Our company got ISO 27001 certified in 2019 and our ISMS was managed through Google docs, spreadsheets, and some of it in Atlassian products. This worked fine but was not much scalable nor did we have a single source of truth to refer to. In addition, we started to prepare for a SOC 2 certification in 2021 and now wanted to map our controls against multiple compliance frameworks. We reviewed several tools mentioned in the 2020 Gartner report for GRC products and narrowed down to ZenGRC for several reasons: It's nimble and faster to adopt than products, and yet strikes a good balance between simplicity and feature coverage. As a SaaS platform, we see ZenGRC growing with us as we progress our compliance programs.
Onboarding experience:
This process was a very pleasant experience with a set of scheduled video calls and hands-on training on the product. There was plenty of time for open questions and in some sessions, a Reciprocity GRC expert joined to answer specific questions on frameworks and how to apply them in the tool. This added a lot of value.
In addition to the onboarding sessions, we got access to the Zen University, an e-learning platform with video courses covering all areas of the product. The course modules are easy to follow tutorials that encourage to use the product while watching to get the most out of it. These courses were a great way to prepare each onboarding video call and note questions.
We also have access to ZenGRC's online documentation which covered all our needs so far. There are tutorials on features and also tips and tricks on how to utilise the product most effectively.
Access to GRC experts:
As mentioned above in the onboarding experience, having access to GRC experts when we are stuck with a certain question adds a lot of value to the services provided. We not only have access to a platform to manage our compliance programs but can also resolve roadblocks through expert advice as.
Data import:
As with all GRC products, data import is an important aspect and the CSV import functionality ZenGRC offers works really well. I was able to pick it up within a very short time and important most of our data already during our onboarding phase. The importer supports copy & paste from a spreadsheet, import of a spreadsheet directly and has useful validation to avoid importing incorrect data.
Ideas portal:
After onboarding, we have been pointed to an ideas portal where Reciprocity customers can vote on existing product ideas submitted by other customers or submit their own. It's really useful to see what features other customers requested and upvote what's of most value for our organization. Bewertung gesammelt von und auf G2.com gehostet.
If you come from a very mature Google world, then ZenGRC's interfaces look a little basic in some areas. However, this doesn't really affect functionality or effectivity of the product.
The dashboard functionality served us well for now but could add a little more customizability. That being said, there have been improvements since we have adopted ZenGRC and there are more improvements on the roadmap. Also, we use Tableau and the native integration would solve all our needs for reporting should we ever need more.
The list view navigation and search sometimes require more clicks than necessary depending on what you are looking for. This has been raised in the ideas portal already and improvements are in the works. Bewertung gesammelt von und auf G2.com gehostet.
Zen is very user friendly when conducting ISO 27001 audits for internal reviews. Bewertung gesammelt von und auf G2.com gehostet.
There is not already an established integration with Service Now. Bewertung gesammelt von und auf G2.com gehostet.
Da ich neu in der Nutzung eines GRC-Tools bin, hat mich an ZenGRC am meisten die Funktionalität und Handhabbarkeit im Vergleich zu den anderen Akteuren in diesem Bereich angezogen. "Easy-Button" Bewertung gesammelt von und auf G2.com gehostet.
Aus meiner Perspektive gibt es keine Nachteile bei ZenGRC, jedoch hatten wir Schwierigkeiten damit, wo wir mit der Nutzung des Tools beginnen sollten. Wir haben einfach einen externen Experten hinzugezogen, um Unterstützung zu erhalten. Bewertung gesammelt von und auf G2.com gehostet.
Ich mag Folgendes:
1. Massen-Upload von Audits
2. Eigentumsänderung für die Aufgaben in großen Mengen
3. Möglichkeit, auf viele Arten zu filtern, um das genaue Audit zu verfolgen
4. End-to-End-Audit-Verfolgung Bewertung gesammelt von und auf G2.com gehostet.
Ich würde nicht sagen, dass ich das Folgende mag:
1. Es gibt keine Option, die das Fälligkeitsdatum für die Aufgaben anzeigt.
2. Auch wenn ich den Besitzer/Beauftragten für die übergeordnete Aufgabe ändere, wird dies nicht für die Unteraufgaben übernommen, und ich muss jedes Mal manuell aktualisieren.
3. Alle zukünftigen Aufgaben werden unter der To-Do-Aktionsliste angezeigt.
4. Übergeordnete Aufgaben sollten nicht unter der To-Do-Aktionsliste angezeigt werden, da sie die Hauptaufgabe für die automatische Erstellung von Unteraufgaben sind.
5. Die Dashboard-Ansicht ist nicht gut.
6. Systemmeldungen werden gelöscht, wann immer ich mich neu anmelde.
7. Selbst wenn ich den Lesezugriff teile, kann der Benutzer die Aufgaben bearbeiten.
8. Der Beauftragte kann sich im Laufe der Zeit ändern, und obwohl die übergeordnete Anfrage aktualisiert wird, spiegelt sich dies nicht in den wiederkehrenden Anfragen wider, die daraus hervorgehen.
9. Manchmal wird die Wiederholung übersprungen. Mit anderen Worten, manchmal wird ein Monat übersprungen.
10. Wir sind nicht in der Lage, eine Anfrage automatisch ohne Wiederholung und ohne manuellen Prozess zu duplizieren. Bewertung gesammelt von und auf G2.com gehostet.
The tool is easy to navigate in and has a lot of flexibility to add custom attributes to each of the data types, particularly when using it as a system of record for compliance-related activities. The company is also really receptive to feedback as far as its features - they've incorporated a lot of the feedback provided. Bewertung gesammelt von und auf G2.com gehostet.
There are some features that aren't super robust - like role-based access controls, uploading multiple files to a record in bulk, and the general setup of the Jira integration. Bewertung gesammelt von und auf G2.com gehostet.
ZenGRC is a great tool to manage our complete audit cycle end to end, from automating a request to collect evidence on a defined frequency and closing them with the validation. It can be integrated with many audit frameworks. It creates an easy job in tracking and aligning the collected data in a structured way. It reduces a lot of manual work on tracking things. The tool is very much user-friendly. The support team's response to add features or resolve issues is applauded. Bewertung gesammelt von und auf G2.com gehostet.
It would have been wonderful if the licensing is related to the number of users, as we face these issues as our Organization is on tremendous growth now, and we have to onboard several users to the tool. We may also need some more features added to the iterations of the created tasks. Also it would be good if the tools allows some more ways of customization that can be allowed on the taks that are being created. It would be good to have a free trail initially to have a feel on the tool before having user subscriptions Bewertung gesammelt von und auf G2.com gehostet.
Ich finde es am hilfreichsten, wie es den manuellen Aufwand reduziert und einen einfacheren Prozess für Menschen schafft, die dieses Werkzeug für geschäftsbezogene Arbeiten nutzen. Bewertung gesammelt von und auf G2.com gehostet.
Ich mag nicht, wie es Drittanbieter-Apps integriert. Dies macht die Software langsamer und sie ist nicht immer genau. Bewertung gesammelt von und auf G2.com gehostet.
ZenGRC's training and educational content under the knowledge base make it easy to stand up the platform yourself with minimal support. ZenGRC allows for a common approach to risk management across the enterprise and can be used by all business units. ZenGRC also enables a holistic view of how compliance status, program maturity, audit results, and vendors affect the overall risk score of the organization. This solution is easy to use, easy to stand up, and scalable as your organization grows. ZenGRC also offers excellent support. Bewertung gesammelt von und auf G2.com gehostet.
A more robust API integration with Jira would be beneficial. Vendor review requests submitted through Jira contain information that needs to be then re-entered into the GRC tool. I would prefer that this information already required for the ticket would be able to feed into the GRC tool without manual re-entry by the risk analyst. Bewertung gesammelt von und auf G2.com gehostet.
Fairly easy to navigate with sidebar menu.
Many options of things to record (audits, issues, etc.)
User access easily integrated into our single sign on capability. Bewertung gesammelt von und auf G2.com gehostet.
Could do better withthe side bar menu as not all options are listed and it's a roundabout process to get to some of the options.
Also navigation from one screen or page to another often entails going back to the beginning.
Search functionality could be improved - not always easy to find information within a recorded item.
Could do with having more fields when recording an issue/risk, to include more for action plans/due dates/owners and details for example.
Some of the above might simply be because I am farily new at using it. AS I get more familiar, they might become easier. Bewertung gesammelt von und auf G2.com gehostet.
ZenGRC gibt uns die Möglichkeit, die verschiedenen Aspekte eines GRC-Tools zu nutzen. Es schränkt nicht auf Module ein, was uns hilft, alle Module auf die Weise zu implementieren, die am besten für die Organisation funktioniert. Die Module bieten die Möglichkeit, die Felder, die wir erfassen möchten, und wie wir Massendaten importieren oder exportieren möchten, einfach anzupassen. Auch die Steuerungszuordnung mit SCF ist vorteilhaft, um verschiedene Standards mit einem gemeinsamen Satz von Kontrollen zu verknüpfen.
Auch das engagierte Team, das in der Lage war, alle unsere Fragen während der Demo- und POC-Phasen zu beantworten, hat uns sehr gefallen. Die Produktspezialisten kennen das Produkt und es hat uns wirklich gefallen, dass sie kontinuierlich daran gearbeitet haben, die Funktionalität des Tools zu verbessern. Bewertung gesammelt von und auf G2.com gehostet.
Die aktuelle Benutzeroberfläche kann verbessert werden.
Die Berichtsextrakte und das Ein-Ansicht-Layout müssen verbessert werden. Im Moment hat die Plattform zu viele Registerkarten unter derselben Kontrolle / Risiko / Probleme. Es ist sehr vorteilhaft, wenn all dies in einem Ein-Ansicht-Layout zusammengeführt werden kann.
Die Plattform erlaubt es nicht, den Benutzerzugriff pro Modul einzuschränken. Zum Beispiel: Ein Kontrollinhaber mit Bearbeitungszugriff kann sogar Richtlinien und Risiken bearbeiten, was keine gute Möglichkeit ist, die Aufgabentrennung umzusetzen. Wir benötigen rollenbasierte Zugriffsrechte über die gesamte Plattform. Bewertung gesammelt von und auf G2.com gehostet.