ZenGRC a fourni à mon équipe de conformité contractuelle son tout premier outil de conformité, ce qui a été énorme pour la collecte et la conservation de la documentation pour nos audits de conformité trimestriels. Avec plus de 500 exigences auxquelles notre équipe de compte doit se conformer, Zen a permis un accès plus facile et plus direct à des informations utiles pour nos propriétaires d'entreprise. Comme la conformité n'est pas toujours une priorité pour eux dans leur travail quotidien, la fonctionnalité de tâches est devenue très utile pour leur rappeler nos exigences sans que mon équipe ait à les harceler avec des e-mails ou à faire un suivi sur chaque exigence majeure pour s'assurer qu'elle est remplie. Les deux parties ont apprécié cela ! L'équipe de Reciprocity a été serviable et facile à travailler. Comme nos audits de conformité ne sont pas parmi les audits standard, nous avons dû ajouter plusieurs nouvelles catégories d'informations lors de la configuration de notre compte. Reciprocity a travaillé en étroite collaboration avec nous pour que l'outil puisse fonctionner à nos fins, et cette capacité de personnalisation à un prix raisonnable a été une raison majeure pour laquelle notre équipe a choisi d'utiliser ZenGRC. Avis collecté par et hébergé sur G2.com.
Dans l'ensemble, l'outil n'est pas aussi flexible que je le préférerais, mais Reciprocity semble travailler constamment sur des mises à jour. Il est important de noter que mon équipe travaille principalement avec la section Gestion des Audits de ZenGRC ; par conséquent, je ne me soucie pas des mises à jour de Reciprocity concernant les sections de risque et de menace (qui semblent actuellement subir le plus de changements).
Notre audit de conformité n'est pas l'une des normes--SOC, SOX, etc.--donc la façon dont les Objets de Conformité (programmes, normes, sections, objectifs, contrôles) sont configurés dans l'outil crée beaucoup de redondance. Pour que nous puissions compléter une évaluation d'une exigence après qu'elle ait été testée, nous devons avoir un contrôle et ne pouvons pas le lier directement à un objectif. De plus, nous avons pu créer des attributs personnalisés pertinents à nos besoins, mais nous ne pouvons pas masquer ou supprimer les attributs standard qui ne s'appliquent pas à nous.
Indépendamment des sections utilisées, l'outil propose plusieurs façons de visualiser l'information, ce qui est bien, mais elles ne permettent pas toutes de modifier la largeur des colonnes ou l'ordre des colonnes pour une visualisation optimale par l'utilisateur. De plus, la capacité de filtrer et de trier n'est pas cohérente entre la vue d'audit, la liste des objets et la liste des tâches, ce qui peut être frustrant. Ces fonctionnalités semblent être standard dans la plupart des applications de nos jours, donc j'ai été déçu par la flexibilité limitée. Avis collecté par et hébergé sur G2.com.
Zen is very user friendly when conducting ISO 27001 audits for internal reviews. Avis collecté par et hébergé sur G2.com.
There is not already an established integration with Service Now. Avis collecté par et hébergé sur G2.com.
Étant nouveau dans l'utilisation d'un outil GRC, ce qui m'a le plus attiré chez ZenGRC était la fonctionnalité et la gestion par rapport aux autres acteurs dans ce domaine. "Bouton facile" Avis collecté par et hébergé sur G2.com.
Il n'y a pas d'inconvénients à ZenGRC de mon point de vue, cependant nous avons eu du mal à savoir par où commencer dans l'utilisation de l'outil. Nous avons simplement fait appel à un expert tiers pour nous aider. Avis collecté par et hébergé sur G2.com.
J'aime les éléments suivants :
1. Téléchargement en masse des audits
2. Changement de propriété des tâches en masse
3. Capacité à filtrer de nombreuses manières pour suivre l'audit exact
4. Suivi d'audit de bout en bout Avis collecté par et hébergé sur G2.com.
Je ne dirais pas que j'aime ce qui suit :
1. Il n'y a pas d'option qui montre la date d'échéance pour les tâches
2. De plus, chaque fois que je change le propriétaire/assigné pour la tâche parente, cela ne se reflète pas de la même manière pour les sous-tâches, et je dois mettre à jour manuellement à chaque fois
3. Toutes les tâches futures apparaissent sous la liste d'actions À faire
4. Les tâches parentes ne devraient pas apparaître sous la liste d'actions À faire puisqu'elles sont la tâche principale pour la création automatique de sous-tâches
5. La vue du tableau de bord n'est pas bonne
6. Les systèmes du système sont effacés chaque fois que je me connecte à nouveau
7. Même si je partage l'accès en lecture, l'utilisateur peut modifier les tâches
8. L'assigné peut changer au fil du temps, et même si la demande parente est mise à jour, cela ne se reflète pas dans les demandes récurrentes qui en découlent
9. Parfois, la récurrence est sautée. En d'autres termes, parfois un mois est sauté
10. Nous ne pouvons pas dupliquer une demande automatiquement sans récurrence et un processus manuel Avis collecté par et hébergé sur G2.com.
The tool is easy to navigate in and has a lot of flexibility to add custom attributes to each of the data types, particularly when using it as a system of record for compliance-related activities. The company is also really receptive to feedback as far as its features - they've incorporated a lot of the feedback provided. Avis collecté par et hébergé sur G2.com.
There are some features that aren't super robust - like role-based access controls, uploading multiple files to a record in bulk, and the general setup of the Jira integration. Avis collecté par et hébergé sur G2.com.
ZenGRC is a great tool to manage our complete audit cycle end to end, from automating a request to collect evidence on a defined frequency and closing them with the validation. It can be integrated with many audit frameworks. It creates an easy job in tracking and aligning the collected data in a structured way. It reduces a lot of manual work on tracking things. The tool is very much user-friendly. The support team's response to add features or resolve issues is applauded. Avis collecté par et hébergé sur G2.com.
It would have been wonderful if the licensing is related to the number of users, as we face these issues as our Organization is on tremendous growth now, and we have to onboard several users to the tool. We may also need some more features added to the iterations of the created tasks. Also it would be good if the tools allows some more ways of customization that can be allowed on the taks that are being created. It would be good to have a free trail initially to have a feel on the tool before having user subscriptions Avis collecté par et hébergé sur G2.com.
Je trouve très utile la façon dont il réduit les efforts manuels et crée un processus plus facile pour les personnes qui utilisent cet outil pour des travaux liés aux affaires. Avis collecté par et hébergé sur G2.com.
Je n'aime pas la façon dont il intègre les applications tierces. Cela rend le logiciel plus lent et il n'est pas toujours précis. Avis collecté par et hébergé sur G2.com.
ZenGRC's training and educational content under the knowledge base make it easy to stand up the platform yourself with minimal support. ZenGRC allows for a common approach to risk management across the enterprise and can be used by all business units. ZenGRC also enables a holistic view of how compliance status, program maturity, audit results, and vendors affect the overall risk score of the organization. This solution is easy to use, easy to stand up, and scalable as your organization grows. ZenGRC also offers excellent support. Avis collecté par et hébergé sur G2.com.
A more robust API integration with Jira would be beneficial. Vendor review requests submitted through Jira contain information that needs to be then re-entered into the GRC tool. I would prefer that this information already required for the ticket would be able to feed into the GRC tool without manual re-entry by the risk analyst. Avis collecté par et hébergé sur G2.com.
Fairly easy to navigate with sidebar menu.
Many options of things to record (audits, issues, etc.)
User access easily integrated into our single sign on capability. Avis collecté par et hébergé sur G2.com.
Could do better withthe side bar menu as not all options are listed and it's a roundabout process to get to some of the options.
Also navigation from one screen or page to another often entails going back to the beginning.
Search functionality could be improved - not always easy to find information within a recorded item.
Could do with having more fields when recording an issue/risk, to include more for action plans/due dates/owners and details for example.
Some of the above might simply be because I am farily new at using it. AS I get more familiar, they might become easier. Avis collecté par et hébergé sur G2.com.
ZenGRC nous donne la capacité d'utiliser les divers aspects d'un outil GRC. Il ne se restreint pas en fonction des modules, ce qui nous aide à mettre en œuvre tous les modules de la manière qui convient le mieux à l'organisation. Les modules offrent la facilité de personnaliser les champs que nous voulons capturer et comment nous voulons importer ou exporter des données en masse. De plus, la cartographie des contrôles utilisant SCF est bénéfique pour lier diverses normes avec un ensemble commun de contrôles.
Aussi, j'ai adoré l'équipe dédiée qui a pu répondre à toutes nos questions pendant les phases de démonstration et de POC. Les spécialistes du produit connaissent le produit et j'ai vraiment apprécié qu'ils travaillaient continuellement à améliorer la fonctionnalité de l'outil. Avis collecté par et hébergé sur G2.com.
L'interface utilisateur actuelle peut être améliorée. Les extraits de rapport et l'apparence d'une vue doivent être améliorés. En ce moment, la plateforme a trop d'onglets sous le même contrôle / risque / problèmes... il est très bénéfique si tout cela peut être regroupé dans une vue unique. La plateforme ne permet pas de restreindre l'accès des utilisateurs par module. Par exemple : un propriétaire de contrôle avec un accès éditeur peut même modifier des politiques et des risques, ce qui n'est pas une bonne façon de mettre en œuvre la séparation des tâches. Nous avons besoin d'un accès basé sur les rôles à travers la plateforme. Avis collecté par et hébergé sur G2.com.