[go: up one dir, main page]

Introducing G2.ai, the future of software buying.Try now
Heather R.
HR
C
Kleinunternehmen (50 oder weniger Mitarbeiter)
"Außergewöhnliche Sicherheit und Kundenservice"
Was gefällt dir am besten Drata?

Ich mag, dass Drata einfach zu bedienen ist, und ich fühle mich sicher, dass alles sicher und geschützt ist, wenn ich meine Informationen speichere. Ich schätze, dass ich einfach darauf zugreifen kann, wann immer ich es brauche. Der Support, den ich erhalte, ist schnell und effizient. Insgesamt ist es sehr schnell und effizient. Die Installation von Drata war extrem einfach; die Anweisungen waren simpel, und es war direkt nach dem Herunterladen einsatzbereit. Der Kundenservice ist außergewöhnlich. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Drata?

Ich kann an nichts denken, was mir an Drata nicht gefällt. Ich fand es so einfach zu installieren, basierend auf den Anweisungen, die mir von meinem IT-Team geschickt wurden. Bewertung gesammelt von und auf G2.com gehostet.

Drata Bewertungen & Produktdetails

Wert auf einen Blick

Durchschnittswerte basierend auf echten Nutzerbewertungen.

Implementierungszeit

2 Monate

Drata Medien

Drata Demo - Drata's Automated Security Control Monitoring
Automated monitoring of your controls mapped to your framework
Drata Demo - Drata's SOC 2 Framework
Get audit ready with Drata's SOC 2 product. Drata gives you a single view of your security and compliance with 75+ deep integrations, automated monitoring and evidence collection, dashboards with real-time audit readiness, policy templates, compliance monitoring of your personnel, streamlined ven...
Drata Demo - Drata's Automated Security and Compliance Dashboard
With Drata's Dratameter and central dashboard, you will always know your overall control and requirement readiness.
Drata Demo - Drata's Open API
Drata’s Open API allows you to build and configure your security posture with flexible workflows, any integrations, and data exchanges. There is little to no code and the ability to connect to any solution—like security training solutions, background check providers, MDM systems, and more—to brin...
Drata Demo - Trust Center by Drata
Trust Center provides real-time transparency into your organization’s security posture. It seamlessly integrates with your website and allows you to publicly display security reports like vulnerability assessments and penetration test summaries, certifications and attestations like SOC 2, ISO 270...
Drata Demo - Risk Management
Drata's Risk Management is an integrated solution that helps you manage risk and compliance in one place.
Drata Video abspielen
Drata Video abspielen
Drata Video abspielen
Drata Video abspielen
Drata Video abspielen
Produkt-Avatar-Bild

Haben sie Drata schon einmal verwendet?

Beantworten Sie einige Fragen, um der Drata-Community zu helfen

Drata-Bewertungen (1,131)

Bewertungen

Drata-Bewertungen (1,131)

4.8
1,132-Bewertungen

Review Summary

Generated using AI from real user reviews
Benutzer loben Drata konsequent für seine Benutzerfreundlichkeit und außergewöhnlichen Kundensupport, was das Compliance-Management erheblich vereinfacht. Die intuitive Benutzeroberfläche der Plattform und die Automatisierungsfunktionen helfen, Prozesse zu optimieren, wodurch es Teams erleichtert wird, auditbereit zu bleiben. Einige Benutzer bemerken jedoch, dass die anfängliche Lernkurve steil sein kann, insbesondere für diejenigen, die mit Compliance-Rahmenwerken nicht vertraut sind.

Vorteile & Nachteile

Erstellt aus echten Nutzerbewertungen
Alle Vor- und Nachteile anzeigen
Bewertungen durchsuchen
Bewertungen filtern
Ergebnisse löschen
G2-Bewertungen sind authentisch und verifiziert.
Eric L.
EL
Security Engnieer
Elektro-/Elektronikherstellung
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Drata: Vereinfachung Ihrer Compliance-Reise"
Was gefällt dir am besten Drata?

Drata unterstützt die gängigsten Compliance-Rahmenwerke. Es übersetzt Compliance-Anforderungen effektiv in verständliche Kontrollpunkte. Jeder Kontrollpunkt besteht aus einer Reihe von Tests, die mit klaren Spezifikationen definiert sind. Wenn eine Organisation beispielsweise die Compliance NIST CSF einhalten möchte, konzentrieren sich die für die Einhaltung verantwortlichen Personen einfach auf die von Drata organisierten Kontrollpunkte der Ziel-Compliance. Einige Tests können über mehrere Compliance-Rahmenwerke hinweg geteilt werden! Es ist für sie einfacher, in Zukunft andere Compliance-Anforderungen effizienter umzusetzen. Zweitens ist das beeindruckendste Design die Fähigkeit zur automatisierten Beweissammlung. Mit einfacher Konfiguration von Integrationen zu beliebten Plattformen kann es den Aufwand bei der Sammlung von Beweisen für Kontrollpunkte reduzieren. Um die allgemeine Bereitschaft zur Compliance kontinuierlich zu verwalten, bietet Drata eine effiziente Überwachung der Kontrollen, den Status der Tests und die Integrität der wesentlichen Beweise. Es bietet den Nutzern Echtzeit-Status und Benchmarks im Dashboard. Das hilft internen oder externen Prüfern, Fortschritte zu verfolgen, Lücken zu identifizieren und die Compliance gegenüber wichtigen Interessengruppen nachzuweisen. Schließlich hat mich die Erfahrung mit dem Kundensupport wirklich berührt. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Drata?

Die automatisierte Beweissammlung ist ein sehr produktives Design. Allerdings hat sie sowohl Vor- als auch Nachteile. Die Einschränkungen bei den Integrationen können zu einer Belastung werden, wenn die Zielplattform nicht auf der Unterstützungs-Liste steht. Ein weiterer Punkt, der verbessert werden muss, sind die Anweisungen zur Behebung der fehlgeschlagenen/fehlerhaften Tests. Manchmal kann ich die Ursache des fehlgeschlagenen Tests nicht direkt verstehen. Ich hoffe, dass die Fehlerinformationen oder Lösungshinweise transparenter oder lesbarer werden. Bewertung gesammelt von und auf G2.com gehostet.

"Vereinfachte Einhaltung mit außergewöhnlichem Support"
Was gefällt dir am besten Drata?

Ich finde die Benutzeroberfläche von Drata einfach zu bedienen, und ihr Support-Team ist kompetent und antwortet schnell. Sie haben unglaubliche Integrationsmöglichkeiten, und als kleines, schlankes Startup-Team war Drata eine ausgezeichnete Investition, um Compliance zu erreichen. Ich schätze auch, dass wir dank ihrer großartigen Anleitungen, die uns helfen, uns auf das Wesentliche zu konzentrieren, kein Vorwissen für die Einführung benötigen. Die anfängliche Einrichtung von Drata war sehr einfach und bot ein großartiges Onboarding-Erlebnis. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Drata?

Der Überprüfungsprozess der Richtlinien ist in Bezug auf die Schritte langwierig. Wir verwalten unsere Richtlinien extern in Notion, um Zusammenarbeit zu ermöglichen. Es wäre großartig, wenn sie eine 'Änderungsanforderung' hätten, die kommentarbasiert ist, um das Hin und Her zwischen verschiedenen Tools zur Unterstützung der Zusammenarbeit zu reduzieren. Bewertung gesammelt von und auf G2.com gehostet.

Arther M.
AM
Head of Information security
Telekommunikation
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Vereinfachte Compliance mit automatisierter Beweissammlung"
Was gefällt dir am besten Drata?

Ich nutze Drata für mein GRC-Programm, einschließlich ISO27001, SOC2, GDPR und Cyberessentials. Ich schätze es, eine bessere Übersicht über meine Kontrollen und Risiken in einer einzigen Konsole zu haben. Ich mag die Möglichkeit, mich mit meinem Tech-Stack zu integrieren und automatisierte Beweissammlungen durchzuführen. Ich muss mich nicht bei AWS und Google Workspace einloggen, um die Compliance zu überprüfen, da alles über Drata-Verbindungen sichtbar ist. Die Automatisierung der Beweissammlung für SOC2 war der Grund, warum wir von Rubiq gewechselt haben. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Drata?

Das Asset-Management-Modul könnte verbessert werden, um einen konsolidierten Bericht zu erstellen. Derzeit werden keine Geräte-Seriennummern und -Marken angezeigt, die nützliche Identifikatoren für eine Asset-Liste sind. Die Seriennummern sind nur sichtbar, wenn ein Bericht für eine Einzelperson heruntergeladen wird, nicht für das gesamte Unternehmen. Ich würde es vorziehen, wenn Drata über sofort einsatzbereite Module wie das Incident-Management verfügen würde, um den Kauf einer separaten Lösung zu vermeiden. Ein Incident-Management-Bericht und ein Business-Continuity-Flow würden Drata erheblich verbessern. Außerdem sind die Integrationen mit Zoho Desk seit letztem Jahr fehlerhaft, und das Problem bleibt trotz der Meldung eines Tickets darüber ungelöst. Bewertung gesammelt von und auf G2.com gehostet.

Artem T.
AT
Chief Information Security Officer
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Von manueller Arbeit zur Automatisierung: Warum wir Drata lieben"
Was gefällt dir am besten Drata?

Das wertvollste Merkmal für uns ist die kontinuierliche Überwachung und die Echtzeit-Benachrichtigungen, die die Gewissheit bieten, dass unsere Kontrollen durchgehend effektiv sind. Drata vereinfacht auch die Beweissammlung und die Auditvorbereitung, was uns hilft, Zeit zu sparen und das Risiko von Fehlern zu reduzieren. Dadurch sind wir in der Lage, die Compliance proaktiv aufrechtzuerhalten und mehr Aufmerksamkeit auf strategische Sicherheitsverbesserungen zu richten, anstatt uns in Verwaltungsarbeiten zu verlieren.

In Bezug auf die Benutzerfreundlichkeit ist die Plattform sehr intuitiv und benutzerfreundlich, was es auch neuen Teammitgliedern leicht macht, sich zurechtzufinden und Aufgaben zu erledigen. Der Implementierungsprozess verlief reibungslos und schnell, dank klarer Anweisungen und minimaler Störungen unserer bestehenden Arbeitsabläufe. Die Integration von Drata mit unseren aktuellen Tools und Systemen ist nahtlos, was die manuelle Arbeit reduziert und unsere Daten konsistent über Plattformen hinweg hält. Das Kundensupport-Team ist immer reaktionsschnell, sachkundig und hilfsbereit, was unser Gesamterlebnis erheblich verbessert. Wir verlassen uns täglich auf Drata für Überwachungs- und Compliance-Aktivitäten, und es ist ein wesentlicher Bestandteil unserer Sicherheitsoperationen geworden. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Drata?

Es wäre großartig, mehr verfügbare Integrationen zu haben, zum Beispiel mit beliebten Observabilitätswerkzeugen wie Grafana. Bewertung gesammelt von und auf G2.com gehostet.

"Vereinfachte SOC2-Konformität, intuitiv und effektiv"
Was gefällt dir am besten Drata?

Ich schätze, wie Drata alles organisiert hält, von Nachweisen und Compliance bis hin zum Risikomanagement, was es zum Schlüssel für alles macht. Die Benutzeroberfläche verbessert sich ständig, wird intelligenter und benutzerfreundlicher, was großartig ist, da ich jeden Tag daran arbeite, die Compliance zu gewährleisten. Was mir wirklich gefällt, ist, wie die Benutzeroberfläche mich aktiv durch die Compliance-Arbeit führt, indem sie Kontrollen, Richtlinien und Integrationen miteinander verknüpft. Sie lässt mich sehen, was falsch ist, was fehlt, warum es wichtig ist und wie man es behebt. Der Einrichtungsprozess ist ebenfalls sehr intuitiv und ermöglicht es mir, Anbieter, Richtlinien und Verbindungen einfach hinzuzufügen und zu entfernen. Drata war entscheidend für den Erhalt unserer ersten SOC2-Zertifizierung und bleibt unverzichtbar, um sie aufrechtzuerhalten. Ich kann mir nicht vorstellen, wie herausfordernd es wäre, alles ohne Drata zu organisieren. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Drata?

Ich habe immer das Gefühl, dass ich Schwierigkeiten mit der Hardware habe. Ich denke, dass über Arbeitsstationen etwas besser berichtet werden könnte. Gleiches gilt für Menschen. Wenn man sich Menschen ansieht und ihre überfälligen Compliance-Aufgaben, wie Richtlinien, sieht, fühlt es sich etwas kompliziert an. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Finanzdienstleistungen
AF
Kleinunternehmen (50 oder weniger Mitarbeiter)
"Umfassende Compliance-Vorlagen für nahezu jeden Audit-Typ"
Was gefällt dir am besten Drata?

Drata lässt uns alle unsere Compliance-/Audit-bezogenen Anforderungen in einem System steuern – so einfach ist das. Die Benutzeroberfläche ist großartig – sie ist leicht zu verstehen, leicht zu navigieren, leicht, Beweise hinzuzufügen, usw. Die Automatisierungs-Workflows sind großartig – die Möglichkeit, alle unsere Mitarbeiter, Geräte, 2FA-Regeln usw. direkt aus unseren SaaS/PaaS-Produkten (z.B. Azure) automatisch zu importieren, ist fantastisch. Das TrustCenter ist ebenfalls sehr hilfreich als Möglichkeit, sensible Dokumente (z.B. Auditberichte) auf eine nachverfolgbare Weise mit Dritten zu teilen. Es ist ehrlich gesagt ein großartiges Werkzeug. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Drata?

Es ist ein großes System, daher kann es anfangs ziemlich verwirrend sein. Es ist schwer zu wissen, was tatsächlich für die verschiedenen Audit-Typen erforderlich ist – Drata gibt Ihnen eine Vorlage für fast alles, aber brauchen Sie wirklich alles in der Vorlage? Wahrscheinlich nicht. Das ist nicht Dratas Schuld, es ist einfach die Natur eines allgemeinen Compliance-Tools, das in jeder Branche funktioniert. Bewertung gesammelt von und auf G2.com gehostet.

Ítalo D.
ÍD
Technical Project Manager
"Benutzerfreundliche Schnittstelle, Zuverlässige Sicherheitslösung"
Was gefällt dir am besten Drata?

Ich mag, wie einfach und benutzerfreundlich die Oberfläche von Drata ist. Sie ist sehr übersichtlich, und alles ist leicht zu finden, was wichtig ist, da wir unsere Mitarbeiter bitten, diese Software einmal im Jahr zu nutzen; eine benutzerfreundliche Oberfläche ist entscheidend. Sie stellt sicher, dass sie die Kurse absolvieren und alles verstehen können, ohne viel Zeit damit zu verbringen, herauszufinden, wie die Software funktioniert. Auch die anfängliche Einrichtung war einfach; wir mussten nur einige Dinge einstellen, und es funktionierte ziemlich gut. Jeder kann die Kurse machen und sicherstellen, dass er sich der besten Praktiken bewusst ist, also ist es eine unkomplizierte Software. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Drata?

Ich hatte einige Probleme beim Einloggen, aber das Team war sehr hilfsbereit. Sie halfen mir, und ich erhielt eine Antwort nur wenige Minuten, nachdem ich um Hilfe gebeten hatte. Sie können eine Option hinzufügen, sich über soziale Medien einzuloggen, um Probleme zu vermeiden, wie z.B. dass passende Links nicht empfangen werden, weil sie im Spam-Ordner landen. Bewertung gesammelt von und auf G2.com gehostet.

"Reibungsloses Onboarding, kostengünstige Compliance"
Was gefällt dir am besten Drata?

Ich mag den Preis von Drata, was wichtig ist, da wir auf unser Budget achten, während wir versuchen, die SOC2-Konformität zu erreichen. Der Onboarding-Prozess verlief reibungslos, und wir wurden durch eine Reihe von Workshops und Onboarding-Sitzungen geführt, die uns die Werkzeuge zur Verfügung stellten, um die Plattform effektiv zu nutzen. Die anfängliche Einrichtung von Drata war ebenfalls einfach. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Drata?

Die Benutzeroberfläche ist manchmal etwas verwirrend. Als jemand, der bereits ein SOC2-Audit mit einem Konkurrenzprodukt durchgeführt hat, finde ich die Drata-Plattform manchmal etwas verwirrend. Es ist nicht einfach zu erkennen, welche Aufgaben fehlen und welche spezifischen Dinge wir beheben müssen. Ich denke, die Benutzererfahrung könnte verbessert werden. Bewertung gesammelt von und auf G2.com gehostet.

Allen A.
AA
Director of Operations
"Zentralisiert Compliance-Nachweise, benötigt Richtlinienabgleich"
Was gefällt dir am besten Drata?

Ich mag es, dass Drata uns daran erinnert, unsere Nachweise für die letzten 12 Monate zu aktualisieren und einzureichen. Es ist praktisch, einen Ort zu haben, an dem man alle Nachweise hinzufügen kann, anstatt sie an verschiedenen Orten gespeichert zu haben. Diese Organisation macht es einfacher, auf die als Nachweis eingereichten Informationen zurückzugreifen. Die Erinnerungen sind auch hilfreich, wenn die Zeit zur Überprüfung der Nachweise näher rückt. Wir haben Drata erfolgreich mit unseren anderen Plattformen wie Office365, Jira und Bitbucket integriert. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Drata?

Die Audit-Option ist etwas umständlich, da es schwierig ist, zu unterscheiden, wer die Kontrolle besitzt. Außerdem müssen wir immer noch doppelt so viel Aufwand betreiben, um die Richtlinien zu pflegen. Eine Version in Drata und eine weitere Kopie, die wir aufbewahren müssen, wenn sie von unseren Kunden bei Vorschlägen benötigt wird. Unser Vertriebsteam benötigt Zugriff auf die neueste Version. Es hat eine Weile gedauert, um vollständig zu verstehen, was es tat. Bewertung gesammelt von und auf G2.com gehostet.

"Effizientes Compliance-Management, benötigt mehr Berichtsmöglichkeiten"
Was gefällt dir am besten Drata?

Ich mag Dratas einfaches Login-UX, das die Benutzeranmeldung erleichtert, da sie nur zum Login-Bildschirm gehen und sich mit Google anmelden müssen. Die Berichterstattungsfunktion ist anständig und ermöglicht es mir, nachzuverfolgen, wie viele Personen den Agenten noch installieren müssen. Ich schätze auch die einfache Installation der Agentensoftware. Die anfängliche Einrichtung war ziemlich gut, mit einfacher Integration von Google Workspace und Atlassian, und obwohl die Integration mit Hibob (HRIS) etwas länger dauerte, war der Drata-Support hilfreich bei der Lösung dieses Problems, indem er die notwendigen Drittanbieter-Integrationsdokumente bereitstellte. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Drata?

Mehr Berichtoptionen wären nützlich. Mehr Granularität bei den Filtern ist erforderlich; zum Beispiel kann ich nach nicht konformen Geräten filtern, aber ich kann nicht nach einem einzelnen nicht konformen gerätebezogenen Element wie einem Bildschirmschloss filtern. Auch geplante und gespeicherte Berichte sind ein Muss, die derzeit fehlen. Die anfängliche Einrichtung mit bestimmten Integrationen wie HiBob (HRIS) dauerte etwas länger, da der Leitfaden, dem wir folgten, ein paar Schritte ausließ. Schließlich half der Drata-Support, indem er die Drittanbieter-Integrationsdokumente fand und sie mir weiterleitete. Bewertung gesammelt von und auf G2.com gehostet.

Preiseinblicke

Durchschnittswerte basierend auf echten Nutzerbewertungen.

Implementierungszeit

2 Monate

Return on Investment

11 Monate

Durchschnittlicher Rabatt

13%

Wahrgenommene Kosten

$$$$$

Wie viel kostet Drata?

Daten bereitgestellt von BetterCloud.

Geschätzter Preis

$$k - $$k

Pro Jahr

Basierend auf Daten von 16-Käufen.

Drata Vergleiche
Produkt-Avatar-Bild
Vanta
Jetzt vergleichen
Produkt-Avatar-Bild
Secureframe
Jetzt vergleichen
Produkt-Avatar-Bild
Sprinto
Jetzt vergleichen
Drata Funktionen
Überwachung der Einhaltung der Vorschriften
Anomoly-Erkennung
Cloud Gap Analytik
Governance
Daten-Governance
Einhaltung sensibler Daten
Durchsetzung von Richtlinien
Rechnungsprüfung
Workflow-Verwaltung
Fragebogen-Vorlagen
Steuerung des Benutzerzugriffs
Produkt-Avatar-Bild
Drata