27001, NIST และ FedRAMP รวบรวมหลักฐานจากเครื่องมือที่เชื่อมต่อ และจัดการการตรวจสอบ

    ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) Hyperproof ได้คะแนน 31 จาก 100 (เกรด F) ตามเกณฑ์ของหมวด ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนด ผ่าน 2 จาก 8 เกณฑ์: การกำหนดค่า TLSและเฮดเดอร์ความปลอดภัย ผ่านบางส่วน: ไม่มีโฆษณาหรือการขายข้อมูลและการตรวจสอบโดยอิสระ ไม่ผ่านเกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน รายงานความโปร่งใส และแจ้งผู้ใช้เกี่ยวกับคำขอ ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ) การทดสอบอัตโนมัติ: เกรด SSL Labs A+และเกรด Mozilla HTTP Observatory A+.

  5. Secureframe เกรด F

    แพลตฟอร์มแบบโฮสต์สำหรับทำงานด้านการปฏิบัติตามข้อกำหนดโดยอัตโนมัติ ที่เชื่อมต่อกับระบบคลาวด์ ระบบข้อมูลประจำตัว และระบบ HR เพื่อเฝ้าติดตามมาตรการควบคุมและรวบรวมหลักฐานสำหรับ SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA และกรอบมาตรฐานอื่น พร้อมเครื่องมือ AI สำหรับแบบสอบถามและการจัดการความเสี่ยง

    ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) Secureframe ได้คะแนน 28 จาก 100 (เกรด F) ตามเกณฑ์ของหมวด ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนด ผ่าน 1 จาก 8 เกณฑ์: การกำหนดค่า TLS ผ่านบางส่วน: ไม่มีโฆษณาหรือการขายข้อมูล การตรวจสอบโดยอิสระ และเฮดเดอร์ความปลอดภัย ไม่ผ่านเกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน รายงานความโปร่งใส และแจ้งผู้ใช้เกี่ยวกับคำขอ ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ) การทดสอบอัตโนมัติ: เกรด SSL Labs A+และเกรด Mozilla HTTP Observatory B.

  6. Eramba เกรด F

    ซอฟต์แวร์ด้านธรรมาภิบาล ความเสี่ยง และการปฏิบัติตามข้อกำหนด สำหรับจัดการความเสี่ยง มาตรการควบคุม นโยบาย การตรวจสอบ และกรอบมาตรฐาน เช่น ISO 27001, SOC 2, NIS2 และ GDPR รุ่น Community ฟรีและรุ่น Enterprise แบบชำระเงินทำงานในองค์กร และรุ่น Enterprise มีให้ใช้แบบ SaaS ด้วย

    ประเทศที่ตั้ง: สหราชอาณาจักร (Five Eyes) Eramba ได้คะแนน 25 จาก 100 (เกรด F) ตามเกณฑ์ของหมวด ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนด ผ่านบางส่วน: โอเพนซอร์สและไม่มีโฆษณาหรือการขายข้อมูล ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและการตรวจสอบโดยอิสระ ประเทศที่ตั้ง: สหราชอาณาจักร (สมาชิก Five Eyes; กฎหมายคุ้มครองข้อมูลแบบ GDPR; ข้อตกลงการเข้าถึงข้อมูลตาม CLOUD Act กับสหรัฐฯ).

  7. Sprinto เกรด F

    แพลตฟอร์มแบบโฮสต์สำหรับทำงานด้านการปฏิบัติตามข้อกำหนดโดยอัตโนมัติ ที่เฝ้าติดตามระบบคลาวด์ ระบบข้อมูลประจำตัว และระบบ SaaS และรวบรวมหลักฐานสำหรับ SOC 2, ISO 27001, HIPAA, GDPR และกรอบมาตรฐานอื่นอีกมาก พร้อมการจัดการความเสี่ยงจากผู้ขายและฟีเจอร์ด้านธรรมาภิบาล AI

    ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) Sprinto ได้คะแนน 25 จาก 100 (เกรด F) ตามเกณฑ์ของหมวด ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนด ผ่าน 1 จาก 8 เกณฑ์: การกำหนดค่า TLS ผ่านบางส่วน: ไม่มีโฆษณาหรือการขายข้อมูลและการตรวจสอบโดยอิสระ ไม่ผ่านเกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน รายงานความโปร่งใส แจ้งผู้ใช้เกี่ยวกับคำขอ และเฮดเดอร์ความปลอดภัย ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ) การทดสอบอัตโนมัติ: เกรด SSL Labs A+และเกรด Mozilla HTTP Observatory D.

  8. Strike Graph เกรด F

    แพลตฟอร์มการปฏิบัติตามข้อกำหนดแบบโฮสต์ที่สร้างโปรแกรมความปลอดภัย รวบรวมหลักฐาน และดำเนินการตรวจสอบสำหรับ SOC 2, ISO 27001, HIPAA, CMMC และกรอบมาตรฐานอื่นๆ

    ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) Strike Graph ได้คะแนน 25 จาก 100 (เกรด F) ตามเกณฑ์ของหมวด ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนด ผ่าน 1 จาก 8 เกณฑ์: การกำหนดค่า TLS ผ่านบางส่วน: ไม่มีโฆษณาหรือการขายข้อมูลและการตรวจสอบโดยอิสระ ไม่ผ่านเกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน รายงานความโปร่งใส แจ้งผู้ใช้เกี่ยวกับคำขอ และเฮดเดอร์ความปลอดภัย ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ) การทดสอบอัตโนมัติ: เกรด SSL Labs A+และเกรด Mozilla HTTP Observatory B-.

  9. Thoropass เกรด F

    แพลตฟอร์มด้านการปฏิบัติตามข้อกำหนดและบริษัทตรวจสอบที่รวมซอฟต์แวร์สำหรับทำงานด้านการปฏิบัติตามข้อกำหนดโดยอัตโนมัติเข้ากับการตรวจสอบ SOC 2, ISO 27001, HITRUST, PCI DSS และอื่น ๆ ที่ดำเนินการเอง รวมถึงการทดสอบเจาะระบบ ไว้ในบริการเดียว เดิมชื่อ Laika

    ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) Thoropass ได้คะแนน 22 จาก 100 (เกรด F) ตามเกณฑ์ของหมวด ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนด ผ่าน 1 จาก 8 เกณฑ์: การกำหนดค่า TLS ผ่านบางส่วน: ไม่มีโฆษณาหรือการขายข้อมูลและเฮดเดอร์ความปลอดภัย ไม่ผ่านเกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน การตรวจสอบโดยอิสระ รายงานความโปร่งใส และแจ้งผู้ใช้เกี่ยวกับคำขอ ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ) การทดสอบอัตโนมัติ: เกรด SSL Labs A+และเกรด Mozilla HTTP Observatory B.

เปรียบเทียบ ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนด ทั้งหมด 11 รายการ