App-butik för webb-appar
Hitta rätt programvara och tjänster.
Förvandla webbplatser till skrivbords-appar med WebCatalog Desktop och få tillgång till en mängd exklusiva appar för Mac, Windows. Använd behållare för att organisera appar, växla enkelt mellan flera konton och öka din produktivitet som aldrig förr.
Programvara för leverantörssäkerhet och integritetsbedömning - Mest populära apparna - USA
Programvara för leverantörssäkerhet och sekretessbedömning hjälper företag att hantera processen att bedöma och omvärdera cybersäkerhets- och integritetsrisker förknippade med deras tredjepartsleverantörer, tjänsteleverantörer och andra externa partners. Det primära målet med denna programvara är att göra det möjligt för företag att förstå integritets- och cybersäkerhetsriskerna kopplade till att göra affärer med specifika tredje parter, oavsett om de är blivande eller befintliga. Bedömningar involverar vanligtvis granskning och poängsättning av en leverantörs cybersäkerhetspolicyer, dokumentation, senaste revisionsresultat, certifieringar och juridiska avtal relaterade till hur känslig eller personligt identifierbar data kommer att hanteras, i enlighet med datasekretessbestämmelser som GDPR eller CCPA. Denna programvara betjänar både företaget som använder den och tredjepartsleverantörerna. För företag underlättar det utvärderingen av leverantörers cybersäkerhets- och datasekretesspraxis. För leverantörer förenklar det att svara på kundernas frågeformulär och gör det möjligt för dem att dela sin efterlevnadsinformation på ett centraliserat, uppdaterat sätt. Leverantörer kan återanvända samma svar över flera kundbedömningar och proaktivt dela information med kunder, vilket sparar tid jämfört med manuell uppdatering av enskilda formulär eller kalkylblad. På kundsidan hanteras programvara för leverantörssäkerhet och sekretessbedömning vanligtvis av informationssäkerhetsteam, medan på leverantörssidan använder säljteam den för att distribuera efterlevnadsinformation till potentiella kunder. Programvaran integreras ofta med andra verktyg, såsom CRM-system, styrning, risk & compliance (GRC) programvara och cybersäkerhetstjänster som leverantörer av betyg. Denna programvara skiljer sig från verktyg för intern säkerhet eller integritetsriskbedömning, såsom programvara för sekretesspåverkansbedömning (PIA) eller programvara för säkerhetsriskanalys, som används för att utvärdera interna risker. Till skillnad från programvara för IT-riskhantering, som fokuserar på att övervaka risker inom ett företags interna system, är programvara för leverantörssäkerhet och integritetsbedömning utformad specifikt för att utvärdera riskerna från externa parter. Den delar likheter med, men är mer fokuserad än, leverantörshantering eller tredje parts riskhanteringsprogram, som bedömer bredare risker, inklusive ekonomiskt bedrägeri, korruption och kränkningar av mänskliga rättigheter, utöver bara säkerhet och integritet.
Skicka in ny app
Sprinto
sprinto.com
#1 Bedömd automatiseringsplattform för säkerhetsefterlevnad Rör dig snabbt utan att gå sönder Ambitiösa molnföretag över hela världen litar på att Sprinto driver sina program för säkerhetsefterlevnad och springer igenom säkerhetsrevisioner utan att tappa steget. Integration-first Automation-aktiverad Revisionsjusterad Över 1 miljon efterlevnadskontroller utvärderas varje månad Säkerhetsefterlevnad behöver inte vara svårt Den breda karaktären...
Drata
drata.com
En topprankad automationsplattform för efterlevnad. Drata kan hjälpa dig att komma igång, skala GRC och förbättra ditt program för säkerhet och efterlevnad. Drata är en automatiseringsplattform för säkerhet och efterlevnad som kontinuerligt övervakar och samlar in bevis på ett företags säkerhetskontroller, samtidigt som arbetsflöden effektiviseras för att säkerställa revisionsberedskap.
SafeBase
safebase.io
SafeBase är den ledande Trust Center-plattformen designad för friktionsfria säkerhetsgranskningar. Med ett Trust Center av företagsklass automatiserar SafeBase processen för säkerhetsgranskning och förändrar hur företag kommunicerar sin säkerhet och förtroende. Om du vill se hur snabbväxande företag som LinkedIn, Asana och Jamf tar tillbaka tiden som deras team lägger ner på säkerhetsfrågeformulär, skapar bättre köpupplevelser och positionerar säkerheten som den drivande faktorn för intäkter, schemalägg en demo på safebase. io.
Secureframe
secureframe.com
Effektivisera din säkerhetsefterlevnad. Mer än 1000 företag – från nystartade företag till företag – använder Secureframe för att automatisera deras SOC 2, ISO 27001, PCI DSS och HIPAA efterlevnad.
Vanta
vanta.com
Tusentals snabbväxande företag litar på att Vanta hjälper till att bygga, skala, hantera och demonstrera sina säkerhets- och efterlevnadsprogram och göra sig redo för revisioner om veckor, inte månader. Genom att erbjuda de mest efterfrågade säkerhets- och integritetsramverken som SOC 2, ISO 27001, HIPAA och många fler, hjälper Vanta företag att få de rapporter de behöver för att accelerera tillväxten, bygga effektiva efterlevnadsprocesser, minska riskerna för sin verksamhet och bygga upp förtroende med externa intressenter. Anslut helt enkelt dina befintliga verktyg till Vanta, följ de föreskrivna riktlinjerna för att åtgärda luckor och arbeta sedan med en Vanta-bevakad revisor för att slutföra revisionen.
Loopio
loopio.com
Loopio hjälper företag att förstärka och skala sin svarsprocess för RFP:er, RFI:er, säkerhetsfrågeformulär och mer, vilket hjälper till att automatisera och effektivisera denna manuella och tidskrävande process. Allt börjar med vårt tillvägagångssätt för innehållshantering, som ger ditt team on-demand tillgång till den information de behöver för att svara på anbudsförfrågan eller andra frågeformulär, och hjälper till att hålla informationen uppdaterad, organiserad och byggd för att skala med ditt företag. Våra intelligenta verktyg eliminerar de tråkiga uppgifterna som saktar ner dig. Med ett enda musklick börjar vårt automatiseringsverktyg, Magic, fylla i ditt frågeformulär åt dig och ta det första passet när det gäller att svara på vanliga frågor. Response Intelligence™, Loopios egenutvecklade maskininlärningsteknologi, tar fram insikter och ger rekommendationer i svarsprocessen för att hjälpa respondenter att arbeta smartare och skapa vinnande förslag, vilket gör den till den enklaste RFP Response-lösningen att använda på marknaden. Beviset finns i siffrorna – Loopio-kunder får fantastiska resultat, inklusive: ■ 51 % fler RFP-svar genomförda ■ 85 % vinner fler affärer ■ 42 % i tidsbesparingar Loopio litar på av 1 500 ledande företag för att svara snabbare, förbättra svarskvaliteten och vinna fler affärer. Vi vill gärna att du är en av dem. Begär en demo på www.loopio.com/demo för att se hur du kan börja effektivisera din svarsprocess.
Smarsh
smarsh.com
Smarsh gör det möjligt för företag att omvandla tillsyn till framsyn genom att visa affärskritiska signaler i sin digitala kommunikation. Reglerade organisationer av alla storlekar förlitar sig på Smarsh-portföljen av molnbaserade digitala kommunikationslösningar för att fånga, behålla och övervaka för att hjälpa dem att identifiera regulatoriska och ryktesrisker i sin kommunikationsdata innan dessa risker blir böter eller rubriker. Smarsh betjänar en global kundbas som spänner över de främsta bankerna i Nordamerika, Europa och Asien, tillsammans med ledande mäklarfirmor, försäkringsbolag och registrerade investeringsrådgivare och amerikanska statliga och lokala myndigheter.
Panorays
panorays.com
Panorays är en ledande leverantör av tredjepartslösningar för cyberriskhantering, som hjälper företag att optimera sina försvar för varje unik tredjepartsrelation. Panorays litar på de mest komplexa försörjningskedjorna i världen och ger företag verktygen för att ligga steget före alla nya hot från tredje part och tillhandahåller åtgärdande åtgärder.
Venminder
venminder.com
Venminder är marknadsledande inom tredjepartslösningar för riskhantering. Venminder tillgodoser de komplexa kraven för riskhantering från tredje part med robusta lösningar och expertvägledning. Den marknadsledande leverantören finslipar sina lösningar för att möta de växande behoven av riskhantering inom olika branscher, och servar kunder från nystartade företag till Fortune 100-organisationer. Venminders banbrytande plattform erbjuder ett centraliserat utrymme för omfattande riskhantering från tredje part. Tredjeparts riskhanteringsprogramvara inkluderar men är inte begränsat till leverantörens onboarding och offboarding, dokumentlagring, kontrakts- och SLA-spårning, frågeformulärhantering, riskbedömningar, skapande av arbetsflöden och omfattande rapportering. Denna mångsidighet gör det möjligt för organisationer att anpassa och effektivisera riskhanteringen för leverantörer, leverantörer och tredje parter. Venmonitor™ är en av Venminders enastående riskintelligenslösningar, designad för att revolutionera tredjepartsscreening. Det ger kunderna möjlighet att snabbt screena potentiella eller befintliga tredje parter över flera riskdomäner med mindre manuella aktiviteter och utan behov av direkt inblandning med leverantörerna. Med Venmonitor™ får organisationer djupare insikt i viktiga områden som cybersäkerhet, företagshälsa, integritet, Know Your Vendor och mer. Tack vare dagliga uppdateringsmöjligheter är användarna utrustade med kontinuerlig och uppdaterad övervakning, vilket säkerställer att de ligger före eventuella risker. Vendiligence™, en annan Venminder-lösning, är en utlokaliserad tjänst som utför kontrollbedömningar på begäran av leverantörer, såsom informationssäkerhet, dataskydd, cybersäkerhet och finansiell hälsa. Venminders team av högt kvalificerade experter inkluderar CISSPs, CPAs, finansiella riskanalytiker, paralegaler och mer. Dessa riskbaserade bedömningar, som finns tillgängliga i ett omfattande onlinebibliotek, underlättar identifiering och förståelse av potentiella risker och styrkor relaterade till leverantörers informationssäkerhetsställning, integritetsstandarder, SOC-rapporter, ekonomisk bärkraft, beredskap för affärskontinuitet/katastrofåterställning, avtalsstandarder och regelefterlevnad . Venminders tjänster inkluderar även insamling av leverantörsdokument, vilket befriar kunderna från den besvärliga uppgiften att jaga pappersarbete. Dessutom hjälper deras expertrådgivning kunder att anpassa sina policyer och procedurer för riskhantering från tredje part till ledande industristandarder. Venminder är mer än en lösningsleverantör; de är ett kunskapsnav för branschen. Venminders erfarna proffs bidrar ofta till branschkonversationer på konferenser genom utbildningsinnehåll och värd för CPE-kreditberättigade webbseminarier. Venminder erbjuder också Third Party ThinkTank, världens största onlinenätverkscommunity dedikerad till tredje parts riskproffs för att dela insikter och bästa praxis.
Socurely
socurely.com
Socurely är en allt-i-ett GRC-lösning för automatisering av efterlevnad av ramverk för säkerhet och sekretess som SOC2, ISO 27001, GDPR, HIPPA, NIST och många fler. Vi har omdefinierat tillvägagångssättet för efterlevnad, vilket gör det sömlöst, tidseffektivt och automatiserat. Du behöver inte längre brottas med oändliga manuella kontroller, dyra IT-konsulter eller rädsla för osäkerheter i revisionen. Socurelys AI-drivna lösningar ger allt du behöver från första steg till pågående för att sätta InfoSec och efterlevnad på autopilot för att bygga förtroende och låsa upp intäktsökning.
SureCloud
surecloud.com
Håll ditt företag säkert och kompatibelt med SureCloud. Allt du behöver idag och imorgon finns i dess integrerade GRC-plattform, som alla kan använda. SureCloud GRC är byggt på sin industriförsta Dynamic Risk Intelligence-teknologi, designad för att ge dig möjlighet att proaktivt hantera ditt GRC-landskap genom att förstå historien i dina data. Detta gör att du kan analysera, förutsäga och reagera på risker innan de blir kritiska frågor. Framtiden för GRC levereras idag. Dess industriförsta Dynamic Risk Intelligence-teknik gör att du kan vara mer proaktiv genom att avslöja hela historien och händelseförloppet i dina program med oöverträffad synlighet och säkerhet. Det ger dig möjlighet att förutse och ta itu med potentiella risker innan de eskalerar, vilket säkerställer att du alltid ligger före risk- och efterlevnadsutmaningar. Med hjälp av avancerad händelsedriven arkitektur och event sourcing fångar och analyserar SureCloud GRC varje detalj i realtid, vilket ger dig verktygen för att ta proaktiv kontroll och tillhandahålla långsiktig affärssäkerhet.
6clicks
6clicks.com
Förvandla ditt förhållningssätt till cyberrisk och efterlevnad med 6clicks, en ledande AI-driven plattform för Governance, Risk & Compliance (GRC). Designad för tjänsteleverantörer, företag och regeringar, effektiviserar 6clicks att bygga motståndskraftiga cyberprogram som går längre än tick-box-efterlevnad. Vår unika Hub & Spoke-implementeringsmodell och kraftfulla AI-motor kopplar samman distribuerade team, system och data, vilket ger omfattande tillsyn och kontroll.
UpGuard
upguard.com
UpGuard är en cybersäkerhetsplattform som hjälper globala organisationer att förhindra dataintrång, övervaka tredjepartsleverantörer och förbättra deras säkerhetsställning. Med hjälp av egenutvecklade säkerhetsklassificeringar, dataläckagedetekteringsmöjligheter i världsklass och kraftfulla saneringsarbetsflöden identifierar vi proaktivt säkerhetsexponeringar för företag av alla storlekar.
Risk Ledger
riskledger.com
Risk Ledger är en plattform för cybersäkerhet och riskhantering utformad för att hjälpa organisationer att säkert dela riskdata med sina leveranskedjor. Denna lösning tillgodoser det trängande behovet för företag att effektivt identifiera, bedöma och hantera tredjepartsrisker samtidigt som man säkerställer efterlevnad av olika industristandarder. Genom att effektivisera riskhanteringsprocessen ger Risk Ledger organisationer möjlighet att upprätthålla operativ integritet och skydda känslig information. Risk Ledger riktar sig till organisationer med komplexa leverantörsnätverk och erbjuder ett centraliserat system för att utföra omfattande riskbedömningar och dela viktig data. Sektorer som finans, hälsovård och tillverkning drar stor nytta av plattformens insikter om riskprofiler för tredjepartsleverantörer. Dessa insikter hjälper företag att stärka sin operativa motståndskraft och skydda mot potentiella intrång eller sårbarheter från partner i leveranskedjan. Risk Ledgers anpassningsbara riskbedömningsverktyg gör det möjligt för organisationer att skräddarsy utvärderingar efter deras specifika behov och uppfylla olika regulatoriska krav. Plattformens samarbetsnätverk möjliggör realtidskommunikation och datadelning, vilket säkerställer att alla intressenter förblir informerade och engagerade. Detta tillvägagångssätt förbättrar effektiviteten i riskbedömningar och främjar transparens. En stor fördel med Risk Ledger är dess förmåga att förbättra försörjningskedjans transparens och ansvarighet. Genom att tillhandahålla en delad plattform för riskdata kan organisationer bygga förtroende och främja samarbete med sina partners, vilket leder till mer informerat och proaktivt beslutsfattande. Plattformens starka fokus på efterlevnad hjälper också organisationer att uppfylla regulatoriska skyldigheter, minska risken för påföljder och stärka deras rykte. Risk Ledger är ett viktigt verktyg för att navigera i komplexiteten i tredje parts riskhantering. Dess kombination av samarbetsfunktioner och robusta bedömningsmöjligheter gör det till en värdefull tillgång för företag som strävar efter att förbättra sina cybersäkerhetsåtgärder och minska riskerna i leveranskedjan, vilket skapar ett säkrare och mer motståndskraftigt operativt ramverk.
SecurityScorecard
securityscorecard.com
Att stoppa sofistikerade cyberattacker kräver synlighet utanför din organisation. Säkerhetsteam behöver en fullständig förståelse för deras attackyta och affärsekosystemrisk – inklusive partners, entreprenörer, tredjepartsleverantörer och leveranskedjor. Som branschledare inom säkerhetsklassificeringar ger SecurityScorecard handlingskraftiga insikter för över 12 miljoner organisationer så att du kan kvantifiera tillförlitlighet, snabbt reagera på cyberrisker och stärka cyberförsvar. SecurityScorecard är ett företag för säkerhetsvärderingar, svar och motståndskraft. Som branschledare inom säkerhetsklassificeringar tillhandahåller vi praktiska insikter så att du kan fatta snabba, välgrundade beslut som förbättrar ditt försvar. SecurityScorecard erbjuder världens mest omfattande plattform för att kvantifiera och minska risker, så att du omedelbart kan veta om en organisation förtjänar ditt förtroende och visa andra att du förtjänar deras. Med SecurityScorecard kan du kvantifiera tillförlitligheten och omedelbart känna till cyberrisken för alla företag över hela världen, inklusive ditt företag, konkurrenter, leverantörer och nedströmsleverantörer. Du kan stärka cyberförsvaret genom att få tillgång till en ström av riskintelligens som lokaliserar sårbarheter, prioriterar nästa steg och förtydligar saneringsplaner. Och du kan verifiera leverantörens beredskap genom att identifiera cyberrisker från leverantörer och underleverantörer i hela ditt ekosystem – och vidta åtgärder för att säkerställa att deras problem inte blir dina problem. Vad vi erbjuder: Supply Chain Cyber Risk: Din försörjningskedja består av din tredje och fjärde part samt Nth parter som alla är kopplade till ditt företag. Sårbarheter och hot i din leverantörskedja kan utgöra risker för din affärsverksamhet. Med SecurityScorecard kan du avsevärt minska eller eliminera risken för kompromisser från en leverantör eller affärspartner. Erbjudandena inkluderar: Cyberriskhantering från tredje part, Automatisk leverantörsdetektion, Riskinformation i försörjningskedjan och säkerhetsfrågeformulär. Hotlandskap: Gå utanför tråden för att identifiera hot som din organisation och din leveranskedja står inför. Utnyttja terabyte med data och AI-driven analys för att identifiera de hot som utsätter ditt företag för risker. Erbjudanden inkluderar: Attack Surface Intelligence, Intelligence Feeds och Vulnerability Intelligence. Säkerhet och riskoperationer: SecurityScorecard gör det möjligt för företag att se vad en hackare ser över sin egen externa attackyta så att de kan identifiera hot och vidta åtgärder innan skurkarna har en chans att utnyttja kritiska sårbarheter. Erbjudanden inkluderar: Extern Attack Surface Management och Cyber Risk Quantification. Tjänster: Fokus på expertledda kontinuerliga förbättringar, handlingsbara insikter och skräddarsydda strategier positionerar SecurityScorecard som en pålitlig partner för att uppnå och upprätthålla en robust cybersäkerhetsställning. Erbjudanden inkluderar: Digital Forensics & Incident Response, Rådgivningstjänster, Penetrationstestning, Red Team och Bordsövningar. MAX: SecurityScorecard MAX är en teknikaktiverad cyberriskhanterad tjänst för leveranskedjan. Organisationer utnyttjar SecurityScorecards teknologi, expertis och partnerekosystem för att minimera riskerna i leveranskedjan och få påtagliga affärsresultat.
Supply Wisdom
supplywisdom.com
Supply Wisdom förvandlar global verksamhet med omfattande, förutsägande riskintelligens i realtid. Genom kontinuerlig övervakning, omfattande underrättelserapporter och varningar i realtid påskyndar Supply Wisdom affärstillväxt, sänker kostnaderna, ökar säkerheten och efterlevnaden och låser upp intäktsmöjligheter. Supply Wisdoms fullstack AI-baserade SaaS-produkter förvandlar data från öppen källkod till riskintelligens och är marknadens enda programvara för att täcka alla riskdomäner i realtid: finansiellt, cyber, operationellt, ESG, efterlevnad, Nth part och plats- baserad risk. Supply Wisdom-kunder inkluderar Fortune 100- och Global 2000-företag inom sektorerna för finansiella tjänster, försäkringar, hälsovård och teknologi, inklusive United Healthcare, BNY Mellon och Bank of Ireland. Supply Wisdom värdesätter mångfald med en global arbetsstyrka som för närvarande är 57 % kvinnor. Kontakta oss idag för en snabb demo så att du kan se hur vår handlingskraftiga strategi kan uppnå fantastiska resultat för ditt företag.
VISO TRUST
visotrust.com
En rationaliserad leverantörssäkerhetsplattform för due diligence. VISO TRUST lägger tillförlitlig, heltäckande, handlingsbar säkerhetsinformation från leverantörer direkt i händerna på beslutsfattare som behöver göra välgrundade riskbedömningar.
Enactia
enactia.com
Omfattande mjukvarulösning för Cybersecurity and Data Protection Governance Risk Compliance (GRC). Stöd ditt företag med att hantera efterlevnads- och styrningsutmaningar med flera dataskyddslagar och cybersäkerhetslagar och ramar från flera jurisdiktioner över hela världen, inklusive GDPR, CCPA, PDPL, HIPPA, PIPEDA, ISO27001, NIST CSF, SAMA och mycket mer förordningar/standarder. Enactia är en svit av lösningar för styrning, riskhantering och efterlevnad (GRC), som gör det möjligt för företag att hantera efterlevnad, dataintrång, incidenter, uppgifter och risker med hjälp av bedömningar. Proffs kan lagra utredningsrapporter, policyer, stödjande bevis och andra dokument i ett centraliserat arkiv. Nyckelfunktioner i Enactia inkluderar revisionsspår, påminnelser, rollbaserade åtkomstbehörigheter, fördefinierade mallar och leverantörshantering. Företag kan skapa efterlevnadsbedömningar, ta bort, redigera eller lägga till frågor och utföra dataskyddskonsekvensbedömningar (DPIA). Dessutom kan organisationer bedöma efterlevnaden av olika förordningar, såsom California Consumer Privacy Act (CCPA) och General Data Protection Regulation (GDPR), bland annat. Med Enactia kan företag få tillgång till information om specifika dokument, svar, uppgifter och risker från en enhetlig plattform. Produkten är tillgänglig på månads- eller årsprenumerationer och supporten utökas via telefon och andra onlineåtgärder.
RiskProfiler
riskprofiler.io
RiskProfiler erbjuder en omfattande svit av produkter för Continuous Threat Exposure Management, som adresserar en organisations externa attackyta. Dessa inkluderar Cyber RiskProfiler för cyberriskklassificeringar, Recon RiskProfiler för EASM-funktioner (External Attack Surface Management), Cloud RiskProfiler för Cloud Attack Surface Management (CASM) som identifierar faktiskt exponerade molnresurser och prioriterar risker, och Brand RiskProfiler för varumärkesskydd. Recon RiskProfiler är en avancerad EASM- och CASM-lösning med robusta integrationer mellan stora molnleverantörer som AWS, Azure och Google Cloud. Det ger omfattande insyn i externa molnresurser, vilket möjliggör effektiv identifiering, bedömning och hantering av sårbarheter och risker. Vendor RiskProfiler är en heltäckande lösning för cyberrisk och leverantörsriskhantering som ger företags cyberriskklassificeringar samtidigt som den möjliggör effektiv sändning, mottagning och validering av säkerhetsfrågeformulär från tredje part i nästan realtid, vilket underlättar sömlös riskbedömning och kommunikation. Brand RiskProfiler är en omfattande varumärkesskyddslösning som upptäcker missbruk av logotyper, övervakar passivt nätfiske, identifierar skrivfel, möjliggör borttagning av domäner och avslöjar falska appar, vilket skyddar organisationers digitala rykte och kundernas förtroende. Cloud RiskProfiler använder avancerade baserade på kontextbaserade berikade grafdatamodeller för att lokalisera och rangordna faktiskt exponerade externa tillgångar i molnet. Genom att utvärdera risker genom en hackers lins varnar den för tillgångar med hög risk, vilket förstärker den externa molnangreppsytan.
Apptega
apptega.com
Trött på kalkylblad som inte skalas och kräver för mycket manuell ansträngning? Hämmas av alltför komplexa IT GRC-system som får dig att arbeta för dem? Apptega är plattformen för hantering av cybersäkerhet och efterlevnad som gör det enkelt att utvärdera, bygga, hantera och rapportera ditt program för cybersäkerhet och efterlevnad. Organisationer inom alla branscher och MSSP:er förlitar sig på Apptega för att möta utmaningarna med cybersäkerhet och efterlevnad mer effektivt och kostnadseffektivt än med något annat tillvägagångssätt. Med 25+ ramverk, inklusive SOC 2, NIST, CMMC, ISO, CIS, PCI, GDPR, HIPAA och mer, och hantera ditt program med: - Multi-Tenant - Bedömningar - Efterlevnadspoäng - Riskhantering - Leverantörsriskhantering - Revisionshantering - Rapportering - Integrationer
HyperComply
hypercomply.com
HyperComply är det snabbaste och mest exakta sättet att skicka och svara på säkerhetsfrågeformulär. Upphandlingsteam kan skicka och spåra frågeformulär gratis och säljteam kan svara på frågeformulär inom 1 dag, garanterat.
Vendict
vendict.com
Vendict kombinerar banbrytande AI-teknik med branschledande expertis för att tillhandahålla en enkel men kraftfull automatiserad säkerhetskompatibilitetslösning som säkerställer höga svarsfrekvenser och oöverträffad noggrannhet. Med vår specialbyggda Generative AI-lösning ger Vendict säkerhetsteam möjlighet att minska risker, påskynda försäljningscykeln och få en konkurrensfördel genom att effektivt och korrekt hantera säkerhetsfrågeformulär och tredje parts riskhantering i stor skala på några timmar, istället för veckor. Vendict har etablerat ett rykte som ledande när det gäller att tillhandahålla lösningar för säkerhetsfrågeformulär till organisationer över hela världen. Genom att samarbeta med Vendict kan organisationer uppleva hur vår specialbyggda Generative AI-lösning kan hjälpa dem att minska efterlevnadsfriktionen, öka effektiviteten och vända hastigheten för att lösa säkerhetsfrågeformulär till en konkurrensfördel på sina respektive marknader.
CyberVadis
cybervadis.com
Minska tredje parts cyberrisker. Med självförtroende. CyberVadis är en pålitlig lösning för att minska cyberrisker från tredje part. Vi kombinerar automationshastigheten med tillförlitligheten hos ett team av informationssäkerhetsexperter som tillhandahåller evidensbaserade bedömningar. Vår omfattande, skalbara och hanterade lösning gör att du effektivt kan minska riskerna över hela din leveranskedja. - Hantera alla tredje parter på en enda plattform - Samla in och övervaka automatiserade riskinsikter - Få alla kritiska leverantörer att bedöma av analytiker baserat på bevis - Drive förbättringar och dela rekommendationer.
Ubiscore
ubiscore.com
Ubiscore är en ledande leverantör av sekretessvärderingar och integritetsanalyser för företag. Företagets uppdrag är att hjälpa organisationer av alla storlekar att uppnå sin fulla potential genom att förse dem med de verktyg och insikter de behöver för att förstå och förbättra deras sekretesspraxis.
Skypher
skypher.co
Skypher är en molnbaserad programvara som automatiserar svar på säkerhetsenkäter för ledande och moderna mjukvaruföretag från nystartade företag till Fortune 500. Skypher kombinerar det bästa av två världar: använd din kunskapsbas för att automatiskt svara på dina kunders anpassade säkerhetsfrågeformulär samtidigt som du har ett bibliotek standard frågeformulär för SIG, CAIQ och andra. Skypher låter dig: - Fylla i säkerhetsfrågeformulär 10 gånger snabbare tack vare vår NLP-teknik - Bläddra genom frågeformulär onlineplattformar med vårt kraftfulla webbläsartillägg - Enkelt kommunicera din säkerhetsställning med kunder och potentiella kunder (dokumentdelning, generering av säkerhetsrapporter)
Havoc Shield
havocshield.com
Allt-i-ett cybersäkerhetslösning för finansiella tjänster. Byggd för att uppfylla GLBA, FTC Safeguards, IRS Tax Preparer, New York DFS och andra säkerhetskrav inom finansbranschen. Havoc Shield tar snabbt bort rädslan och risken för ett bristande cybersäkerhetsprogram genom att tillhandahålla en branschkompatibel plan, expertvägledning och professionella säkerhetsverktyg i en allt-i-ett-plattform.
Hyperproof
hyperproof.app
Compliance Operations-plattform. Byggd i skala. Få den synlighet, effektivitet och konsekvens som du och ditt team behöver för att hålla koll på allt ditt säkerhets- och efterlevnadsarbete. Automatiserad programvara för efterlevnadshantering som hjälper dig att effektivt växa från ett säkerhetsramverk till många, inklusive SOC 2, ISO 27001, NIST och PCI.
Osano
osano.com
Osano är en allt-i-ett plattform för datasekretess som hjälper organisationer att bygga, hantera och skala sina integritetsprogram. Plattformen tillhandahåller en lättanvänd lösning för samtycke, registrerades rättigheter, bedömningar, leverantörsriskhantering och mer, vilket hjälper organisationer att hålla sig kompatibla, öka förtroendet med sina kunder och partners och göra rätt sak. Med Osano kan integritetsproffs hantera hela sitt integritetsprogram på ett ställe och undvika att använda flera verktyg eller komplexa plattformar med tidskrävande implementeringar som håller organisationer utanför efterlevnad längre. Osanos plattform sparar tid och ansträngning genom att automatisera komplexa efterlevnadsuppgifter och undvika de fel och risker som följer med manuella processer. Funktioner som automatisering av samtyckeshantering och automatisering av ämnesrättigheter frigör integritetsproffs att fokusera på sina mest kritiska prioriteringar. Integritetsbestämmelser är komplexa och förändras ständigt, och för att hålla sig uppdaterad om de senaste regulatoriska ändringarna krävs ett dedikerat team av professionella. Osanos globala team av integritetsexperter övervakar kontinuerligt integritetslandskapet för allt från nya lagar till dataskyddsmyndigheter och uppdaterar Osanos plattform därefter. Osano Regulatory Guidance tillhandahåller sammanfattningar och åtgärder för alla sekretess- och juridiska förändringar globalt, vilket hjälper dig att följa sekretessbestämmelser i 50+ länder och bygga upp förtroende hos kunder och partners. Till skillnad från de flesta privatlivsleverantörer som erbjuder komplexa, svåranvända lösningar, tillhandahåller Osano en enkel och intuitiv plattform som backas upp av branschens enda "Inga böter. Inga påföljder” löfte. Detta löfte försäkrar kunderna att de kan lita på att plattformen förblir kompatibel utan rädsla för böter eller påföljder. Några av världens mest pålitliga varumärken, inklusive Barclays, New Relic och Vera Bradley, litar på Osano för sin datasekretess.
Whistic
whistic.com
Whistic-plattformen ger InfoSec-team kraften att köra tredje parts riskhantering och kundförtroendeprogram i världsklass med en enhetlig, AI-driven upplevelse som effektiviserar båda sidor av riskbedömningsprocessen för leverantörer. Aktivera ett anpassat TPRM-program Hantera enkelt alla aspekter av ett tredje parts riskprogram och minska ditt företags potential för ett kostsamt dataintrång avsevärt. Uppfyll regelefterlevnad och revisionskrav i en enkel, automatiserad process. Hantera och dela ditt förtroendecenter Reducera avsevärt inkommande frågeformulärsvarsförfrågningar: hantera all din säkerhets- och efterlevnadsinformation från ett ställe, vilket gör det snabbt och enkelt att söka, publicera, dela och på ett säkert sätt uppfylla en kunds bedömningskrav. AI-First TPRM Whistic Platform integrerar AI i varje steg i TPRM-bedömningsprocessen, vilket gör det möjligt att automatisera upp till 90 % av manuella uppgifter och ta utvärderingstider från dagar eller veckor till minuter. Whistic AI: — Kör automatiskt din föredragna standard eller frågeformulär mot all befintlig leverantörsdokumentation för att påskynda bedömningsprocessen. — Ger kontrollspecifika sammanfattningar av långa säkerhetsdokument som SOC 2-rapporter med en knapptryckning. — Låter dig skicka massförfrågningar till hela leverantörens lager för att få insikter. One-of-a-Kind Network Whistics Trust Catalog erbjuder branschens mest robusta nätverk där leverantörer och deras kunder kan ansluta och sömlöst utbyta information om säkerhet och efterlevnad på begäran, vilket eliminerar behovet av en manuell bedömning. Tillgång till 50+ frågeformulär och ramverk Utnyttja de senaste versionerna av mer än 50 frågeformulär och ramverk, inklusive snabbsvarsmallar för branschövergripande sårbarheter, plus kontinuerlig övervakning av RiskRecon på över 60 000 företag — allt ingår i din Whistic-prenumeration.
Ombud
ombud.com
Byggd på en grund av expertis inom försäljningsteknik och responshantering, betjänar Ombud RevOps-team på företagsnivå. Vår plattform kombinerar innehållssamarbete, projektledning och maskininlärning för att effektivisera skapandet av kundinriktad försäljnings- och affärsutvecklingsdokumentation. Vi går bortom grundläggande automation och kunskapshantering och erbjuder kontextmedveten intelligent support. Detta gör det möjligt för RevOps-team att avsevärt höja effektiviteten, minska kostnaderna och överträffa tillväxtmålen. Ombud samarbetar med medelstora till stora företag och effektiviserar Intäktsverksamhetsprocesser relaterade till Proposal Management, PreSales, Sales & Client Service-organisationer. Så här skiljer sig Ombud: ▸ Plattform i företagsklass: Vi är byggda för företagsinstallationer och kan skalas till den komplexitetsnivån. Vi stödjer framgångsrikt globala organisationer över branscher. Mångsidighet över användningsfall: Vi är mer än ett RFP-verktyg. Användningsfall inkluderar RFX, InfoSec-frågeformulär, proaktiva försäljningsförslag, SOWs och kontrakt, säkerhetsdokumentation, POC-ramverk och mer. ▸ Sök och maskininlärning: Våra avancerade sökfunktioner integrerar kurerat och organiskt innehåll, låser upp ditt teams bästa arbete och visar det enkelt för återanvändning. Resultaten förstärks och förbättras med tiden. ▸ Skalbarhet och tillväxt: Vi byggde vår produkt för att skala med dig. Vi begränsar inte användare eller samtidiga projekt. Vi tar inte betalt per funktion eller presenterar betalväggar. Vi främjar skalad adoption, vi hindrar det inte. ▸ Change Management & Adoption: Vi är en högkvalitativ partner. Detta sträcker sig över implementering och förändringsledning, utbildning, pågående utbildning och kompletta importtjänster. Resultatet för globala företag som Zendesk, UKG, Pegasystems, Anaplan, Sage och OneStream är ett konsekvent budskap, snabbare handläggningstid och professionella leveranser vid varje nyckelsteg i försäljningsprocessen. Ombud har sitt huvudkontor i Denver, CO. För mer information, besök https://www.ombud.com/
ResponsiveAds
responsiveads.com
ResponsiveAds™ är den ledande engagemangsdrivande kreativa automatiseringsannonstekniken för varumärken, byråer och utgivare för att producera, leverera och optimera högeffektiva HTML5-annonser som anpassar sig till alla storlekar, former eller varianter. Vi förenklar storleksändring av multimedieannonser. — På så sätt accelererar intäktshöjningen.
Openli
openli.com
Openli automatiserar processen för granskning och hantering av dina databehandlare, och vi skapar din RoPA åt dig. På några minuter. Grundat i Köpenhamn, Danmark, med en stark övertygelse om att vikten av integritet borde göra det mer hanterbart för juridiska team. Vår lösning är The Privacy Hub. En plattform som sköter hantering, uppsökande och granskning av alla dina databehandlare och lagrar all relevant leverantörsinformation. Av boken och till hands. Ladda upp din egen information i navet för enkel åtkomst. Dela dina integritetsinsatser med kunder, intressenter och potentiella kunder med bara några få klick. Låt ditt team stödja försäljning med mindre resurser. Hjälp till att avsluta affärer snabbare. Våra kunder säger att vi tar allvarliga mängder monoton administratör ur händerna. Att plattformen "tillhandahåller den enskilt mest värdefulla mjukvarulösningen för att skala vår legala verksamhet". Vi säger att integritet är viktigt arbete - men det behöver inte vara ditt arbete.
Securiti
securiti.ai
Securiti är pionjären inom Data Command Center, en centraliserad plattform som möjliggör säker användning av data och GenAI. Det ger enhetlig dataintelligens, kontroller och orkestrering över hybrid multimolnmiljöer. Stora globala företag förlitar sig på Securitis Data Command Center för datasäkerhet, integritet, styrning och efterlevnad. Securiti har uppmärksammats med ett flertal industri- och analytikerpriser, inklusive "Most Innovative Startup" av RSA, "Top 25 Machine Learning Startups" av Forbes, "Most Innovative AI Companies" av CB Insights, "Cool Vendor in Data Security" av Gartner, och "Privacy Management Wave Leader" av Forrester.
Scrut Automation
scrut.io
Scrut är en one-stop-shop för efterlevnad. Scrut är en automationsplattform som 24/7 övervakar och samlar in bevis på en organisations säkerhetskontroller samtidigt som efterlevnaden effektiviseras för att säkerställa revisionsberedskap. Vår programvara tillhandahåller den snabbaste lösningen för att uppnå och underhålla SOC 2, ISO 27001, HIPAA, PCI eller GDPR efterlevnad på ett enda ställe så att du kan fokusera på din verksamhet och överlåta efterlevnaden till oss. Scrut hanterar alla infosec-efterlevnadsstandarder och interna SOPs i en instrumentpanel med ett fönster. Scrut mappar automatiskt bevisen till tillämpliga klausuler över flera standarder samtidigt som man eliminerar överflödiga och repetitiva uppgifter – vilket sparar pengar och tid.
PrivacyEngine
privacyengine.io
PrivacyEngine är marknadsledare inom dataskydd och integritetshanteringsprogram och lösningar som hjälper företag och organisationer att följa integritetsbestämmelser inklusive GDPR, CCPA och HIPAA med en oöverträffad kombination av teknik, expertis och erfarenhet. PrivacyEngine, en SaaS-plattform för integritetshantering (Software-as-a-Service) byggd av teknologer och experter på dataskyddsämnen tillhandahåller en komplett lösning för att hantera alla aspekter av dataskyddsprogram, inklusive integritetsefterlevnad, personalhantering och leverantörshantering. Sytorus grundades 2013 och verkar globalt i EMEA, Amerika och Asien och Stillahavsområdet från vårt huvudkontor i Dublin, och tillhandahåller lösningar till små och medelstora företag och företagsföretag som går utöver att demonstrera efterlevnad för nyckelintressenter och tillsynsmyndigheter till att leverera verkligt affärsvärde, förhindra dataintrång, hantera regulatoriska risker och förbättra anseendehanteringen. Designad för att effektivisera ditt integritetsprogram och visa efterlevnad!
Thoropass
thoropass.com
Thoropass (tidigare känt som Laika) Att förlita sig på efterlevnadsprogramvara som inte inkluderar revisorn är som att köpa en bil utan motor; det ser trevligt ut men tar dig inte dit du behöver gå. Thoropass är den enda efterlevnads- och revisionslösningen som verkligen ger dig allt du behöver utan överraskningar eller luckor: interna revisorer och automatisering av bevisinsamling i en enda process och plats. Från dag ett använder du en enda plattform för att implementera, hantera och övervaka din efterlevnad och säkerhetsställning medan våra revisorsgodkända övervakare automatiskt samlar in bevis för den revision som utförs av en av våra erfarna interna revisorer. Med automation och integrationer kan du visa överensstämmelse med flera ramverk – inklusive SOC 1, SOC 2, HITRUST, ISO 2700X och PCI – i en enda revision på en enda plattform. Genom att samarbeta med Thoropass kan du känna dig säker på att en annars komplicerad process kommer att vara friktionsfri och förutsägbar, vilket gör att du kan minska kostnaderna, bygga förtroende och fokusera på saker som betyder mest för din verksamhet.
Scytale
scytale.ai
Scytale är världsledande inom compliance automation, och hjälper företag att bli kompatibla och hålla sig kompatibla med säkerhetsramverk som SOC 1, SOC 2, ISO 27001, HIPAA, GDPR , PCI-DSS och mer, utan att svettas. Våra experter erbjuder personlig vägledning för att effektivisera efterlevnad, vilket möjliggör snabbare tillväxt och stärker kundernas förtroende. Scytale är den enda kompletta efterlevnadshubben inklusive andra nyckellösningar, såsom penetrationstestning och AI-säkerhetsfrågeformulär.
Conveyor
conveyor.com
Snabba, enkla och korrekta säkerhetsgranskningar för dina SaaS-leverantörer. Vi har ett uppdrag att göra säkerhetsgranskningar enormt bättre för alla! Hitta och följ leverantörer för att snabbt bedöma deras säkerhetsställning. Anslut med dem för att få tillgång till SOC 2-rapporter och andra säkerhetsartefakter.
TrustCloud
trustcloud.ai
Som en Trust Assurance-plattform använder TrustCloud® en enhetlig, grafbaserad arkitektur som kopplar ihop dina kontroller, policyer och kunskapsbas till en silofri plattform för efterlevnadsautomatisering och riskhantering. Vi hjälper efterlevnadsteam: - Minska kostnader och tid för att hantera kontroller och förbereda för revisioner - Accelerera försäljningsaffärer med snabbare säkerhetsgranskningar - Hantera och kvantifiera risker Vi hjälper CISO:er: - Minska företags- och personligt ansvar - Programmatiskt mäta och rapportera om kontrollstatus, efterlevnadsrevisioner , kundåtaganden och risker - Bli strategiska partners till styrelsen och ledarskapet TrustCloud är en snabb, prisvärd och korrekt plattform för efterlevnad och riskhantering som dynamiskt anpassar sig till dina mål när reglerna förändras och ditt företag växer.
Graphite Connect
graphiteconnect.com
Graphite Connect är den främsta lösningen för snabb och enkel leverantörsintroduktion. Inspirerad av sociala nätverk, använder Graphites unika struktur leverantörshanterade, verifierade profiler så att onboardingdata alltid är korrekt och redo att användas. När du är redo att gå ombord, integrerar Graphite omedelbart den leverantörsinformation du behöver direkt i ditt affärssystem. Graphite låter dig filtrera, segmentera och välja dina föredragna leverantörer innan du går ombord. Graphite validerar också nyckelleverantörsinformation som bankuppgifter, OFAC och TIN, så att du kan vara säker på att din data inte bara är korrekt utan också säker från bedrägliga ändringar. Nyckelfunktioner: > Enskild ingångspunkt för förfrågarnas inköpsrelaterade aktiviteter > Snabb, korrekt och säker introduktion av leverantörsdata > Automatiserad leverantörsriskhantering/due diligence > Robusta säkerhetsåtgärder för att förhindra bedrägliga bankbyten > Omfattande revisionsspår > Fullständig integration med ditt affärssystem och andra verktyg Dessutom har alla användare tillgång till en myriad av värdefulla funktioner som lokalisering, leverantörsmångfaldsmodul och omfattande samarbetsfunktioner.
Inventive AI
inventive.ai
Inventive är en AI-driven RFP & Questionnaire Response Management-plattform som driver 70 %+ effektivitet i svarsarbetsflöden. Kärnegenskaperna hos Inventive är: + 10X snabbare utkast med mycket exakta svar (få v1-utkast på några minuter) + En enda hubb för alla dina kunskapskällor (lägg till dokument, QnA, integrationer med gDrive/Sharepoint) + Bekämpa inaktuellt innehåll med AI Content Manager (spara tid med AI-assisterad innehållshantering) + Högre produktivitet och konkurrensfördelar med AI-agenter