Les relations entre différents objets du système (par exemple, risques, contrôles, vulnérabilités, évaluations, problèmes, produits, actifs, etc.) sont robustes et intuitives. Avis collecté par et hébergé sur G2.com.
Capacités limitées pour personnaliser les notifications. De plus, l'interface ouvre automatiquement de nouveaux onglets à la plupart des clics, encombrant rapidement votre navigateur. Avis collecté par et hébergé sur G2.com.
Nous sommes une start-up et nous avions besoin d'un moyen rapide et facile pour gérer notre programme ISMS et de conformité. J'ai utilisé d'autres produits GRC, ZenGRC a simplifié les choses, ce que j'ai le plus apprécié était :
- Travailler avec Reciprocity, l'intégration était organisée, les programmes ISMS téléchargés et un responsable de la réussite client pour assurer le succès
- Utiliser ZenGRC pour gérer le cœur de l'ISMS, le catalogue de services, les incidents, les exceptions, les exigences des fournisseurs et des clients
- Plus besoin de chercher des feuilles de calcul ou des documents - notre programme est actif, accessible et géré.
- Une solution abordable pour vos besoins. Avis collecté par et hébergé sur G2.com.
Deux domaines d'amélioration pour le produit que Reciprocity aborde sont une plus grande flexibilité avec la gestion des accès et les flux de travail sur les actions et les problèmes. Avis collecté par et hébergé sur G2.com.
Facile à intégrer, former et voir rapidement les effets. Se débarrasser des feuilles de calcul a été formidable. Un gain rapide pour nous a été la fonctionnalité des e-mails de Problèmes/Tâches/Rappels. Cela a supprimé beaucoup d'administration pour la fonction de Conformité avec peu d'effort. Nous ne sommes pas très avancés dans notre mise en œuvre, mais nous trouvons cela assez indolore jusqu'à présent.
Un des commentaires que j'ai reçus des zones opérationnelles est qu'il est facile à utiliser et à trouver ce dont vous avez besoin. C'était très important pour nous lors de l'essai des plateformes de différentes entreprises, et je suis content que ZenGRC soit si facile pour les gens. Le matériel de formation est également utile.
Le wiki est brillant et je l'utilise tout le temps. C'est tellement génial d'avoir cette ressource disponible car vous vous sentez beaucoup plus indépendant lorsque vous utilisez le logiciel, vous n'avez pas besoin de contacter votre gestionnaire de compte si souvent.
Tout le monde à qui j'ai parlé chez ZenGRC tout au long du processus a été brillant. Erica, ma gestionnaire de succès actuelle, est très facile à parler et est rapide à offrir du soutien et des suggestions - même avec notre décalage horaire de 9 heures ! Avis collecté par et hébergé sur G2.com.
Je voudrais pouvoir formater davantage le tableau de bord. Par exemple, changer les couleurs, ajouter des commentaires pour chaque graphique. J'aimerais aussi avoir plus de flexibilité concernant les autorisations, mais je sais que c'est un énorme travail sur lequel vous travaillez, et d'après la démonstration lors du groupe d'utilisateurs la semaine dernière, cela semble vraiment bien.
Il y a des vidéos de formation, mais je pense que davantage d'entre elles seraient utiles. Le wiki est incroyable et plein d'excellentes informations, mais parfois une petite vidéo montrant comment faire quelque chose est très utile. Surtout pour partager avec ceux dans l'entreprise qui ne sont pas des utilisateurs réguliers de la plateforme.
En tant qu'utilisateur britannique de la plateforme, ce serait formidable d'avoir certaines réglementations spécifiques au Royaume-Uni transposées dans le système. Par exemple, au Royaume-Uni, la plupart des entreprises de services financiers devront suivre des règles spécifiques décrites dans le FCA Handbook. C'est une énorme réglementation à transposer pour nous, et quelque chose que nous ferons absolument, mais je pense que cela pourrait être une véritable fonctionnalité pour ZenGRC s'ils avaient déjà cela transposé pour les entreprises de services financiers britanniques. Avis collecté par et hébergé sur G2.com.
Il est facile à utiliser, et le soutien de la réciprocité est exceptionnel. Il y avait un petit peu de courbe d'apprentissage au démarrage, mais la réciprocité était là pour s'assurer que tout fonctionnait correctement. Avis collecté par et hébergé sur G2.com.
Je ne peux honnêtement penser à rien que je n'aime pas à propos de l'utilisation de ZenGRC. La direction et l'accomplissement des fonctions d'audit et de conformité ont été beaucoup plus faciles depuis que nous sommes passés à l'utilisation de ZenGRC. Avis collecté par et hébergé sur G2.com.
ZenGRC enables our business to manage our certification, risks, and compliance adherence in one place. It enables us to perform our internal audits/assessments by the department for all areas, therefore, minimizing disruption to our business. Avis collecté par et hébergé sur G2.com.
The ZenGRC Wiki and api interface data sets Avis collecté par et hébergé sur G2.com.
I like the simplicity that everything is an object and that you can relate all objects to each other. Avis collecté par et hébergé sur G2.com.
Mapping can be very cumbersome and not always intuitive with what the system displays during the mapping. Avis collecté par et hébergé sur G2.com.
The thing I like best is the ease of functionality and dashboard options. The onboarding process and working with their implementation expert was the best! Avis collecté par et hébergé sur G2.com.
The only thing is that it opens up multiple windows. Avis collecté par et hébergé sur G2.com.
It's a tool that doesn't take long to master; I am a massive fan of its simplistic yet comprehensive design. Avis collecté par et hébergé sur G2.com.
I wish there were more automation, especially when it comes to vendor assessments. Avis collecté par et hébergé sur G2.com.
ZenGRC a fourni à mon équipe de conformité contractuelle son tout premier outil de conformité, ce qui a été énorme pour la collecte et la conservation de la documentation pour nos audits de conformité trimestriels. Avec plus de 500 exigences auxquelles notre équipe de compte doit se conformer, Zen a permis un accès plus facile et plus direct à des informations utiles pour nos propriétaires d'entreprise. Comme la conformité n'est pas toujours une priorité pour eux dans leur travail quotidien, la fonctionnalité de tâches est devenue très utile pour leur rappeler nos exigences sans que mon équipe ait à les harceler avec des e-mails ou à faire un suivi sur chaque exigence majeure pour s'assurer qu'elle est remplie. Les deux parties ont apprécié cela ! L'équipe de Reciprocity a été serviable et facile à travailler. Comme nos audits de conformité ne sont pas parmi les audits standard, nous avons dû ajouter plusieurs nouvelles catégories d'informations lors de la configuration de notre compte. Reciprocity a travaillé en étroite collaboration avec nous pour que l'outil puisse fonctionner à nos fins, et cette capacité de personnalisation à un prix raisonnable a été une raison majeure pour laquelle notre équipe a choisi d'utiliser ZenGRC. Avis collecté par et hébergé sur G2.com.
Dans l'ensemble, l'outil n'est pas aussi flexible que je le préférerais, mais Reciprocity semble travailler constamment sur des mises à jour. Il est important de noter que mon équipe travaille principalement avec la section Gestion des Audits de ZenGRC ; par conséquent, je ne me soucie pas des mises à jour de Reciprocity concernant les sections de risque et de menace (qui semblent actuellement subir le plus de changements).
Notre audit de conformité n'est pas l'une des normes--SOC, SOX, etc.--donc la façon dont les Objets de Conformité (programmes, normes, sections, objectifs, contrôles) sont configurés dans l'outil crée beaucoup de redondance. Pour que nous puissions compléter une évaluation d'une exigence après qu'elle ait été testée, nous devons avoir un contrôle et ne pouvons pas le lier directement à un objectif. De plus, nous avons pu créer des attributs personnalisés pertinents à nos besoins, mais nous ne pouvons pas masquer ou supprimer les attributs standard qui ne s'appliquent pas à nous.
Indépendamment des sections utilisées, l'outil propose plusieurs façons de visualiser l'information, ce qui est bien, mais elles ne permettent pas toutes de modifier la largeur des colonnes ou l'ordre des colonnes pour une visualisation optimale par l'utilisateur. De plus, la capacité de filtrer et de trier n'est pas cohérente entre la vue d'audit, la liste des objets et la liste des tâches, ce qui peut être frustrant. Ces fonctionnalités semblent être standard dans la plupart des applications de nos jours, donc j'ai été déçu par la flexibilité limitée. Avis collecté par et hébergé sur G2.com.
I like that I can pick up the tool relatively quick. I like the different categories separated on the left panel in ZenGRC. The different categories separated make it easier to navigate through things and the categories are also easy to remember. I like that the ZenGRC UI is not complicated to use and everything is straight-forward. Avis collecté par et hébergé sur G2.com.
Alot of repetitive steps to get something done. For example, if I need to look at the attachments information for a control, rather than being able to get to the attachments directly from a control - I need to go to requests under mapped object --> find the control --> finding the attachments.
The roles in ZenGRC is also too limited and/or not enough flexibility for modification to enforce certain access rights. For example, if a contributor is assigned a request, he or she is not able to re-assign the request to someone else. Avis collecté par et hébergé sur G2.com.