一句话面向 ISO/IEC 27001:2022 与 ISO 9001:2015 的云端 SaaS 管理与 GRC 合规平台。
定价免费试用后联系询价 提供 15 天免费试用;正文未披露具体订阅价格。页面称其“fast, flexible and affordable for any size organization”。
适合谁需要建立、认证和持续维护 ISO/IEC 27001:2022、ISO 9001:2015 及相关 GRC 合规要求的各规模组织。
核心功能ISO/IEC 27001:2022 与 ISO 9001:2015 合规管理覆盖条款 4-10 可审计要求GRC 合规要求管理任务日历与任务管理风险处置计划管理控制实施管理审计计划管理纠正措施管理记录与证据上传导出 MS Word、Excel、PDF免费 ISO 27001 Toolkit云安全实时监控
防护类型GRC 合规管理、ISO/IEC 27001:2022 信息安全管理体系、ISO 9001:2015 质量管理体系、云安全监控、风险与控制管理、审计与纠正措施管理。
部署方式云端 SaaS;页面称为 cloud-based SaaS、cloud hosted,并提供 15 天免费试用。
合规认证产品用于管理 ISO/IEC 27001:2022、ISO 9001:2015、SOC 2 相关要求及法律/监管/合同类 GRC 要求;页面提到 iCertWorks 是 PECB Authorized Platinum Partner。未说明 ISO Manager 自身获得的安全认证。
定价15 天免费试用;未公开具体价格。页面称适用于任意规模组织且价格可负担,但需联系获取信息。
适用规模正文明确称可用于 businesses of all sizes,并提到 proven in large-scale deployments。
管理与告警提供任务管理、日历化任务组织、人员/任务/合规管理、风险处置计划、控制实施、审计计划、纠正措施、记录和证据上传、Word/Excel/PDF 导出;正文未明确描述告警机制。
集成能力支持与数百个外部云工具集成;已列出 AWS、Azure Active Directory、Google Cloud Platform、Jira、Azure Cloud Services、Google Workspace、Bitbucket、Bamboo HR、GitLab、Microsoft、ClickUp、Asana。集成用于定期抽取合规证据、实时云安全监控,并支持资产、威胁/漏洞、合规、事件的双向资产管理及任务、审计、纠正措施、控制目录更新。
中国访问未知
适用场景ISO 27001/ISO 9001 体系建设、认证准备、合规证据自动收集、风险处置计划管理、控制实施跟踪、内部审计与纠正措施管理、云环境合规监控。
同类Vanta、Drata、Secureframe、Sprinto、Hyperproof、OneTrust、国内可关注安恒、绿盟、启明星辰等合规与安全管理相关方案