Приватні альтернативи Vanta з відкритим кодом
Категорія «автоматизація відповідності вимогам» (9): оцінено за тими самими публічними критеріями конфіденційності, що й Vanta; наш вибір — першим.
Навіщо шукати альтернативу?
- Відкритий код: ні. Closed source.
- Без трекерів і телеметрії: ні. The website uses Google Tag Manager, Intercom and HubSpot, and the privacy policy says cookie data is shared with ad networks and analytics providers.
- Без реклами та продажу даних: частково. Paid service with no ads, but website cookie data is shared with ad networks to show Vanta ads on other websites.
- Незалежний аудит: частково. Vanta has a SOC 2 Type II attestation, ISO 27001 certification and yearly penetration tests, but the reports are only available through its trust center.
- Звіт про прозорість: частково. The privacy policy describes how government demands are handled, including redirecting them to the customer, but no request counts are published.
- Заголовки безпеки: частково. Grade A- (85/100+)
Альтернативи
Comp AI Оцінка F Наш вибір
Платформа автоматизації відповідності вимогам з відкритим кодом, яка допомагає компаніям готуватися до аудитів SOC 2, ISO 27001, HIPAA і GDPR, збираючи докази, керуючи політиками та відстежуючи засоби контролю. Пропонується як хостинговий сервіс або для самостійного розміщення.
Чому це наш вибір: Автоматизація відповідності вимогам SOC 2, ISO 27001, HIPAA і GDPR з відкритим кодом, зі збиранням доказів, політиками та відстеженням контролів. Більша частина коду під AGPL-3.0, і його можна розгорнути на власному сервері, тож дані про відповідність не мусять зберігатися в закритого постачальника.
Країна: США (Five Eyes). Comp AI: бал 38 зі 100 (оцінка F) за критеріями категорії «автоматизація відповідності вимогам». Відповідає критеріям (1 із 8): Налаштування TLS.
Probo Оцінка D
Платформа управління, ризиків і відповідності з відкритим кодом для SOC 2, ISO 27001 та подібних програм, що охоплює ризики, засоби контролю, постачальників, перевірки доступу та документи. Можна розмістити самостійно, використовувати як Probo Cloud або поєднати з послугою керованого офіцера з відповідності.
Країна: США (Five Eyes). Probo: бал 50 зі 100 (оцінка D) за критеріями категорії «автоматизація відповідності вимогам». Відповідає критеріям (4 із 8): відкритий код, без реклами та продажу даних, Налаштування TLS і заголовки безпеки.
Scrut Automation Оцінка F
Хмарна платформа управління, ризиків і відповідності вимогам, яка відстежує хмарні та SaaS-системи і збирає докази для SOC 2, ISO 27001, GDPR, HIPAA та інших стандартів, з керуванням ризиками постачальників і сторінками центру довіри.
Країна: Індія. Scrut Automation: бал 34 зі 100 (оцінка F) за критеріями категорії «автоматизація відповідності вимогам». Відповідає критеріям (2 із 8): без реклами та продажу даних і Налаштування TLS.
Hyperproof Оцінка F
Хмарна платформа відповідності вимогам і керування ризиками, яка зіставляє контролі між стандартами на кшталт SOC 2, ISO 27001, NIST і FedRAMP, збирає докази з підключених інструментів і керує аудитами.
Країна: США (Five Eyes). Hyperproof: бал 31 зі 100 (оцінка F) за критеріями категорії «автоматизація відповідності вимогам». Відповідає критеріям (2 із 8): Налаштування TLS і заголовки безпеки.
Secureframe Оцінка F
Хостингова платформа автоматизації відповідності вимогам, яка інтегрується з хмарними системами, системами ідентифікації та HR, щоб відстежувати засоби контролю й збирати докази для SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA та інших стандартів, з інструментами ШІ для опитувальників і керування ризиками.
Країна: США (Five Eyes). Secureframe: бал 28 зі 100 (оцінка F) за критеріями категорії «автоматизація відповідності вимогам». Відповідає критеріям (1 із 8): Налаштування TLS.
Eramba Оцінка F
ПЗ для управління, ризиків і відповідності (GRC) для керування ризиками, засобами контролю, політиками, аудитами та стандартами, як-от ISO 27001, SOC 2, NIS2 і GDPR. Безкоштовне видання Community і платне Enterprise працюють локально, а Enterprise також пропонується як SaaS.
Країна: Велика Британія (Five Eyes). Eramba: бал 25 зі 100 (оцінка F) за критеріями категорії «автоматизація відповідності вимогам». Частково відповідає критеріям: відкритий код і без реклами та продажу даних.
Sprinto Оцінка F
Хостингова платформа автоматизації відповідності вимогам, яка відстежує хмарні системи, системи ідентифікації та SaaS і збирає докази для SOC 2, ISO 27001, HIPAA, GDPR та багатьох інших стандартів, з керуванням ризиками постачальників і функціями управління ШІ.
Країна: США (Five Eyes). Sprinto: бал 25 зі 100 (оцінка F) за критеріями категорії «автоматизація відповідності вимогам». Відповідає критеріям (1 із 8): Налаштування TLS.
Strike Graph Оцінка F
Хмарна платформа відповідності вимогам, яка створює програми безпеки, збирає докази та проводить аудити для SOC 2, ISO 27001, HIPAA, CMMC та інших стандартів.
Країна: США (Five Eyes). Strike Graph: бал 25 зі 100 (оцінка F) за критеріями категорії «автоматизація відповідності вимогам». Відповідає критеріям (1 із 8): Налаштування TLS.
Thoropass Оцінка F
Платформа відповідності вимогам і аудиторська компанія, яка поєднує ПЗ для автоматизації відповідності з власними аудитами SOC 2, ISO 27001, HITRUST, PCI DSS та іншими, а також тестуванням на проникнення в одному сервісі. Раніше відома як Laika.
Країна: США (Five Eyes). Thoropass: бал 22 зі 100 (оцінка F) за критеріями категорії «автоматизація відповідності вимогам». Відповідає критеріям (1 із 8): Налаштування TLS.
Порівняти всі записи категорії «автоматизація відповідності вимогам» (11)