Рейтинги конфіденційності засобів автоматизації відповідності вимогам
Інструменти для SOC 2, ISO 27001 та інших програм відповідності вимогам.
Категорія «автоматизація відповідності вимогам»: оцінено 11 за публічними критеріями (9); достатньо доказів для літерної оцінки мають 11. Наш вибір: Comp AI. Записів із відомою юрисдикцією: 11. З них 10 розташовані у країнах Five Eyes, а 10 — у ширшому альянсі Fourteen Eyes.
Критерії для цієї категорії · Запропонувати додавання · Markdown
| Назва | Оцінка | Бал | Дані | Юрисдикція | Відкритий код | Без трекерів і телеметрії | Без реклами та продажу даних | Незалежний аудит | Звіт про прозорість | Повідомляє користувачів про запити | Налаштування TLS | Заголовки безпеки | Сучасні вебстандарти |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Comp AI Наш вибір Платформа автоматизації відповідності вимогам з відкритим кодом, яка допомагає компаніям готуватися до аудитів SOC 2, ISO 27001, HIPAA і GDPR, збираючи докази, керуючи політиками та відстежуючи засоби контролю. Пропонується як хостинговий сервіс або для самостійного розміщення. |
Оцінка F | 38 | 100% | США Five Eyes | Частково | Ні | Частково | Частково | Ні | Ні | Так | Частково | Ще не протестовано |
Платформа управління, ризиків і відповідності з відкритим кодом для SOC 2, ISO 27001 та подібних програм, що охоплює ризики, засоби контролю, постачальників, перевірки доступу та документи. Можна розмістити самостійно, використовувати як Probo Cloud або поєднати з послугою керованого офіцера з відповідності. |
Оцінка D | 50 | 100% | США Five Eyes | Так | Ні | Так | Ні | Ні | Ні | Так | Так | Ще не протестовано |
Хостингова платформа автоматизації відповідності вимогам, яка підключається до хмарних інструментів, інструментів ідентифікації та HR компанії, щоб збирати докази й відстежувати засоби контролю для SOC 2, ISO 27001, HIPAA, GDPR та інших стандартів. Також пропонує керування ризиками постачальників і публічні сторінки центру довіри. |
Оцінка D | 41 | 100% | США Five Eyes | Ні | Ні | Частково | Частково | Частково | Так | Так | Частково | Ще не протестовано |
Хмарна платформа управління, ризиків і відповідності вимогам, яка відстежує хмарні та SaaS-системи і збирає докази для SOC 2, ISO 27001, GDPR, HIPAA та інших стандартів, з керуванням ризиками постачальників і сторінками центру довіри. |
Оцінка F | 34 | 100% | Індія Поза Eyes | Ні | Ні | Так | Частково | Ні | Ні | Так | Частково | Ще не протестовано |
Хмарна платформа відповідності вимогам і керування ризиками, яка зіставляє контролі між стандартами на кшталт SOC 2, ISO 27001, NIST і FedRAMP, збирає докази з підключених інструментів і керує аудитами. |
Оцінка F | 31 | 100% | США Five Eyes | Ні | Ні | Частково | Частково | Ні | Ні | Так | Так | Ще не протестовано |
Хостингова платформа автоматизації відповідності вимогам, яка відстежує засоби контролю та збирає докази з підключених хмарних і бізнес-інструментів для SOC 2, ISO 27001, HIPAA, GDPR та інших стандартів, з агентами ШІ для опитувальників і керування ризиками. |
Оцінка F | 28 | 100% | США Five Eyes | Ні | Ні | Частково | Частково | Ні | Ні | Так | Частково | Ще не протестовано |
Хостингова платформа автоматизації відповідності вимогам, яка інтегрується з хмарними системами, системами ідентифікації та HR, щоб відстежувати засоби контролю й збирати докази для SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA та інших стандартів, з інструментами ШІ для опитувальників і керування ризиками. |
Оцінка F | 28 | 100% | США Five Eyes | Ні | Ні | Частково | Частково | Ні | Ні | Так | Частково | Ще не протестовано |
ПЗ для управління, ризиків і відповідності (GRC) для керування ризиками, засобами контролю, політиками, аудитами та стандартами, як-от ISO 27001, SOC 2, NIS2 і GDPR. Безкоштовне видання Community і платне Enterprise працюють локально, а Enterprise також пропонується як SaaS. |
Оцінка F | 25 | 100% | Велика Британія Five Eyes | Частково | Ні | Частково | Ні | Не застосовується | Не застосовується | Не застосовується | Не застосовується | Не застосовується |
Хостингова платформа автоматизації відповідності вимогам, яка відстежує хмарні системи, системи ідентифікації та SaaS і збирає докази для SOC 2, ISO 27001, HIPAA, GDPR та багатьох інших стандартів, з керуванням ризиками постачальників і функціями управління ШІ. |
Оцінка F | 25 | 100% | США Five Eyes | Ні | Ні | Частково | Частково | Ні | Ні | Так | Ні | Ще не протестовано |
Хмарна платформа відповідності вимогам, яка створює програми безпеки, збирає докази та проводить аудити для SOC 2, ISO 27001, HIPAA, CMMC та інших стандартів. |
Оцінка F | 25 | 100% | США Five Eyes | Ні | Ні | Частково | Частково | Ні | Ні | Так | Ні | Ще не протестовано |
Платформа відповідності вимогам і аудиторська компанія, яка поєднує ПЗ для автоматизації відповідності з власними аудитами SOC 2, ISO 27001, HITRUST, PCI DSS та іншими, а також тестуванням на проникнення в одному сервісі. Раніше відома як Laika. |
Оцінка F | 22 | 100% | США Five Eyes | Ні | Ні | Частково | Ні | Ні | Ні | Так | Частково | Ще не протестовано |
Запитання
Який варіант найприватніший у категорії «автоматизація відповідності вимогам»?
Наш вибір: Comp AI. Автоматизація відповідності вимогам SOC 2, ISO 27001, HIPAA і GDPR з відкритим кодом, зі збиранням доказів, політиками та відстеженням контролів. Більша частина коду під AGPL-3.0, і його можна розгорнути на власному сервері, тож дані про відповідність не мусять зберігатися в закритого постачальника.
Як оцінюється категорія «автоматизація відповідності вимогам»?
Кожен запис відповідає на запитання (9): відкритий код, без трекерів і телеметрії, без реклами та продажу даних, незалежний аудит, звіт про прозорість, повідомляє користувачів про запити, Налаштування TLS, заголовки безпеки і сучасні вебстандарти. Відповіді потребують посилань на докази. Повні критерії.
Чи важлива юрисдикція?
Юрисдикція визначає, які закони можуть змусити постачальника передати дані. Для кожного запису показано країну і чи входить вона до Five, Nine або Fourteen Eyes. Які дані постачальник може передати, залежить переважно від того, що він зберігає і в кого ключі. Читайте про юрисдикції і CLOUD Act.