Privacy Ratings

Vanta 的隐私和开源替代方案

按与 Vanta 相同的公开隐私标准评级的 9 个合规自动化,编辑推荐排在前面。

为什么要寻找替代方案?

查看 Vanta 的完整评级.

替代方案

  1. Comp AI 等级 F 编辑推荐

    开源合规自动化平台,通过收集证据、管理政策和跟踪控制措施,帮助企业为 SOC 2、ISO 27001、HIPAA 和 GDPR 审计做准备。以托管服务形式提供,也可自托管。

    推荐理由: 面向 SOC 2、ISO 27001、HIPAA 和 GDPR 的开源合规自动化工具,提供证据收集、政策和控制措施跟踪。大部分代码采用 AGPL-3.0 许可证,并且可以自托管,因此合规数据不必存放在闭源供应商处。

    总部位于美国 (五眼联盟)。 按合规自动化的标准,Comp AI 得分 38/100(等级 F)。 它满足 8 项标准中的 1 项:TLS 配置。 它部分满足开源、无广告或数据出售、独立审计和安全标头。 它不满足无跟踪器或遥测、透明度报告和告知用户有关请求。 它的总部位于美国:五眼联盟成员; 受美国 CLOUD Act 约束。 自动测试:SSL Labs 等级 A和Mozilla HTTP Observatory 等级 B+。.

  2. Probo 等级 D

    适用于 SOC 2、ISO 27001 等类似项目的开源治理、风险与合规平台,涵盖风险、控制措施、供应商、访问审查和文档。可自托管、使用 Probo Cloud,或搭配托管合规官服务。

    总部位于美国 (五眼联盟)。 按合规自动化的标准,Probo 得分 50/100(等级 D)。 它满足 8 项标准中的 4 项:开源、无广告或数据出售、TLS 配置和安全标头。 它不满足无跟踪器或遥测、独立审计、透明度报告和告知用户有关请求。 它的总部位于美国:五眼联盟成员; 受美国 CLOUD Act 约束。 自动测试:SSL Labs 等级 A+和Mozilla HTTP Observatory 等级 A+。.

  3. Scrut Automation 等级 F

    托管式治理、风险和合规平台,监控云和 SaaS 系统,并为 SOC 2、ISO 27001、GDPR、HIPAA 等框架收集证据,提供供应商风险管理和信任中心页面。

    总部位于印度。 按合规自动化的标准,Scrut Automation 得分 34/100(等级 F)。 它满足 8 项标准中的 2 项:无广告或数据出售和TLS 配置。 它部分满足独立审计和安全标头。 它不满足开源、无跟踪器或遥测、透明度报告和告知用户有关请求。 它的总部位于印度:不属于五眼、九眼或十四眼联盟。 自动测试:SSL Labs 等级 A和Mozilla HTTP Observatory 等级 B。.

  4. Hyperproof 等级 F

    托管式合规和风险管理平台,可在 SOC 2、ISO 27001、NIST 和 FedRAMP 等框架之间映射控制措施,从已连接的工具中收集证据并管理审计。

    总部位于美国 (五眼联盟)。 按合规自动化的标准,Hyperproof 得分 31/100(等级 F)。 它满足 8 项标准中的 2 项:TLS 配置和安全标头。 它部分满足无广告或数据出售和独立审计。 它不满足开源、无跟踪器或遥测、透明度报告和告知用户有关请求。 它的总部位于美国:五眼联盟成员; 受美国 CLOUD Act 约束。 自动测试:SSL Labs 等级 A+和Mozilla HTTP Observatory 等级 A+。.

  5. Secureframe 等级 F

    托管合规自动化平台,与云、身份和人力资源系统集成,监控控制措施并收集 SOC 2、ISO 27001、FedRAMP、CMMC、HIPAA 和其他框架所需的证据,提供用于问卷和风险管理的 AI 工具。

    总部位于美国 (五眼联盟)。 按合规自动化的标准,Secureframe 得分 28/100(等级 F)。 它满足 8 项标准中的 1 项:TLS 配置。 它部分满足无广告或数据出售、独立审计和安全标头。 它不满足开源、无跟踪器或遥测、透明度报告和告知用户有关请求。 它的总部位于美国:五眼联盟成员; 受美国 CLOUD Act 约束。 自动测试:SSL Labs 等级 A+和Mozilla HTTP Observatory 等级 B。.

  6. Eramba 等级 F

    用于管理风险、控制措施、政策、审计以及 ISO 27001、SOC 2、NIS2 和 GDPR 等框架的治理、风险与合规软件。免费的 Community 版本和付费的 Enterprise 版本可本地部署,Enterprise 版本也以 SaaS 形式提供。

    总部位于英国 (五眼联盟)。 按合规自动化的标准,Eramba 得分 25/100(等级 F)。 它部分满足开源和无广告或数据出售。 它不满足无跟踪器或遥测和独立审计。 它的总部位于英国:五眼联盟成员; 类似 GDPR 的数据保护法; 与美国签订的 CLOUD Act 数据访问协议。.

  7. Sprinto 等级 F

    托管合规自动化平台,监控云、身份和 SaaS 系统,收集 SOC 2、ISO 27001、HIPAA、GDPR 及众多其他框架所需的证据,提供供应商风险管理和 AI 治理功能。

    总部位于美国 (五眼联盟)。 按合规自动化的标准,Sprinto 得分 25/100(等级 F)。 它满足 8 项标准中的 1 项:TLS 配置。 它部分满足无广告或数据出售和独立审计。 它不满足开源、无跟踪器或遥测、透明度报告、告知用户有关请求和安全标头。 它的总部位于美国:五眼联盟成员; 受美国 CLOUD Act 约束。 自动测试:SSL Labs 等级 A+和Mozilla HTTP Observatory 等级 D。.

  8. Strike Graph 等级 F

    托管式合规平台,为 SOC 2、ISO 27001、HIPAA、CMMC 等框架建立安全计划、收集证据并开展审计。

    总部位于美国 (五眼联盟)。 按合规自动化的标准,Strike Graph 得分 25/100(等级 F)。 它满足 8 项标准中的 1 项:TLS 配置。 它部分满足无广告或数据出售和独立审计。 它不满足开源、无跟踪器或遥测、透明度报告、告知用户有关请求和安全标头。 它的总部位于美国:五眼联盟成员; 受美国 CLOUD Act 约束。 自动测试:SSL Labs 等级 A+和Mozilla HTTP Observatory 等级 B-。.

  9. Thoropass 等级 F

    合规平台兼审计机构,在一项服务中结合合规自动化软件与内部的 SOC 2、ISO 27001、HITRUST、PCI DSS 等审计以及渗透测试。前称 Laika。

    总部位于美国 (五眼联盟)。 按合规自动化的标准,Thoropass 得分 22/100(等级 F)。 它满足 8 项标准中的 1 项:TLS 配置。 它部分满足无广告或数据出售和安全标头。 它不满足开源、无跟踪器或遥测、独立审计、透明度报告和告知用户有关请求。 它的总部位于美国:五眼联盟成员; 受美国 CLOUD Act 约束。 自动测试:SSL Labs 等级 A+和Mozilla HTTP Observatory 等级 B。.

比较全部 11 个合规自动化