Average Ratings 0 Ratings

Total
ease
features
design
support

No User Reviews. Be the first to provide a review:

Write a Review

Average Ratings 4 Ratings

Total
ease
features
design
support

Description

Drata is an agentic trust management platform for automating governance, risk, compliance, security assurance, and third-party risk management processes. Its Enterprise GRC capabilities bring controls, risks, policies, and evidence into a centralized system while allowing organizations to map controls across multiple frameworks and reuse compliance work. Continuous compliance automation collects evidence, monitors controls, identifies issues, and provides guided remediation to help teams remain audit-ready as their environments change. Drata's Trust Center provides a secure location where prospects, customers, and other stakeholders can review an organization's security posture, request documents, and obtain answers to trust-related questions. AI-powered questionnaire automation supports the questionnaire lifecycle from intake and triage through processing and response generation, using an evolving knowledge base to draft consistent answers. Third-party risk management uses AI agents to create assessment criteria from existing questionnaires, collect documents from vendor Trust Centers, perform risk assessments, and conduct vendor follow-ups. Drata also provides AI Agent Governance capabilities designed to discover AI agents within an enterprise, enforce organizational policies before agent actions execute, and produce records of agent decisions for auditing. The platform supports frameworks and regulations including SOC 2, ISO 27001, ISO 42001, GDPR, HIPAA, PCI DSS, DORA, FedRAMP, CMMC, and custom frameworks. Drata is designed to support organizations ranging from startups establishing their first compliance programs to enterprises managing governance, risk, compliance, and trust requirements across multiple business units and regions.

Description

GRC solution for technology-focused SMBs and Enterprise Information Security Teams. StandardFusion eliminates the need for spreadsheets by using one system of record. You can identify, assess, treat and track risks with confidence. Audit-based activities can be made a standard process. Audits can be conducted with confidence and easy access to evidence. Manage compliance to multiple standards: ISO, SOC and NIST, HIPAA. GDPR, PCI–DSS, FedRAMP, HIPAA. All vendor and third party risk and security questionnaires can be managed in one place. StandardFusion, a Cloud-Based SaaS platform or on-premise GRC platform, is designed to make InfoSec compliance easy, accessible and scalable. Connect what you do with what your company needs.

API Access

Has API Yes 

API Access

Has API Yes 

Screenshots View All

Screenshots View All

Integrations

Jira Yes 
Okta Yes 
Azure DevOps Yes 
Certn Yes 
Checkr Yes 
Common Controls Hub No 
Computer for Counsel Yes 
DigitalOcean Yes 
Fallax Yes 
GitHub Yes 
Heroku Yes 
Hexnode UEM Yes 
Iru Yes 
Primo Yes 
Rippling Yes 
Shortcut Yes 
Swif Yes 
Wing Security Yes 
Workers by Delos Yes 
XFA Yes 

Integrations

Jira Yes 
Okta Yes 
Azure DevOps No 
Certn No 
Checkr No 
Common Controls Hub Yes 
Computer for Counsel No 
DigitalOcean No 
Fallax No 
GitHub No 
Heroku No 
Hexnode UEM No 
Iru No 
Primo No 
Rippling No 
Shortcut No 
Swif No 
Wing Security No 
Workers by Delos No 
XFA No 

Pricing Details

$10,000/year
Free Trial No 
Free Version No 

Pricing Details

$1800 per month
Multiple licensing tiers available; Cloud and On-Premise
Free Trial Yes 
Free Version No 

Deployment

Web-Based Yes 
On-Premises No 
iPhone App No 
iPad App No 
Android App No 
Windows Yes 
Mac Yes 
Linux Yes 
Chromebook No 

Deployment

Web-Based Yes 
On-Premises Yes 
iPhone App No 
iPad App No 
Android App No 
Windows No 
Mac No 
Linux No 
Chromebook No 

Customer Support

Business Hours Yes 
Live Rep (24/7) No 
Online Support Yes 

Customer Support

Business Hours Yes 
Live Rep (24/7) No 
Online Support Yes 

Types of Training

Training Docs Yes 
Webinars Yes 
Live Training (Online) Yes 
In Person No 

Types of Training

Training Docs Yes 
Webinars Yes 
Live Training (Online) Yes 
In Person Yes 

Vendor Details

Company Name

Drata

Founded

2020

Country

United States

Website

drata.com

Vendor Details

Company Name

StandardFusion

Founded

2016

Country

Canada

Website

www.standardfusion.com

Product Features

Audit

Alerts / Notifications Yes 
Audit Planning Yes 
Compliance Management Yes 
Dashboard Yes 
Exceptions Management Yes 
Forms Management No 
Issue Management No 
Mobile Access Yes 
Multi-Year Planning Yes 
Risk Assessment Yes 
Workflow Management Yes 

Cloud Security

Antivirus No 
Application Security No 
Behavioral Analytics No 
Encryption No 
Endpoint Management No 
Incident Management No 
Intrusion Detection System No 
Threat Intelligence No 
Two-Factor Authentication No 
Vulnerability Management No 

Compliance

Archiving & Retention No 
Artificial Intelligence (AI) No 
Audit Management Yes 
Compliance Tracking Yes 
Controls Testing Yes 
Environmental Compliance No 
FDA Compliance No 
HIPAA Compliance No 
ISO Compliance No 
Incident Management No 
OSHA Compliance No 
Risk Management Yes 
Sarbanes-Oxley Compliance No 
Surveys & Feedback No 
Version Control Yes 
Workflow / Process Automation Yes 

GRC

Auditing Yes 
Disaster Recovery No 
Environmental Compliance No 
IT Risk Management Yes 
Incident Management No 
Internal Controls Management Yes 
Operational Risk Management Yes 
Policy Management Yes 

Integrated Risk Management

Audit Management No 
Compliance Management No 
Dashboard No 
Disaster Recovery No 
IT Risk Management No 
Incident Management No 
Operational Risk Management No 
Risk Assessment No 
Safety Management No 
Vendor Management No 

Product Features

Audit

Alerts / Notifications No 
Audit Planning No 
Compliance Management Yes 
Dashboard Yes 
Exceptions Management Yes 
Forms Management No 
Issue Management Yes 
Mobile Access No 
Multi-Year Planning No 
Risk Assessment Yes 
Workflow Management Yes 

Compliance

Archiving & Retention Yes 
Artificial Intelligence (AI) No 
Audit Management Yes 
Compliance Tracking No 
Controls Testing Yes 
Environmental Compliance No 
FDA Compliance Yes 
HIPAA Compliance Yes 
ISO Compliance Yes 
Incident Management Yes 
OSHA Compliance No 
Risk Management Yes 
Sarbanes-Oxley Compliance Yes 
Surveys & Feedback No 
Version Control Yes 
Workflow / Process Automation Yes 

Data Governance

Access Control Yes 
Data Discovery No 
Data Mapping No 
Data Profiling No 
Deletion Management No 
Email Management No 
Policy Management Yes 
Process Management Yes 
Roles Management Yes 
Storage Management No 

Data Privacy Management

Access Control No 
CCPA Compliance No 
Consent Management No 
Data Mapping No 
GDPR Compliance No 
Incident Management No 
PIA / DPIA No 
Policy Management No 
Risk Management No 
Sensitive Data Identification No 

GDPR Compliance

Access Control Yes 
Consent Management No 
Data Mapping No 
Incident Management Yes 
PIA / DPIA Yes 
Policy Management Yes 
Risk Management Yes 
Sensitive Data Identification No 

GRC

Auditing Yes 
Disaster Recovery No 
Environmental Compliance No 
IT Risk Management Yes 
Incident Management Yes 
Internal Controls Management Yes 
Operational Risk Management Yes 
Policy Management Yes 

HIPAA Compliance

Access Control / Permissions Yes 
Audit Management Yes 
Compliance Reporting Yes 
Data Security Yes 
Documentation Management No 
For Healthcare No 
Incident Management Yes 
Policy Training Yes 
Remediation Management No 
Risk Management Yes 
Vendor Management Yes 

Integrated Risk Management

Audit Management Yes 
Compliance Management Yes 
Dashboard Yes 
Disaster Recovery No 
IT Risk Management Yes 
Incident Management Yes 
Operational Risk Management Yes 
Risk Assessment Yes 
Safety Management No 
Vendor Management Yes 

PCI Compliance

Access Control Yes 
Compliance Reporting Yes 
Exceptions Management Yes 
File Integrity Monitoring No 
Intrusion Detection System No 
Log Management No 
PCI Assessment No 
Patch Management No 
Policy Management Yes 

Policy Management

Approval Process Control No 
Attestation No 
Audit Trails No 
Policy Creation Yes 
Policy Library Yes 
Policy Metadata Management No 
Policy Training No 
Reporting / Analytics Yes 
Version Control Yes 
Workflow Management Yes 

Risk Management

Alerts/Notifications No 
Auditing Yes 
Business Process Control Yes 
Compliance Management Yes 
Corrective Actions (CAPA) Yes 
Dashboard Yes 
Exceptions Management Yes 
IT Risk Management Yes 
Internal Controls Management Yes 
Legal Risk Management No 
Mobile Access No 
Operational Risk Management No 
Predictive Analytics No 
Reputation Risk Management No 
Response Management Yes 
Risk Assessment Yes 

Vendor Management

Audit Management Yes 
Contact Management Yes 
Customer Database No 
Self Service Portal No 
Supplier Master Data No 
Transaction History No 
Vendor Maintained Profiles No 
Vendor Managed Inventory No 
Vendor Performance Rating No 
Vendor Qualification Tracking No 

Alternatives

Alternatives

EasyRisk.io Reviews

EasyRisk.io

Swiss Security Hub AG