ClearOPS
clearops.io
ClearOPS 提供人工智能驱动的治理平台,支持客户增加收入并减少人工智能模型训练的数据丢失。通过 ClearOPS GenAI 风险评估技术和供应商管理,使用 AI 来管理 AI 的使用。
ComplyDog
complydog.com
让您的服务或产品轻松符合 GDPR。回答潜在客户和客户的常见合规问题。免提提供已签署的 DPA。 ComplyDog 是 GDPR 合规软件,可帮助软件公司处理数据主体请求、自动执行 DPA 签名请求并回答潜在客户的常见合规问题。 使用 ComplyDog,您可以: * 通过自助合规门户快速回答潜在客户和客户的常见 GDPR 问题。 * 展示安全和数据保护实践。 * 自动数据处理协议签名。 * 简化主题访问请求。
Cyberday
cyberday.ai
Cyberday 是一款专门的软件解决方案,旨在帮助组织增强网络安全实践并开发定制的信息安全管理系统 (ISMS)。随着企业日益应对数字化转型的复杂性,有效的网络安全措施的需求变得至关重要。 Cyberday 通过提供结构化方法来管理网络安全任务、确保遵守各种框架并促进安全态势的持续改进来满足这一需求。 Cyberday 主要针对寻求加强网络安全框架的组织,为包括 IT 专业人员、合规官员和安全经理在内的多元化受众提供服务。通过将 ISO 27001、NIS2、DORA 和 ISO 9001 等复杂框架分解为可管理的、优先考虑的安全任务,Cyberday 简化了实施过程。这种对任务优先级的关注使组织能够有效地分配资源并首先解决最紧迫的安全需求,最终形成更强大的安全环境。 Cyberday 的主要功能之一是它与 Microsoft Teams 的集成,Microsoft Teams 是一个广泛用于工作场所协作和沟通的平台。这种集成允许用户直接在熟悉的界面中实施安全任务,从而简化流程并增强用户参与度。通过利用 Teams 的协作性质,Cyberday 鼓励团队合作和问责制,使组织能够更轻松地跟踪进度并确保安全措施得到有效执行。 Cyberday 不仅有助于实现合规性,而且还促进网络安全实践持续改进的文化。该软件提供了用于监控和评估安全措施的工具,使组织能够确定需要增强的领域。这种积极主动的方法确保组织不仅满足当前的合规性要求,而且还为不断变化的网络威胁环境中的未来挑战做好准备。总之,Cyberday 是一个全面的解决方案,使组织能够控制其网络安全管理。通过提供用于实施安全任务的结构化框架、通过 Microsoft Teams 促进协作以及促进持续改进,Cyberday 成为致力于保护敏感数据和增强整体网络安全态势的组织的宝贵工具。
Apollo Secure
apollosecure.com
Apollo Secure 是一个自动化网络平台,供初创公司和中小企业保护其业务并实现安全合规性。该平台以最少的投资提供关键的安全成果,包括: - 安全策略生成器 - 安全意识培训 - 自动漏洞扫描 - 安全控制库 - 合规管理
6clicks
6clicks.com
利用 6clicks(领先的人工智能驱动的治理、风险与合规 (GRC) 平台)转变您的网络风险和合规方法。 6clicks 专为服务提供商、企业和政府而设计,可简化构建弹性网络计划的过程,而不仅仅是勾选框合规性。我们独特的 Hub & Spoke 部署模型和强大的 AI 引擎连接分布式团队、系统和数据,提供全面的监督和控制。
Trustero
trustero.com
Trustero 是一个针对治理、风险和合规性 (GRC) 的人工智能解决方案,于 2022 年在加利福尼亚州帕洛阿尔托成立。它为 SOC 2、ISO 27001、HIPAA、GDPR、以及许多其他框架。这一切都是使用 Trustero Compliance AI 实现自动化的。 Trustero 是 SaaS 业务的信任清算所,取代了通过第三方咨询实现传统合规方法的需求。我们利用现代数据和人工智能技术,采用了新的治理、风险和合规性 (GRC) 方法。 Trustero 提供的解决方案和服务可为新兴企业提供可证明的、可持续的可信度。 Trustero 合规即服务 (CaaS) 产品通过进行漏洞评估、安全风险分析和其他措施来建立和管理法规合规性,以确保所有业务流程和系统保持完全合规。人工智能 (AI) 和其他现代技术意味着您拥有所需的可见性,可以深入了解整个企业的合规情况,从而获得可行的见解。更高的透明度意味着客户和合作伙伴的信任度更高,企业的运营效率也更高。
Hicomply
hicomply.com
Hicomply 的 ISMS 强大平台可自动执行合规性、降低风险,让您势不可挡。跳过繁琐的工作,轻松通过审核,并且看起来令人难以置信 - Hicomply 是您不知道自己需要的合规性作弊代码。
Socurely
socurely.com
Socurely 是一款用于安全和隐私框架合规自动化的一体化 GRC 解决方案,例如 SOC2、ISO 27001、GDPR、HIPPA、NIST 等。我们重新定义了合规方法,使其无缝、高效且自动化。您不再需要应对无休止的手动检查、昂贵的 IT 顾问或担心审计的不确定性。 Socurely 的人工智能解决方案提供了您所需的一切,从第一步到持续将信息安全和合规性置于自动驾驶状态,以建立信任并释放收入增长。
Venminder
venminder.com
Venminder 是第三方风险管理解决方案的市场领导者。 Venminder 通过强大的解决方案和专家指导来满足第三方风险管理的复杂要求。这家市场领先的提供商不断完善其解决方案,以满足各行业不断变化的风险管理需求,为从初创公司到财富 100 强组织的客户提供服务。 Venminder 的尖端平台为全面的第三方风险管理提供了集中空间。第三方风险管理软件包括但不限于供应商加入和退出、文档存储、合同和SLA跟踪、调查问卷管理、风险评估、工作流程创建和综合报告。这种多功能性使组织能够定制和简化供应商、销售商和第三方的风险管理。 Vemonitor™ 是 Venminder 杰出的风险情报解决方案之一,旨在彻底改变第三方筛查。它使客户能够跨多个风险领域快速筛选潜在或当前的第三方,减少手动活动,并且无需与供应商直接参与。借助 Vemonitor™,组织可以更深入地了解网络安全、业务健康、隐私、了解您的供应商等关键领域。凭借每日刷新功能,用户能够获得持续且最新的监控,确保他们领先于任何潜在风险。 Vendiligence™是Venminder的另一个解决方案,是一项外包服务,可对供应商进行按需控制评估,例如信息安全、数据保护、网络安全和财务健康状况。 Venminder 的高素质专家团队包括 CISSP、注册会计师、财务风险分析师、律师助理等。这些基于风险的评估可在广泛的在线库中找到,有助于识别和了解与供应商信息安全状况、隐私标准、SOC 报告、财务可行性、业务连续性/灾难恢复准备、合同标准和监管合规性相关的潜在风险和优势。 Venminder 的服务还包括供应商文件收集,使客户免于追逐文书工作的繁琐任务。此外,他们的专家咨询服务还帮助客户将第三方风险管理政策和程序与领先的行业标准保持一致。 Venminder 不仅仅是一个解决方案提供商;它们是该行业的知识中心。 Venminder 经验丰富的专业人士经常通过教育内容和举办符合 CPE 学分的网络研讨会为会议上的行业对话做出贡献。 Veminder 还提供第三方 ThinkTank,这是世界上最大的在线网络社区,致力于第三方风险专业人士分享见解和最佳实践。
Pivot
pivotapp.ai
Pivot 是一款消费级采购软件,可帮助公司控制支出,同时增强团队实力。与 ERP 和公司工具的本机集成允许在短短几天内实施,无需集成商。直观的界面促进员工采用,无需培训。对于财务、法律、合规和安全团队,Pivot 提供自动化功能,可大幅减少手动工作和无休止的电子邮件线程。
Xenia Team
xenia.team
Xenia 是一款用于管理员工和设施的简单应用程序;帮助连接酒店、老年生活、教育等领域的无办公桌团队并为其提供支持。借助 Xenia,管理人员可以简化从 SOP 和工单到预防性维护和质量保证的运营,所有这些都与安全的内部聊天相关。
Circit
circit.io
Circit 是一个审计证据收集平台,供审计人员从源头核实全球资产。我们帮助审计员节省流程、跟踪请求状态以及与证据提供者协作的时间。使用 Circit 的审计公司可以推动专业发展、节省时间并提升客户体验。 Circit 平台是一个完全集成的产品套件,涵盖一系列产品,以促进审计、取证、税务和基金用例,包括确认、PBC 客户协作、法律电子签名、交易级第三方证据和匹配引擎GL 到这些数据,在一个平台上无缝连接所有利益相关者。
Checkbuster
checkbuster.com
Checkbuster 是一种在线解决方案,使您能够保存清单并执行审核和检查。您可以创建自己的清单(每种语言),并邀请团队成员和客户通过他们的移动设备为您进行检查。为检查项目添加图像和备注,并在检查期间为同事创建任务。完成检查后,将自动创建检查报告。您甚至可以将自己的徽标和布局添加到报告中。通过我们的管理仪表板,您将全面了解所有检查结果。深入研究结果,清楚地了解问题发生的位置。
monitorQA
monitorqa.com
用于审计和合规性的一体化解决方案。使用专为任何设备设计的平台自定义清单、促进协作并简化审核工作流程。
GoAudits
goaudits.com
用于现场数据收集、审计和检查的智能移动应用程序和完整解决方案。 60 多个国家/地区的数千名专业人士正在使用简单且经济实惠的解决方案。 - 计划和安排检查 - 在您喜爱的设备上进行移动审核(甚至离线) - 检查后,立即生成富有洞察力的报告,并自动通过电子邮件将其发送给合适的人员以获取实时信息。 - 立即分配纠正任务并跟踪完成情况 - 借助我们的高级分析仪表板,获得对您的运营前所未有的洞察并最大限度地提高您的投资回报率。联系我们获取免费演示和试用。
Audora
goaudora.com
Audora 是领先的自动化平台,通过将脱节的孤岛和低效的工作流程转变为统一、透明的流程,简化了审计行业。 Audora 的先进技术由审计师构建,为审计师服务,提供了一个集中中心,可以简化 SOC 2 等网络安全审计、提高效率、确保准确性并优化审计团队能力。 Audora 将审核从几周缩短为几个小时,弥合了审核员和受审核方之间的差距,将审核变成了机会,而不是障碍。
heyData
heydata.eu
目标驱动:heyData 是一家快速发展的柏林合规软件即服务公司,致力于帮助全球中小企业以数字方式实现 GDPR 合规。 heyData 成立于 2019 年,通过其技术简化合规世界,帮助数千家企业履行数据保护职责。 heyData 提供端到端解决方案,结合了智能 GDPR 管理系统(由经过认证的数据保护律师提供的深厚法律知识支持)、评估组织数据的数字骨干网,并为企业管理数据的流程提供合规框架和法律知识并更快地做出更明智的决策。 为什么选择heyData? * 轻松的多框架合规性:利用我们的一体化平台,将直观的软件与专家的法律见解相结合,简化您跨各种法规的合规之旅。 * 行业特定解决方案:从技术到零售,我们的合规性可适应您的业务和特定行业的要求。 * 为您的团队提供支持:通过我们的专业培训,使合规性成为您公司文化的一部分,这些培训旨在培养整个团队对 GDPR、NIS2 等方面的知识。 * 轻松审核和差距分析:通过我们的数字审核保持领先地位,识别多个框架之间的合规差距,使您始终符合标准。 * 全面的供应商风险管理:通过确保所有外部合作伙伴的合规性和安全性来保护您的整个数据链。 * 专家法律服务:在我们法律专家的支持下应对复杂的合规环境,随时帮助您应对任何监管挑战。 heyData 不仅仅是满足标准,它还是您全面的合规合作伙伴,帮助您在最关键的框架中建立信任并最大程度地降低风险。 heyData 旨在保护并帮助任何行业的中小型企业遵守全球数据保护法律和法规,专注于塑造新的数据隐私体验。
AuditBoard
auditboard.com
AuditBoard 通过现代化的互联平台改变了审计、风险和合规专业人员管理当今动态风险格局的方式,该平台可以吸引一线人员,揭示重要风险,并推动更好的战略决策。
Inventive AI
inventive.ai
Inventive 是一个由人工智能驱动的 RFP 和问卷响应管理平台,可将响应工作流程的效率提高 70% 以上。 Inventive的核心特点是: + 草稿速度提高 10 倍,响应高度准确(几分钟内即可获得 v1 草稿) + 包含所有知识源的单一中心(添加文档、QnA、与 gDrive/Sharepoint 集成) + 使用 AI 内容管理器对抗陈旧内容(通过 AI 辅助内容管理节省时间) + 通过人工智能代理提高生产力和竞争优势
MasterControl
mastercontrol.com
MasterControl 的使命是更快地将改变生活的产品带给更多人。他们所做的一切都是为了帮助您开发、制造和商业化产品,帮助人们活得更长久、更健康和更愉快的生活。 他们提供世界领先的产品质量解决方案,帮助受到严格监管的公司确保其生命科学运营的质量和合规性。他们的质量管理体系是业内最成熟和使用最广泛的质量管理体系,并被 FDA、CDC 和 ORA 使用。他们的数字制造解决方案可让您的车间实现 100% 无纸化,从而提供无差错、无摩擦的生产。 结果不言而喻。 MasterControl 客户的后期制作审核时间缩短了 80%,偏差减少了 21%,并且 100% 一次性成功。全球 1,000 多家客户使用 MasterControl 将超过 250,000 种改变生活的产品推向市场,这是有原因的。
Highwire
highwire.com
Highwire 是一种资格预审解决方案,使 GC 和业主能够了解每个承包商的优势和劣势,并帮助他们通过持续参与和改进取得成功——我们称之为“承包商成功”的概念。 Highwire 致力于广泛的风险评估,包括安全性、财务稳定性、容量和保险 (COI)。当您的项目准备好开始时,Highwire 的集成现场应用程序提供了用于检查、事件报告和持续风险评估的基本工具。 Highwire 网络中有超过 50,000 名承包商,您的许多分包商和供应商可能已经连接。借助 Highwire,您可以: - 增强安全性并减少可记录的事件。 - 通过最大限度地减少承包商违约来防止代价高昂的延误。 - 确保遵守行业法规。 - 简化流程,消除手动工作并节省宝贵的时间。 - 实现保险计划的显着节省。
Source Intelligence
sourceintelligence.com
Source Intelligence 成立于 2009 年,如今代表了 Source Intelligence、QTEC Solutions、Total Parts Plus、Compliance Map 和 ChainPoint 这五家公司的综合能力。该公司提供业界最广泛的产品合规性、负责任采购、可持续发展、供应链可视性和报废管理解决方案。 Source Intelligence 被各种复杂的制造行业以及零售和消费品行业所使用,它通过供应商参与、数据收集、数据验证以及简化的报告和合规文档生成等功能简化了合规尽职调查工作。根据客户的资源,Source Intelligence 提供从自我管理软件到完全外包合规管理的一系列解决方案。以下列表是每个业务部门支持的法规/功能的示例。产品合规性:REACH、RoHS、65 号提案、TSCA、SCIP、PFAS、EU-MDR、POP 负责任采购:冲突矿产、人权 可持续发展:生产者延伸责任 (EPR)、生命周期评估 (LCA) 供应链可视性:绘图、可追溯性
Kodiak Hub
kodiakhub.com
下一代供应商关系管理 (SRM) 软件应有的样子 - 帮助采购、可持续发展和供应链专业人员在与最佳供应商合作的同时,更智能、更可持续地进行采购。衡量供应商绩效、发现风险、发送自我评估并从第三方来源输入数据,并使用供应商分析让您全面了解应该与谁合作。
RealCISO
realciso.io
RealCISO 是一个直观的软件平台,可帮助组织轻松了解和管理网络风险。借助 RealCISO,您只需点击几下即可获得 CISO 级别的洞察力。了解您的安全状况。解决需求、差距分析、机会,并获得有关如何满足行业合规性和安全要求的真实、可操作的指导。 RealCISO 具有直观的功能,可帮助您的组织从理解的角度采取行动,RealCISO 不仅显示风险,还显示风险。它可以帮助您的组织对其进行管理。 * 风险评估以识别当前的安全漏洞 * 直观的仪表板使采取行动变得容易 * 增强的报告功能为每个团队成员提供可见性 * 基于 NIST 网络安全框架 (CSF)、ISO 27001、SOC2、NIST 800-53、NIST 800-171、CMMC、PCI、HIPAA 安全规则和关键安全控制
Portnox
portnox.com
Portnox 提供云原生零信任访问控制和网络安全要素,使敏捷、资源有限的 IT 团队能够主动应对当今最紧迫的安全挑战:企业网络的快速扩展、连接设备类型的激增、网络攻击日益复杂、以及向零信任的转变。数百家公司利用 Portnox 屡获殊荣的安全产品来实施强大的网络访问、端点风险监控和补救策略,以加强其组织的安全态势。通过消除传统信息安全系统中常见的任何本地占用空间,Portnox 允许公司(无论其规模、地理分布或网络架构如何)以前所未有的方式部署、扩展、实施和维护这些关键的零信任安全策略。舒适。
Todyl
todyl.com
Todyl 平台将创新模块统一到云优先的单代理平台中,消除了管理多点解决方案的复杂性、成本和挑战。了解如何使用我们的平台来帮助您: * 根据您独特的预算和风险状况管理网络风险 * 借助全面的安全功能更快地预防、检测和响应威胁 * 增强现有资源的能力并提高其网络安全能力
Auditive
auditive.io
Auditive 是一个持续监控的风险网络,在一个平台上将企业及其客户连接起来。供应商可以在网络上展示他们的风险状况,并以 4 倍的速度赢得交易。买家可以在几分钟内完成 80% 的供应商审核,并在整个关系生命周期中持续监控。
Trava Security
travasecurity.com
我们不仅仅是 GRC 工具,还是您的合规专家。简化流程,释放您的时间和资源,推动您的业务增长。释放漏洞管理软件和 vCISO 服务的强大功能,帮助您的组织抵御网络威胁,同时保护您的数字资产。我们的集成解决方案为合规框架(包括 SOC2、ISO 27001、GDPR、CCPA、FedRAMP、CMMC 等)以及专家安全计划管理提供全面支持。通过我们值得信赖的服务轻松实现合规性并增强您的安全状况。
Jscrambler
jscrambler.com
Jscrambler 是客户端保护和合规性方面的领导者。我们是第一个将高级多态 JavaScript 混淆与细粒度第三方标签保护合并到统一的客户端保护和合规平台中的公司。我们的集成解决方案可确保对当前和新兴的客户端网络威胁、数字窃取、数据泄露和 IP 盗窃进行强有力的防御,从而使软件开发和数字团队能够安全地进行创新。借助 Jscrambler,企业可以采用统一的、面向未来的客户端安全策略,同时实现对包括 PCI DSS v4 在内的新兴安全标准的合规性。所有 Jscrambler 产品都完全兼容所有主要技术框架和堆栈,包括 HTML5、Node.js、React、Angular、Vue、Meteor、Ember、React Native、Ionic 和 NativeScript。借助 Jscrambler,企业可以采用统一的、面向未来的客户端安全策略,同时实现对新兴安全标准的合规性。 Jscrambler 为各种客户提供服务,包括财富 500 强企业、在线零售商、航空公司、媒体机构和金融服务公司,这些公司的成功取决于安全地与客户在线互动。与我们一起塑造网络安全的未来并实现无所畏惧的数字创新。
Normalyze
normalyze.ai
Normalyze 通过其无代理评估、数据发现、人工智能驱动的风险优先级以及全面且可操作的补救见解,帮助企业了解其云数据存在的全方位风险。 Normalyze 采用数据优先的安全方法。 Normalyze 是数据安全态势管理 (DSPM) 的先驱,帮助企业跨 SaaS、PaaS、公共云或多云、本地和混合环境保护数据。 借助 Normalyze,安全和数据团队可以提高整体安全性和合规性工作,同时使企业能够利用其最宝贵的资产:数据。 Normalyze DSPM 平台有助于发现和分类数据存储、确定重要事项的优先级、识别有风险和过度的访问、检测和补救暴露风险,以及改进合规性和审计流程。 Normalyze 平台的核心是获得专利的 One-Pass Scanner,它利用人工智能在不同环境中大规模准确识别和分类有价值的敏感数据。该平台是围绕就地扫描的架构设计的,因此数据永远不会离开它所在的位置。这种方法将数据置于 IT 控制之下,支持遵守严格的数据保护法规并提高运营效率。扫描结果显示在多个可视化中,以帮助团队优先考虑风险。数据风险导航器显示可能导致数据泄露或丢失的攻击路径。数据访问图显示人员和资源如何访问数据。可视化是实时生成和更新的,提供了客户基础设施或环境发生变化时的可见性。专有的 DataValuator 为数据分配货币价值,并通过排名帮助安全和数据团队评估潜在数据丢失的相对业务影响。 AI 支持的查询和修复工作流程使 Normalyze 用户体验直观且高效。 通过在一处提供对数据、访问和风险的洞察,IT 团队可以了解其整体数据安全状况,并协作制定有效的安全措施和行动计划。