Privacy Ratings

Рейтинги конфіденційності засобів автоматизації відповідності вимогам

Інструменти для SOC 2, ISO 27001 та інших програм відповідності вимогам.

Категорія «автоматизація відповідності вимогам»: оцінено 11 за публічними критеріями (9); достатньо доказів для літерної оцінки мають 11. Наш вибір: Comp AI. Записів із відомою юрисдикцією: 11. З них 10 розташовані у країнах Five Eyes, а 10 — у ширшому альянсі Fourteen Eyes.

Критерії для цієї категорії · Запропонувати додавання · Markdown

Показано: 11
Рейтинги конфіденційності: Автоматизація відповідності вимогам, упорядковано за нашим вибором, потім за оцінкою
Назва Оцінка Бал Дані Юрисдикція Відкритий кодБез трекерів і телеметріїБез реклами та продажу данихНезалежний аудитЗвіт про прозорістьПовідомляє користувачів про запитиНалаштування TLSЗаголовки безпекиСучасні вебстандарти
Comp AI Наш вибір
Платформа автоматизації відповідності вимогам з відкритим кодом, яка допомагає компаніям готуватися до аудитів SOC 2, ISO 27001, HIPAA і GDPR, збираючи докази, керуючи політиками та відстежуючи засоби контролю. Пропонується як хостинговий сервіс або для самостійного розміщення.
Оцінка F 38 100% США Five Eyes ЧастковоНіЧастковоЧастковоНіНіТакЧастковоЩе не протестовано
Платформа управління, ризиків і відповідності з відкритим кодом для SOC 2, ISO 27001 та подібних програм, що охоплює ризики, засоби контролю, постачальників, перевірки доступу та документи. Можна розмістити самостійно, використовувати як Probo Cloud або поєднати з послугою керованого офіцера з відповідності.
Оцінка D 50 100% США Five Eyes ТакНіТакНіНіНіТакТакЩе не протестовано
Хостингова платформа автоматизації відповідності вимогам, яка підключається до хмарних інструментів, інструментів ідентифікації та HR компанії, щоб збирати докази й відстежувати засоби контролю для SOC 2, ISO 27001, HIPAA, GDPR та інших стандартів. Також пропонує керування ризиками постачальників і публічні сторінки центру довіри.
Оцінка D 41 100% США Five Eyes НіНіЧастковоЧастковоЧастковоТакТакЧастковоЩе не протестовано
Хмарна платформа управління, ризиків і відповідності вимогам, яка відстежує хмарні та SaaS-системи і збирає докази для SOC 2, ISO 27001, GDPR, HIPAA та інших стандартів, з керуванням ризиками постачальників і сторінками центру довіри.
Оцінка F 34 100% Індія Поза Eyes НіНіТакЧастковоНіНіТакЧастковоЩе не протестовано
Хмарна платформа відповідності вимогам і керування ризиками, яка зіставляє контролі між стандартами на кшталт SOC 2, ISO 27001, NIST і FedRAMP, збирає докази з підключених інструментів і керує аудитами.
Оцінка F 31 100% США Five Eyes НіНіЧастковоЧастковоНіНіТакТакЩе не протестовано
Хостингова платформа автоматизації відповідності вимогам, яка відстежує засоби контролю та збирає докази з підключених хмарних і бізнес-інструментів для SOC 2, ISO 27001, HIPAA, GDPR та інших стандартів, з агентами ШІ для опитувальників і керування ризиками.
Оцінка F 28 100% США Five Eyes НіНіЧастковоЧастковоНіНіТакЧастковоЩе не протестовано
Хостингова платформа автоматизації відповідності вимогам, яка інтегрується з хмарними системами, системами ідентифікації та HR, щоб відстежувати засоби контролю й збирати докази для SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA та інших стандартів, з інструментами ШІ для опитувальників і керування ризиками.
Оцінка F 28 100% США Five Eyes НіНіЧастковоЧастковоНіНіТакЧастковоЩе не протестовано
ПЗ для управління, ризиків і відповідності (GRC) для керування ризиками, засобами контролю, політиками, аудитами та стандартами, як-от ISO 27001, SOC 2, NIS2 і GDPR. Безкоштовне видання Community і платне Enterprise працюють локально, а Enterprise також пропонується як SaaS.
Оцінка F 25 100% Велика Британія Five Eyes ЧастковоНіЧастковоНіНе застосовуєтьсяНе застосовуєтьсяНе застосовуєтьсяНе застосовуєтьсяНе застосовується
Хостингова платформа автоматизації відповідності вимогам, яка відстежує хмарні системи, системи ідентифікації та SaaS і збирає докази для SOC 2, ISO 27001, HIPAA, GDPR та багатьох інших стандартів, з керуванням ризиками постачальників і функціями управління ШІ.
Оцінка F 25 100% США Five Eyes НіНіЧастковоЧастковоНіНіТакНіЩе не протестовано
Хмарна платформа відповідності вимогам, яка створює програми безпеки, збирає докази та проводить аудити для SOC 2, ISO 27001, HIPAA, CMMC та інших стандартів.
Оцінка F 25 100% США Five Eyes НіНіЧастковоЧастковоНіНіТакНіЩе не протестовано
Платформа відповідності вимогам і аудиторська компанія, яка поєднує ПЗ для автоматизації відповідності з власними аудитами SOC 2, ISO 27001, HITRUST, PCI DSS та іншими, а також тестуванням на проникнення в одному сервісі. Раніше відома як Laika.
Оцінка F 22 100% США Five Eyes НіНіЧастковоНіНіНіТакЧастковоЩе не протестовано

Запитання

Який варіант найприватніший у категорії «автоматизація відповідності вимогам»?

Наш вибір: Comp AI. Автоматизація відповідності вимогам SOC 2, ISO 27001, HIPAA і GDPR з відкритим кодом, зі збиранням доказів, політиками та відстеженням контролів. Більша частина коду під AGPL-3.0, і його можна розгорнути на власному сервері, тож дані про відповідність не мусять зберігатися в закритого постачальника.

Як оцінюється категорія «автоматизація відповідності вимогам»?

Кожен запис відповідає на запитання (9): відкритий код, без трекерів і телеметрії, без реклами та продажу даних, незалежний аудит, звіт про прозорість, повідомляє користувачів про запити, Налаштування TLS, заголовки безпеки і сучасні вебстандарти. Відповіді потребують посилань на докази. Повні критерії.

Чи важлива юрисдикція?

Юрисдикція визначає, які закони можуть змусити постачальника передати дані. Для кожного запису показано країну і чи входить вона до Five, Nine або Fourteen Eyes. Які дані постачальник може передати, залежить переважно від того, що він зберігає і в кого ключі. Читайте про юрисдикції і CLOUD Act.

Порівняння