合规自动化隐私评级
用于 SOC 2、ISO 27001 及其他合规项目的工具。
11 个合规自动化按 9 项公开标准评级,其中 11 个有足够证据获得字母等级。 编辑推荐为 Comp AI。 在司法管辖区已知的 11 个条目中,10 个位于五眼联盟国家,10位于范围更广的十四眼联盟。
| 名称 | 等级 | 分数 | 数据 | 司法管辖区 | 开源 | 无跟踪器或遥测 | 无广告或数据出售 | 独立审计 | 透明度报告 | 告知用户有关请求 | TLS 配置 | 安全标头 | 现代 Web 标准 |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Comp AI 编辑推荐 开源合规自动化平台,通过收集证据、管理政策和跟踪控制措施,帮助企业为 SOC 2、ISO 27001、HIPAA 和 GDPR 审计做准备。以托管服务形式提供,也可自托管。 |
等级 F | 38 | 100% | 美国 五眼联盟 | 部分 | 否 | 部分 | 部分 | 否 | 否 | 是 | 部分 | 尚未测试 |
适用于 SOC 2、ISO 27001 等类似项目的开源治理、风险与合规平台,涵盖风险、控制措施、供应商、访问审查和文档。可自托管、使用 Probo Cloud,或搭配托管合规官服务。 |
等级 D | 50 | 100% | 美国 五眼联盟 | 是 | 否 | 是 | 否 | 否 | 否 | 是 | 是 | 尚未测试 |
托管合规自动化平台,连接企业的云、身份和人力资源工具,收集证据并监控 SOC 2、ISO 27001、HIPAA、GDPR 和其他框架的控制措施。还提供供应商风险管理和公开的信任中心页面。 |
等级 D | 41 | 100% | 美国 五眼联盟 | 否 | 否 | 部分 | 部分 | 部分 | 是 | 是 | 部分 | 尚未测试 |
托管式治理、风险和合规平台,监控云和 SaaS 系统,并为 SOC 2、ISO 27001、GDPR、HIPAA 等框架收集证据,提供供应商风险管理和信任中心页面。 |
等级 F | 34 | 100% | 印度 不属于情报联盟 | 否 | 否 | 是 | 部分 | 否 | 否 | 是 | 部分 | 尚未测试 |
托管式合规和风险管理平台,可在 SOC 2、ISO 27001、NIST 和 FedRAMP 等框架之间映射控制措施,从已连接的工具中收集证据并管理审计。 |
等级 F | 31 | 100% | 美国 五眼联盟 | 否 | 否 | 部分 | 部分 | 否 | 否 | 是 | 是 | 尚未测试 |
托管合规自动化平台,监控控制措施,并从已连接的云和业务工具中收集 SOC 2、ISO 27001、HIPAA、GDPR 和其他框架所需的证据,提供用于问卷和风险管理的 AI 代理。 |
等级 F | 28 | 100% | 美国 五眼联盟 | 否 | 否 | 部分 | 部分 | 否 | 否 | 是 | 部分 | 尚未测试 |
托管合规自动化平台,与云、身份和人力资源系统集成,监控控制措施并收集 SOC 2、ISO 27001、FedRAMP、CMMC、HIPAA 和其他框架所需的证据,提供用于问卷和风险管理的 AI 工具。 |
等级 F | 28 | 100% | 美国 五眼联盟 | 否 | 否 | 部分 | 部分 | 否 | 否 | 是 | 部分 | 尚未测试 |
用于管理风险、控制措施、政策、审计以及 ISO 27001、SOC 2、NIS2 和 GDPR 等框架的治理、风险与合规软件。免费的 Community 版本和付费的 Enterprise 版本可本地部署,Enterprise 版本也以 SaaS 形式提供。 |
等级 F | 25 | 100% | 英国 五眼联盟 | 部分 | 否 | 部分 | 否 | 不适用 | 不适用 | 不适用 | 不适用 | 不适用 |
托管合规自动化平台,监控云、身份和 SaaS 系统,收集 SOC 2、ISO 27001、HIPAA、GDPR 及众多其他框架所需的证据,提供供应商风险管理和 AI 治理功能。 |
等级 F | 25 | 100% | 美国 五眼联盟 | 否 | 否 | 部分 | 部分 | 否 | 否 | 是 | 否 | 尚未测试 |
托管式合规平台,为 SOC 2、ISO 27001、HIPAA、CMMC 等框架建立安全计划、收集证据并开展审计。 |
等级 F | 25 | 100% | 美国 五眼联盟 | 否 | 否 | 部分 | 部分 | 否 | 否 | 是 | 否 | 尚未测试 |
合规平台兼审计机构,在一项服务中结合合规自动化软件与内部的 SOC 2、ISO 27001、HITRUST、PCI DSS 等审计以及渗透测试。前称 Laika。 |
等级 F | 22 | 100% | 美国 五眼联盟 | 否 | 否 | 部分 | 否 | 否 | 否 | 是 | 部分 | 尚未测试 |
问题
合规自动化中哪个最注重隐私?
编辑推荐为 Comp AI。 面向 SOC 2、ISO 27001、HIPAA 和 GDPR 的开源合规自动化工具,提供证据收集、政策和控制措施跟踪。大部分代码采用 AGPL-3.0 许可证,并且可以自托管,因此合规数据不必存放在闭源供应商处。
合规自动化如何评级?
每个条目回答 9 个问题:开源、无跟踪器或遥测、无广告或数据出售、独立审计、透明度报告、告知用户有关请求、TLS 配置、安全标头和现代 Web 标准。回答需要附上证据链接。 查看完整标准.
司法管辖区重要吗?
司法管辖区决定了哪些法律可以强制服务商交出数据。每个条目都会显示其所在国家或地区,以及是否属于五眼、九眼或十四眼联盟。服务商能交出哪些数据,主要取决于它存储了什么以及由谁持有密钥。 了解司法管辖区和CLOUD Act。