967 Drata Reseñas
Sentimiento General de la Reseña para Drata
Inicia sesión para ver el sentimiento de la revisión.

Soy un vCISO y trabajo con clientes en la construcción de sus programas de seguridad y la preparación para una auditoría. Drata ha sido increíble en la preparación de mi cliente para SOC2. Es increíble que el 85% de la evidencia se recopile y pruebe automáticamente cada 24 horas. No más capturas de pantalla y recopilación manual de evidencia. La mejor parte es saber que el control se está aplicando realmente a diario. Ali McCormick, nuestro Gerente de Éxito del Cliente de Drata, ha sido excelente en ayudarnos a usar Drata y cumplir con el cronograma acelerado de SOC2 del cliente. Reseña recopilada por y alojada en G2.com.
Desearía que el Plan de Evaluación de Riesgos y Remediación estuviera más automatizado. Tener que mapear la Remediación al control manualmente fue decepcionante. La descripción del sistema SOC2 no está automatizada. Reseña recopilada por y alojada en G2.com.


We had an awesome experience working with Drata, especially with Elizabeth John, who was incredibly helpful throughout the process. She made setting up everything for our SOC 2 Type 1 and 2 so much easier, guiding us every step of the way and always being available to answer questions. Elizabeth was extremely prompt, responding quickly whenever we needed support, which made the entire process feel smooth and efficient. The platform itself is intuitive and streamlined, taking a lot of the stress out of compliance. Highly recommend Drata if you’re looking for a straightforward compliance journey — and if you get the chance to work with Elizabeth, you’re in great hands! Reseña recopilada por y alojada en G2.com.
The only downside we’ve encountered is the lack of integration with Oracle Cloud Infrastructure (OCI), which would make the platform even more versatile for our needs. Reseña recopilada por y alojada en G2.com.

1. Drata's compliance automation is a game changer. The available integrations allow a small compliance team to scale to an unlimited size organization. For example, vulnerability scanning, device monitoring, data security testing, policy, network infrastructure, risk assessment, and the list goes on. These were previously controlled and documented in independent places and my compliance team 1) struggled to manage all of the compliance evidence and 2) "pushed" the information to the SOC 2 auditor. Drata consolidates this into one portal and the auditor has on demand access. This truly is automated compliance.
2. Live chat support, compliance library, policy templates, risk assessment guide. The provided tools help you effectively set up a compliance program.
3. My vendor rep has been extremely helpful and available throughout the process. We meet every two weeks to ensure we are progressing sufficiently. But also, I appreciate that she understands everyone works at their own pace so is not pushing us if not necessary. Reseña recopilada por y alojada en G2.com.
The vendor management functionality is lacking. Specifically, the questionairre function is very limited and not very useful. Reseña recopilada por y alojada en G2.com.
Drata has been great to map from the ISO 27001 framework requirements to actual controls. Whilst it doesn't replace compliance activities, it has sped up our alignment of our existing process to the ISO 27001 framework controls. The in-built policies have been great to use a base for review and sometimes wholly draft new policies. The risk assessment area is also very good for keeping and scoring risks.
Finally the automation of controls is very good and suited to our environment (circa 150 employees + AWS infratructure). The tool makes it easy to disable tests (where not appropriate) or exclude particular items from the test (and justify this). The raw evidence is often very helpful for troubleshootin why our infrastructure may fail a particular test.
Their customer success folk are absolutely excellent and work with you the whole way, and the interface is very intuitive and so it's as 'self-service' as you can imagine. The onboarding of the various integrations/connections was seamless with little need for help.
During the "getting compliant", Drata has been used pretty mcuh every day by the security team in order to keep track of progress. Reseña recopilada por y alojada en G2.com.
Dislike is a strong word. Given the relative youngness of the company, there are a few rough edges spread around none of which stop getting the value from the tool. It sometimes feel like the tool is geared more towards "keeping compliant" than "getting compliant" - which of course will be the vast majority of the platform's use.
Occasionally, the platform is a little limited (integrating with Enterprise Intune policies needs to be done in a very particular way) - though this we managed to overcome with the help our Customer Success manager. In other areas, we disagreed with some of the automated monitoring tests and their implementation (for example around production access to Gitlab). but that was overcome by using their API to upload evidence automatically from a small CI/CD job and disabling that single test. On the whole, we use almost every test provided by Drata out of the box. Reseña recopilada por y alojada en G2.com.

Drata ofrece marcos de cumplimiento comunes. Traduce eficazmente varios tipos de requisitos de cumplimiento en tareas accionables. Para adherirse a un marco de cumplimiento específico, por ejemplo, NIST CSF, solo nos enfocamos en los elementos de control que pertenecen al cumplimiento objetivo. Cada elemento de control consta de un par de pruebas. Por lo tanto, es más fácil para el personal responsable de lograr el cumplimiento implementar los requisitos necesarios. El diseño más impresionante es la capacidad de automatizar la recopilación de evidencia. Con una fácil configuración en integraciones a plataformas populares, ahorrar esfuerzo para recopilar la evidencia requerida es realmente útil. Para la gestión de controles de seguridad, Drata proporciona un monitoreo eficiente de los controles, permitiendo a los usuarios identificar y abordar activamente posibles problemas. En el panel de control, hay puntos de referencia claros. Ayuda al auditor interno a rastrear el progreso, identificar brechas y demostrar cumplimiento a las partes interesadas clave. Por supuesto, la experiencia del soporte al cliente realmente tocó mi corazón. El equipo de soporte técnico ha proporcionado consistentemente soluciones efectivas a los problemas de los clientes. Reseña recopilada por y alojada en G2.com.
La función automatizada de recopilación de evidencia es un diseño muy productivo. Sin embargo, tiene tanto pros como contras. Las limitaciones en las integraciones pueden convertirse en una carga si la plataforma objetivo no está en la lista de soporte. Otra cosa que necesita mejorar son las instrucciones para corregir las pruebas fallidas/errores. A veces, no puedo entender directamente la causa raíz de la prueba fallida. Espero que la información de error o las instrucciones de solución se vuelvan más transparentes o legibles. Reseña recopilada por y alojada en G2.com.
Drata simplifica el viaje de cumplimiento desde el inicio hasta estar listo para la auditoría y proporciona apoyo profesional de su equipo de expertos en seguridad y cumplimiento, ¡especialmente Ali!
Y me gustaría tomar un momento para elogiar sus esfuerzos excepcionales y dedicación. Ella ha superado constantemente las expectativas al brindar asistencia, hacer seguimiento de las reuniones y mantenernos actualizados sobre Drata.
El enfoque proactivo de Ali para asegurar que nuestro equipo se mantenga lo más conforme posible ha sido invaluable. Su diligencia y compromiso con la excelencia son realmente encomiables y han contribuido en gran medida al éxito de nuestros esfuerzos de cumplimiento.
¡Apreciamos el arduo trabajo y dedicación de Ali! ¡Es realmente un activo! Reseña recopilada por y alojada en G2.com.
Ninguno. Reseña recopilada por y alojada en G2.com.
The Drata platform is very user friendly and provides great support and help articles for users to navigate and understand the compliance requirements. The Drata team is also extremely helpful, responsive, and approachable any time they are needed. Reseña recopilada por y alojada en G2.com.
I would like to see a feature that requires manual user updates (i.e. marking items ready for audit) as opposed to automatically checking off as green since this could lead to confusion. Reseña recopilada por y alojada en G2.com.

Es un paquete muy completo. Mi equipo y yo hacemos auditorías e integración de gestión de riesgos diariamente. Es sencillo de trabajar. Todo está ahí, y es muy conveniente para nosotros trabajar con ello. La gestión de riesgos dentro de una organización es una disciplina, un compromiso dentro de la organización de que la gestión de riesgos es más importante que el acceso a internet. GRC se convierte en la cara pública de las iniciativas colectivas de riesgo estratégico. Es un lugar para compartir esfuerzos de riesgo con auditores, reguladores, clientes y líderes.
La plataforma es compleja, pero tiene sentido en su papel dentro de la gestión de riesgos. Reseña recopilada por y alojada en G2.com.
La interacción con los auditores se centra en el DCF (Marco de Control de Drata) en lugar de un control de marco específico (como SOC2, ISO, etc.). Sé que Drata está utilizando eso para aumentar la cobertura de más marcos. Sin embargo, obligar a los auditores a usar DCF en lugar de un control ISO es un poco molesto.
A pesar de eso, los auditores lo han resuelto. Este es un pequeño inconveniente y no un obstáculo importante. Reseña recopilada por y alojada en G2.com.

Cuando se trata de Drata, hay dos cosas que han dejado una impresión duradera: la mejora continua del producto y un nivel de soporte notable.
He visto a Drata lanzar nuevas funciones y mejoras trimestre tras trimestre, y estoy impresionado por su crecimiento incluso después de solo un año de uso. Su "Centro de Confianza" como recurso, así como las integraciones con Docusign y Salesforce, ayudan a automatizar y agilizar nuestros procesos internos.
Además de eso, nuestro CSM, Benjamin Chau, es fenomenal. Su profesionalismo, su actitud positiva y su disponibilidad lo hacen destacar frente a otros personal de CS con los que he trabajado en el pasado. Hubo más de una ocasión en la que Benjamin dejó lo que estaba haciendo y se unió a una de nuestras llamadas sin dudarlo para asegurar nuestro éxito, haciéndonos sentir verdaderamente valorados tanto como cliente como socio. Reseña recopilada por y alojada en G2.com.
Un pequeño inconveniente que tengo es que hubo algunos matices técnicos que no se mencionaron claramente en los artículos de ayuda al intentar el autoservicio de la conexión SFDC y Docusign. Esto creó pequeños contratiempos en el proceso de integración, pero Benjamin fue un socio estratégico que ayudó a resolver los matices. Reseña recopilada por y alojada en G2.com.