ผลการประเมินความเป็นส่วนตัวของระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนด
เครื่องมือสำหรับ SOC 2, ISO 27001 และโปรแกรมการปฏิบัติตามข้อกำหนดอื่นๆ
ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนด 11 รายการได้รับการประเมินตามเกณฑ์สาธารณะ 9 ข้อ และ 11 รายการมีหลักฐานเพียงพอสำหรับเกรดตัวอักษร ตัวเลือกแนะนำของเราคือ Comp AI ในจำนวน 11 รายที่ทราบเขตอำนาจศาล มี 10 ราย ที่ตั้งอยู่ในประเทศกลุ่ม Five Eyes และ 10 ในกลุ่ม Fourteen Eyes ที่กว้างกว่า
เกณฑ์สำหรับหมวดหมู่นี้ · เสนอรายการเพิ่มเติม · Markdown
| ชื่อ | เกรด | คะแนน | ข้อมูล | เขตอำนาจศาล | โอเพนซอร์ส | ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน | ไม่มีโฆษณาหรือการขายข้อมูล | การตรวจสอบโดยอิสระ | รายงานความโปร่งใส | แจ้งผู้ใช้เกี่ยวกับคำขอ | การกำหนดค่า TLS | เฮดเดอร์ความปลอดภัย | มาตรฐานเว็บสมัยใหม่ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Comp AI ตัวเลือกแนะนำของเรา แพลตฟอร์มโอเพนซอร์สสำหรับทำงานด้านการปฏิบัติตามข้อกำหนดโดยอัตโนมัติ ช่วยบริษัทเตรียมพร้อมสำหรับการตรวจสอบ SOC 2, ISO 27001, HIPAA และ GDPR โดยรวบรวมหลักฐาน จัดการนโยบาย และติดตามมาตรการควบคุม มีให้ใช้เป็นบริการแบบโฮสต์หรือโฮสต์เอง |
เกรด F | 38 | 100% | สหรัฐอเมริกา Five Eyes | บางส่วน | ไม่ | บางส่วน | บางส่วน | ไม่ | ไม่ | ใช่ | บางส่วน | ยังไม่ได้ทดสอบ |
แพลตฟอร์มโอเพนซอร์สด้านธรรมาภิบาล ความเสี่ยง และการปฏิบัติตามข้อกำหนดสำหรับ SOC 2, ISO 27001 และโครงการที่คล้ายกัน ครอบคลุมความเสี่ยง มาตรการควบคุม ผู้ขาย การทบทวนสิทธิ์การเข้าถึง และเอกสาร สามารถโฮสต์เอง ใช้เป็น Probo Cloud หรือใช้ร่วมกับบริการเจ้าหน้าที่ดูแลการปฏิบัติตามข้อกำหนดแบบบริหารจัดการ |
เกรด D | 50 | 100% | สหรัฐอเมริกา Five Eyes | ใช่ | ไม่ | ใช่ | ไม่ | ไม่ | ไม่ | ใช่ | ใช่ | ยังไม่ได้ทดสอบ |
แพลตฟอร์มแบบโฮสต์สำหรับทำงานด้านการปฏิบัติตามข้อกำหนดโดยอัตโนมัติ ที่เชื่อมต่อกับเครื่องมือคลาวด์ ข้อมูลประจำตัว และ HR ของบริษัท เพื่อรวบรวมหลักฐานและเฝ้าติดตามมาตรการควบคุมสำหรับ SOC 2, ISO 27001, HIPAA, GDPR และกรอบมาตรฐานอื่น ยังมีการจัดการความเสี่ยงจากผู้ขายและหน้า trust center สาธารณะ |
เกรด D | 41 | 100% | สหรัฐอเมริกา Five Eyes | ไม่ | ไม่ | บางส่วน | บางส่วน | บางส่วน | ใช่ | ใช่ | บางส่วน | ยังไม่ได้ทดสอบ |
แพลตฟอร์มธรรมาภิบาล ความเสี่ยง และการปฏิบัติตามข้อกำหนดแบบโฮสต์ ที่ตรวจติดตามระบบคลาวด์และ SaaS และรวบรวมหลักฐานสำหรับ SOC 2, ISO 27001, GDPR, HIPAA และกรอบมาตรฐานอื่นๆ มีการจัดการความเสี่ยงของผู้ขายและหน้า trust center |
เกรด F | 34 | 100% | อินเดีย นอกกลุ่ม Eyes | ไม่ | ไม่ | ใช่ | บางส่วน | ไม่ | ไม่ | ใช่ | บางส่วน | ยังไม่ได้ทดสอบ |
แพลตฟอร์มการปฏิบัติตามข้อกำหนดและการจัดการความเสี่ยงแบบโฮสต์ ที่จับคู่การควบคุมข้ามกรอบมาตรฐาน เช่น SOC 2, ISO 27001, NIST และ FedRAMP รวบรวมหลักฐานจากเครื่องมือที่เชื่อมต่อ และจัดการการตรวจสอบ |
เกรด F | 31 | 100% | สหรัฐอเมริกา Five Eyes | ไม่ | ไม่ | บางส่วน | บางส่วน | ไม่ | ไม่ | ใช่ | ใช่ | ยังไม่ได้ทดสอบ |
แพลตฟอร์มแบบโฮสต์สำหรับทำงานด้านการปฏิบัติตามข้อกำหนดโดยอัตโนมัติ ที่เฝ้าติดตามมาตรการควบคุมและรวบรวมหลักฐานจากเครื่องมือคลาวด์และธุรกิจที่เชื่อมต่อไว้สำหรับ SOC 2, ISO 27001, HIPAA, GDPR และกรอบมาตรฐานอื่น พร้อมเอเจนต์ AI สำหรับแบบสอบถามและการจัดการความเสี่ยง |
เกรด F | 28 | 100% | สหรัฐอเมริกา Five Eyes | ไม่ | ไม่ | บางส่วน | บางส่วน | ไม่ | ไม่ | ใช่ | บางส่วน | ยังไม่ได้ทดสอบ |
แพลตฟอร์มแบบโฮสต์สำหรับทำงานด้านการปฏิบัติตามข้อกำหนดโดยอัตโนมัติ ที่เชื่อมต่อกับระบบคลาวด์ ระบบข้อมูลประจำตัว และระบบ HR เพื่อเฝ้าติดตามมาตรการควบคุมและรวบรวมหลักฐานสำหรับ SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA และกรอบมาตรฐานอื่น พร้อมเครื่องมือ AI สำหรับแบบสอบถามและการจัดการความเสี่ยง |
เกรด F | 28 | 100% | สหรัฐอเมริกา Five Eyes | ไม่ | ไม่ | บางส่วน | บางส่วน | ไม่ | ไม่ | ใช่ | บางส่วน | ยังไม่ได้ทดสอบ |
ซอฟต์แวร์ด้านธรรมาภิบาล ความเสี่ยง และการปฏิบัติตามข้อกำหนด สำหรับจัดการความเสี่ยง มาตรการควบคุม นโยบาย การตรวจสอบ และกรอบมาตรฐาน เช่น ISO 27001, SOC 2, NIS2 และ GDPR รุ่น Community ฟรีและรุ่น Enterprise แบบชำระเงินทำงานในองค์กร และรุ่น Enterprise มีให้ใช้แบบ SaaS ด้วย |
เกรด F | 25 | 100% | สหราชอาณาจักร Five Eyes | บางส่วน | ไม่ | บางส่วน | ไม่ | ไม่เกี่ยวข้อง | ไม่เกี่ยวข้อง | ไม่เกี่ยวข้อง | ไม่เกี่ยวข้อง | ไม่เกี่ยวข้อง |
แพลตฟอร์มแบบโฮสต์สำหรับทำงานด้านการปฏิบัติตามข้อกำหนดโดยอัตโนมัติ ที่เฝ้าติดตามระบบคลาวด์ ระบบข้อมูลประจำตัว และระบบ SaaS และรวบรวมหลักฐานสำหรับ SOC 2, ISO 27001, HIPAA, GDPR และกรอบมาตรฐานอื่นอีกมาก พร้อมการจัดการความเสี่ยงจากผู้ขายและฟีเจอร์ด้านธรรมาภิบาล AI |
เกรด F | 25 | 100% | สหรัฐอเมริกา Five Eyes | ไม่ | ไม่ | บางส่วน | บางส่วน | ไม่ | ไม่ | ใช่ | ไม่ | ยังไม่ได้ทดสอบ |
แพลตฟอร์มการปฏิบัติตามข้อกำหนดแบบโฮสต์ที่สร้างโปรแกรมความปลอดภัย รวบรวมหลักฐาน และดำเนินการตรวจสอบสำหรับ SOC 2, ISO 27001, HIPAA, CMMC และกรอบมาตรฐานอื่นๆ |
เกรด F | 25 | 100% | สหรัฐอเมริกา Five Eyes | ไม่ | ไม่ | บางส่วน | บางส่วน | ไม่ | ไม่ | ใช่ | ไม่ | ยังไม่ได้ทดสอบ |
แพลตฟอร์มด้านการปฏิบัติตามข้อกำหนดและบริษัทตรวจสอบที่รวมซอฟต์แวร์สำหรับทำงานด้านการปฏิบัติตามข้อกำหนดโดยอัตโนมัติเข้ากับการตรวจสอบ SOC 2, ISO 27001, HITRUST, PCI DSS และอื่น ๆ ที่ดำเนินการเอง รวมถึงการทดสอบเจาะระบบ ไว้ในบริการเดียว เดิมชื่อ Laika |
เกรด F | 22 | 100% | สหรัฐอเมริกา Five Eyes | ไม่ | ไม่ | บางส่วน | ไม่ | ไม่ | ไม่ | ใช่ | บางส่วน | ยังไม่ได้ทดสอบ |
คำถาม
ตัวเลือกใดเป็นส่วนตัวที่สุดใน ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนด
ตัวเลือกแนะนำของเราคือ Comp AI ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนดแบบโอเพนซอร์สสำหรับ SOC 2, ISO 27001, HIPAA และ GDPR มีการรวบรวมหลักฐาน นโยบาย และการติดตามการควบคุม โค้ดส่วนใหญ่เป็น AGPL-3.0 และโฮสต์เองได้ ข้อมูลการปฏิบัติตามข้อกำหนดจึงไม่จำเป็นต้องอยู่กับผู้ให้บริการแบบปิด
ระบบอัตโนมัติด้านการปฏิบัติตามข้อกำหนด ได้รับการประเมินอย่างไร
แต่ละรายการตอบคำถาม 9 ข้อ: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน ไม่มีโฆษณาหรือการขายข้อมูล การตรวจสอบโดยอิสระ รายงานความโปร่งใส แจ้งผู้ใช้เกี่ยวกับคำขอ การกำหนดค่า TLS เฮดเดอร์ความปลอดภัย และมาตรฐานเว็บสมัยใหม่ คำตอบต้องมีลิงก์ไปยังหลักฐาน ดูเกณฑ์ฉบับเต็ม.
เขตอำนาจศาลสำคัญหรือไม่
เขตอำนาจศาลเป็นตัวกำหนดว่ากฎหมายใดสามารถบังคับให้ผู้ให้บริการส่งมอบข้อมูลได้ แต่ละรายการแสดงประเทศและระบุว่าอยู่ในกลุ่ม Five, Nine หรือ Fourteen Eyes หรือไม่ ข้อมูลที่ผู้ให้บริการสามารถส่งมอบได้ขึ้นอยู่กับว่าเก็บข้อมูลอะไรไว้และใครถือกุญแจเป็นหลัก อ่านเกี่ยวกับ เขตอำนาจศาล และ CLOUD Act