Privacy Ratings

合规自动化隐私评级

用于 SOC 2、ISO 27001 及其他合规项目的工具。

11 个合规自动化按 9 项公开标准评级,其中 11 个有足够证据获得字母等级。 编辑推荐为 Comp AI。 在司法管辖区已知的 11 个条目中,10 个位于五眼联盟国家,10位于范围更广的十四眼联盟。

本类别的标准 · 建议新增 · Markdown

显示 11 个
合规自动化隐私评级,先按推荐、再按等级排序
名称 等级 分数 数据 司法管辖区 开源无跟踪器或遥测无广告或数据出售独立审计透明度报告告知用户有关请求TLS 配置安全标头现代 Web 标准
Comp AI 编辑推荐
开源合规自动化平台,通过收集证据、管理政策和跟踪控制措施,帮助企业为 SOC 2、ISO 27001、HIPAA 和 GDPR 审计做准备。以托管服务形式提供,也可自托管。
等级 F 38 100% 美国 五眼联盟 部分否部分部分否否是部分尚未测试
适用于 SOC 2、ISO 27001 等类似项目的开源治理、风险与合规平台,涵盖风险、控制措施、供应商、访问审查和文档。可自托管、使用 Probo Cloud,或搭配托管合规官服务。
等级 D 50 100% 美国 五眼联盟 是否是否否否是是尚未测试
托管合规自动化平台,连接企业的云、身份和人力资源工具,收集证据并监控 SOC 2、ISO 27001、HIPAA、GDPR 和其他框架的控制措施。还提供供应商风险管理和公开的信任中心页面。
等级 D 41 100% 美国 五眼联盟 否否部分部分部分是是部分尚未测试
托管式治理、风险和合规平台,监控云和 SaaS 系统,并为 SOC 2、ISO 27001、GDPR、HIPAA 等框架收集证据,提供供应商风险管理和信任中心页面。
等级 F 34 100% 印度 不属于情报联盟 否否是部分否否是部分尚未测试
托管式合规和风险管理平台,可在 SOC 2、ISO 27001、NIST 和 FedRAMP 等框架之间映射控制措施,从已连接的工具中收集证据并管理审计。
等级 F 31 100% 美国 五眼联盟 否否部分部分否否是是尚未测试
托管合规自动化平台,监控控制措施,并从已连接的云和业务工具中收集 SOC 2、ISO 27001、HIPAA、GDPR 和其他框架所需的证据,提供用于问卷和风险管理的 AI 代理。
等级 F 28 100% 美国 五眼联盟 否否部分部分否否是部分尚未测试
托管合规自动化平台,与云、身份和人力资源系统集成,监控控制措施并收集 SOC 2、ISO 27001、FedRAMP、CMMC、HIPAA 和其他框架所需的证据,提供用于问卷和风险管理的 AI 工具。
等级 F 28 100% 美国 五眼联盟 否否部分部分否否是部分尚未测试
用于管理风险、控制措施、政策、审计以及 ISO 27001、SOC 2、NIS2 和 GDPR 等框架的治理、风险与合规软件。免费的 Community 版本和付费的 Enterprise 版本可本地部署,Enterprise 版本也以 SaaS 形式提供。
等级 F 25 100% 英国 五眼联盟 部分否部分否不适用不适用不适用不适用不适用
托管合规自动化平台,监控云、身份和 SaaS 系统,收集 SOC 2、ISO 27001、HIPAA、GDPR 及众多其他框架所需的证据,提供供应商风险管理和 AI 治理功能。
等级 F 25 100% 美国 五眼联盟 否否部分部分否否是否尚未测试
托管式合规平台,为 SOC 2、ISO 27001、HIPAA、CMMC 等框架建立安全计划、收集证据并开展审计。
等级 F 25 100% 美国 五眼联盟 否否部分部分否否是否尚未测试
合规平台兼审计机构,在一项服务中结合合规自动化软件与内部的 SOC 2、ISO 27001、HITRUST、PCI DSS 等审计以及渗透测试。前称 Laika。
等级 F 22 100% 美国 五眼联盟 否否部分否否否是部分尚未测试

问题

合规自动化中哪个最注重隐私?

编辑推荐为 Comp AI。 面向 SOC 2、ISO 27001、HIPAA 和 GDPR 的开源合规自动化工具,提供证据收集、政策和控制措施跟踪。大部分代码采用 AGPL-3.0 许可证,并且可以自托管,因此合规数据不必存放在闭源供应商处。

合规自动化如何评级?

每个条目回答 9 个问题:开源、无跟踪器或遥测、无广告或数据出售、独立审计、透明度报告、告知用户有关请求、TLS 配置、安全标头和现代 Web 标准。回答需要附上证据链接。 查看完整标准.

司法管辖区重要吗?

司法管辖区决定了哪些法律可以强制服务商交出数据。每个条目都会显示其所在国家或地区,以及是否属于五眼、九眼或十四眼联盟。服务商能交出哪些数据,主要取决于它存储了什么以及由谁持有密钥。 了解司法管辖区和CLOUD Act。

比较