Đánh giá quyền riêng tư công cụ tự động hóa tuân thủ
Công cụ cho SOC 2, ISO 27001 và các chương trình tuân thủ khác.
11 tự động hóa tuân thủ được đánh giá theo 9 tiêu chí công khai, và 11 mục có đủ bằng chứng để được xếp hạng chữ cái. Lựa chọn của chúng tôi là Comp AI. Trong số 11 mục có khu vực pháp lý đã biết, 10 mục có trụ sở tại một quốc gia Five Eyes, và 10 thuộc nhóm Fourteen Eyes rộng hơn.
Tiêu chí cho danh mục này · Đề xuất bổ sung · Markdown
| Tên | Hạng | Điểm | Dữ liệu | Khu vực pháp lý | Mã nguồn mở | Không có trình theo dõi hay đo lường từ xa | Không có quảng cáo hay bán dữ liệu | Kiểm toán độc lập | Báo cáo minh bạch | Thông báo cho người dùng về yêu cầu | Cấu hình TLS | Header bảo mật | Tiêu chuẩn web hiện đại |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Comp AI Lựa chọn của chúng tôi Nền tảng tự động hóa tuân thủ mã nguồn mở, giúp các công ty chuẩn bị cho kiểm toán SOC 2, ISO 27001, HIPAA và GDPR bằng cách thu thập bằng chứng, quản lý chính sách và theo dõi các biện pháp kiểm soát. Được cung cấp dưới dạng dịch vụ được lưu trữ hoặc có thể tự lưu trữ. |
Hạng F | 38 | 100% | Hoa Kỳ Five Eyes | Một phần | Không | Một phần | Một phần | Không | Không | Có | Một phần | Chưa kiểm tra |
Nền tảng quản trị, rủi ro và tuân thủ mã nguồn mở cho SOC 2, ISO 27001 và các chương trình tương tự, bao gồm rủi ro, biện pháp kiểm soát, nhà cung cấp, rà soát quyền truy cập và tài liệu. Có thể tự lưu trữ, dùng dưới dạng Probo Cloud, hoặc kết hợp với dịch vụ cán bộ tuân thủ được quản lý. |
Hạng D | 50 | 100% | Hoa Kỳ Five Eyes | Có | Không | Có | Không | Không | Không | Có | Có | Chưa kiểm tra |
Nền tảng tự động hóa tuân thủ được lưu trữ, kết nối với các công cụ đám mây, định danh và nhân sự của công ty để thu thập bằng chứng và giám sát các biện pháp kiểm soát cho SOC 2, ISO 27001, HIPAA, GDPR và các khung khác. Nền tảng cũng cung cấp quản lý rủi ro nhà cung cấp và trang trung tâm tin cậy công khai. |
Hạng D | 41 | 100% | Hoa Kỳ Five Eyes | Không | Không | Một phần | Một phần | Một phần | Có | Có | Một phần | Chưa kiểm tra |
Nền tảng quản trị, rủi ro và tuân thủ dạng dịch vụ lưu trữ, giám sát hệ thống đám mây và SaaS và thu thập bằng chứng cho SOC 2, ISO 27001, GDPR, HIPAA và các khung khác, có quản lý rủi ro nhà cung cấp và trang trung tâm tin cậy. |
Hạng F | 34 | 100% | Ấn Độ Ngoài nhóm Eyes | Không | Không | Có | Một phần | Không | Không | Có | Một phần | Chưa kiểm tra |
Nền tảng tuân thủ và quản lý rủi ro dạng dịch vụ lưu trữ, ánh xạ các biện pháp kiểm soát giữa các khung như SOC 2, ISO 27001, NIST và FedRAMP, thu thập bằng chứng từ các công cụ được kết nối và quản lý kiểm toán. |
Hạng F | 31 | 100% | Hoa Kỳ Five Eyes | Không | Không | Một phần | Một phần | Không | Không | Có | Có | Chưa kiểm tra |
Nền tảng tự động hóa tuân thủ được lưu trữ, giám sát các biện pháp kiểm soát và thu thập bằng chứng từ các công cụ đám mây và kinh doanh được kết nối cho SOC 2, ISO 27001, HIPAA, GDPR và các khung khác, có tác nhân AI cho bảng câu hỏi và quản lý rủi ro. |
Hạng F | 28 | 100% | Hoa Kỳ Five Eyes | Không | Không | Một phần | Một phần | Không | Không | Có | Một phần | Chưa kiểm tra |
Nền tảng tự động hóa tuân thủ được lưu trữ, tích hợp với hệ thống đám mây, định danh và nhân sự để giám sát các biện pháp kiểm soát và thu thập bằng chứng cho SOC 2, ISO 27001, FedRAMP, CMMC, HIPAA và các khung khác, có công cụ AI cho bảng câu hỏi và quản lý rủi ro. |
Hạng F | 28 | 100% | Hoa Kỳ Five Eyes | Không | Không | Một phần | Một phần | Không | Không | Có | Một phần | Chưa kiểm tra |
Phần mềm quản trị, rủi ro và tuân thủ để quản lý rủi ro, biện pháp kiểm soát, chính sách, kiểm toán và các khung như ISO 27001, SOC 2, NIS2 và GDPR. Phiên bản Community miễn phí và phiên bản Enterprise trả phí chạy tại chỗ, và Enterprise cũng được cung cấp dưới dạng SaaS. |
Hạng F | 25 | 100% | Vương quốc Anh Five Eyes | Một phần | Không | Một phần | Không | Không áp dụng | Không áp dụng | Không áp dụng | Không áp dụng | Không áp dụng |
Nền tảng tự động hóa tuân thủ được lưu trữ, giám sát hệ thống đám mây, định danh và SaaS và thu thập bằng chứng cho SOC 2, ISO 27001, HIPAA, GDPR và nhiều khung khác, có tính năng quản lý rủi ro nhà cung cấp và quản trị AI. |
Hạng F | 25 | 100% | Hoa Kỳ Five Eyes | Không | Không | Một phần | Một phần | Không | Không | Có | Không | Chưa kiểm tra |
Nền tảng tuân thủ dạng dịch vụ lưu trữ, xây dựng chương trình bảo mật, thu thập bằng chứng và thực hiện kiểm toán cho SOC 2, ISO 27001, HIPAA, CMMC và các khung khác. |
Hạng F | 25 | 100% | Hoa Kỳ Five Eyes | Không | Không | Một phần | Một phần | Không | Không | Có | Không | Chưa kiểm tra |
Nền tảng tuân thủ kiêm công ty kiểm toán, kết hợp phần mềm tự động hóa tuân thủ với các cuộc kiểm toán SOC 2, ISO 27001, HITRUST, PCI DSS và các chuẩn khác do chính công ty thực hiện, cùng kiểm thử xâm nhập, trong một dịch vụ. Trước đây có tên Laika. |
Hạng F | 22 | 100% | Hoa Kỳ Five Eyes | Không | Không | Một phần | Không | Không | Không | Có | Một phần | Chưa kiểm tra |
Câu hỏi
Lựa chọn riêng tư nhất trong danh mục tự động hóa tuân thủ là gì?
Lựa chọn của chúng tôi là Comp AI. Công cụ tự động hóa tuân thủ mã nguồn mở cho SOC 2, ISO 27001, HIPAA và GDPR, có thu thập bằng chứng, chính sách và theo dõi biện pháp kiểm soát. Phần lớn mã nguồn theo AGPL-3.0 và có thể tự lưu trữ, nên dữ liệu tuân thủ không nhất thiết phải nằm ở một nhà cung cấp đóng.
Danh mục tự động hóa tuân thủ được đánh giá như thế nào?
Mỗi mục trả lời 9 câu hỏi: mã nguồn mở, không có trình theo dõi hay đo lường từ xa, không có quảng cáo hay bán dữ liệu, kiểm toán độc lập, báo cáo minh bạch, thông báo cho người dùng về yêu cầu, cấu hình TLS, header bảo mật và tiêu chuẩn web hiện đại. Câu trả lời cần có liên kết đến bằng chứng. Xem toàn bộ tiêu chí.
Khu vực pháp lý có quan trọng không?
Khu vực pháp lý quyết định những luật nào có thể buộc nhà cung cấp giao nộp dữ liệu. Mỗi mục hiển thị quốc gia của mình và việc có thuộc Five, Nine hay Fourteen Eyes hay không. Dữ liệu mà nhà cung cấp có thể giao nộp chủ yếu phụ thuộc vào những gì họ lưu trữ và ai nắm giữ khóa. Đọc thêm về khu vực pháp lý và CLOUD Act.