Mostrar detalhamento de classificação
Salvar em Minhas Listas
Reivindicado
Reivindicado

Avaliações e Detalhes do Produto de ZenGRC

Visão geral de ZenGRC

O que é ZenGRC?

A ZenGRC oferece uma solução estabelecida para elevar o programa de risco e conformidade da sua empresa aos mais altos padrões de segurança da informação. A solução SaaS baseada em nuvem se adapta ao seu programa GRC existente e também evolui para guiá-lo ao longo do seu roteiro de maturidade. Com o ZenGRC como a plataforma central para todo o ecossistema de segurança da informação da sua organização, você pode alcançar capacidades de monitoramento contínuo e gestão de auditorias eficientes, bem como uma gestão de riscos personalizável e de ponta a ponta que é integrada — não adicionada posteriormente. Empresas desde PMEs até grandes corporações usam o ZenGRC para... — Esforço manual minimizado por meio de automação — Ciclos de auditoria encurtados e simplificados — Gestão de riscos que é integrada — não adicionada posteriormente — Maior visibilidade e relatórios com painéis de controle — Integrações diretas com ServiceNow, AWS, Qualys, Slack, JIRA e mais.

Detalhes ZenGRC
Idiomas Suportados
English
Mostrar menosMostrar mais
Descrição do Produto

ZenGRC é um software GRC fácil de usar, projetado para tornar a conformidade fácil para empresas ágeis.

Como você se posiciona em relação aos seus concorrentes?

Nossos painéis intuitivos, modelos pré-construídos e recursos de gerenciamento de risco integrados resolvem facilmente problemas críticos em escala. ZenGRC + ZenConnect fornecem uma visão holística de suas aplicações contendo dados críticos dentro de uma solução centralizada baseada em nuvem, permitindo que você monitore continuamente seus dados e mitigue riscos em tempo real. Com especialistas dedicados em integração, gerentes de sucesso do cliente e especialistas em GRC, você estará operando em semanas, não meses.


Detalhes do Vendedor
Vendedor
Zengrc
Ano de Fundação
2009
Localização da Sede
San Francisco, CA
Twitter
@riskoptics
603 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
70 funcionários no LinkedIn®

Ani B.
AB
Visão Geral Fornecida por:
Founder | CEO at Bisaria & Co.

Avaliações Recentes de ZenGRC

Usuário Verificado
A
Usuário VerificadoEmpresa (> 1000 emp.)
3.5 de 5
"Looking for a ISO and NIST GRC tool?"
Zen is very user friendly when conducting ISO 27001 audits for internal reviews.
Usuário Verificado
A
Usuário VerificadoMédio Porte (51-1000 emp.)
4.0 de 5
"Great GRC tool for mid size companies!"
The tool is very user-friendly, customizable.
Kert John D.
KD
Kert John D.Pequena Empresa (50 ou menos emp.)
5.0 de 5
"GRC "botão fácil""
Sendo mais novo no uso de uma ferramenta GRC, o que mais me atraiu no ZenGRC foi a funcionalidade e a capacidade de gerenciamento em comparação com...
Distintivo de Segurança
Este vendedor ainda não adicionou suas informações de segurança. Avise-os que você gostaria que eles adicionassem.
0 pessoas solicitaram informações de segurança

Mídia ZenGRC

Demo ZenGRC - Compliance Dashboard
ZenGRC Compliance Dashboard
Demo ZenGRC - System of Record Detail
ZenGRC System of Record Detail
Demo ZenGRC - Audit Status Dashboard
ZenGRC Audit Status Dashboard
Demo ZenGRC - Risk Assessment
ZenGRC Risk Assessment
Demo ZenGRC - Heat Map
ZenGRC Heat Map
Demo ZenGRC - InfoSec Dashboard
ZenGRC InfoSec Dasboard
Responda a algumas perguntas para ajudar a comunidade ZenGRC
Já usou ZenGRC antes?
Sim

Avaliações 93 ZenGRC

4.4 de 5
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Pesquisar avaliações
Menções Populares
Os próximos elementos são elementos de rádio e classificam os resultados exibidos pelo item selecionado e irão atualizar os resultados exibidos.
Ocultar FiltrosMais Filtros
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Avaliações 93 ZenGRC
4.4 de 5
Avaliações 93 ZenGRC
4.4 de 5

Sentimento Geral da Revisão para ZenGRCPergunta

Tempo para Implementar
<1 dia
>12 meses
Retorno sobre o Investimento
<6 meses
48+ meses
Facilidade de Configuração
0 (Difícil)
10 (Fácil)
Entrar
Quer ver mais insights de revisores verificados?
Entre para ver o sentimento das avaliações.
As avaliações da G2 são autênticas e verificadas.
Michael C.
MC
Internal Security Audit Lead
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
Traduzido Usando IA
(Original )Informação
O que você mais gosta ZenGRC?

Relações entre diferentes objetos do sistema (por exemplo, riscos, controles, vulnerabilidades, avaliações, questões, produtos, ativos, etc.) são robustas e intuitivas. Análise coletada por e hospedada no G2.com.

O que você não gosta ZenGRC?

Capacidades limitadas para personalizar notificações. Além disso, a interface abre automaticamente novas abas na maioria dos cliques, rapidamente desordenando seu navegador. Análise coletada por e hospedada no G2.com.

Que problemas é ZenGRC E como isso está te beneficiando?

A ferramenta incentiva e capacita os usuários a pensar sobre a gestão de riscos em toda a empresa. Análise coletada por e hospedada no G2.com.

Randy B.
RB
Chief Information Security Officer
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta ZenGRC?

Somos uma start-up e precisávamos de uma maneira rápida e fácil de gerenciar nosso ISMS e programa de Conformidade. Já usei outros produtos GRC, o ZenGRC tornou tudo simples, o que mais gostei foi:

- Trabalhar com a Reciprocity, o processo de integração foi organizado, programas ISMS carregados e um gerente de sucesso do cliente para garantir o sucesso

- Usar o ZenGRC para gerenciar o núcleo do ISMS, catálogo de serviços, incidentes, exceções, requisitos de fornecedores e clientes

- Não precisamos mais procurar planilhas ou documentos - nosso programa está ativo, acessível e gerenciado.

- Uma solução acessível para suas necessidades. Análise coletada por e hospedada no G2.com.

O que você não gosta ZenGRC?

Duas áreas de melhoria para o produto que a Reciprocity está abordando são mais flexibilidade com o gerenciamento de acesso e fluxos de trabalho em ações e questões. Análise coletada por e hospedada no G2.com.

Que problemas é ZenGRC E como isso está te beneficiando?

Precisávamos de uma solução para gerenciar o ISMS e agora temos um repositório fácil e acessível para nossos analistas, auditores e painéis para nossos líderes. Com nossos sucessos, estamos planejando expandir para mais em torno do nosso programa geral de Gestão de Riscos - conformidade, terceiros, risco empresarial, etc. Análise coletada por e hospedada no G2.com.

Sophie B.
SB
Senior Risk & Compliance Manager
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta ZenGRC?

Fácil de integrar, treinar e ver os efeitos rapidamente. Sair das planilhas foi ótimo. Um ganho rápido para nós foi a funcionalidade de e-mails de Problemas/Tarefas/Lembretes. Isso removeu muito trabalho administrativo para a função de Conformidade com pouco esforço. Não estamos muito avançados em nossa implementação, mas estamos achando bastante tranquilo até agora.

Um dos comentários que recebi das áreas operacionais é que é fácil de usar e encontrar o que você precisa. Isso era muito importante para nós ao testar plataformas de diferentes empresas, e estou feliz que o ZenGRC seja tão fácil para as pessoas. O material de treinamento também é útil.

O wiki é brilhante e eu o uso o tempo todo. Tem sido ótimo ter esse recurso disponível, pois você se sente muito mais independente ao usar o software, não precisa entrar em contato com seu gerente de conta com tanta frequência.

Todos com quem falei no ZenGRC durante o processo foram brilhantes. Erica, minha atual Gerente de Sucesso, é muito fácil de conversar e está sempre pronta para oferecer suporte e sugestões - mesmo com nossa diferença de fuso horário de 9 horas! Análise coletada por e hospedada no G2.com.

O que você não gosta ZenGRC?

Eu gostaria de poder formatar mais o painel. Por exemplo, mudar cores, adicionar comentários para cada gráfico. Eu também gostaria de ter mais flexibilidade em relação às permissões, mas sei que isso é um grande trabalho em que você está envolvido, e ao ver a demonstração no Grupo de Usuários na semana passada, está parecendo muito bom.

Existem vídeos de treinamento, mas acho que mais deles ajudariam. A wiki é incrível e cheia de ótimas informações, mas às vezes um pequeno vídeo mostrando como fazer algo é muito útil. Especialmente para compartilhar com aqueles na empresa que não são usuários regulares da plataforma.

Como usuário do Reino Unido da plataforma, seria ótimo ter algumas regulamentações específicas do Reino Unido transpostas para o sistema. Por exemplo, no Reino Unido, a maioria das empresas de serviços financeiros precisará seguir regras específicas delineadas no Manual da FCA. Este é um grande conjunto de regulamentações para nós transpor, e algo que absolutamente faremos, mas eu realmente acho que poderia ser um recurso real para o ZenGRC se eles já tivessem isso transposto para empresas de serviços financeiros do Reino Unido. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando ZenGRC:

Se você quer algo escalável e fácil de usar com muitos recursos, é isso! Análise coletada por e hospedada no G2.com.

Que problemas é ZenGRC E como isso está te beneficiando?

1. Uma única fonte de verdade - nada mais de planilhas, versões diferentes e trabalho não colaborativo.

2. Não ver mais as coisas isoladamente - seja em estruturas regulatórias, riscos, controles, você vê tudo mapeado no ZenGRC. Isso ajuda a empresa a ter uma compreensão maior de como tudo se conecta.

3. Relatórios fáceis. Relatórios de apontar e clicar que estão simplesmente *lá*, não precisamos extrair dados e analisá-los para obter o que precisamos.

4. Economia de tempo - nada mais de e-mails de cobrança, nada mais de administração duplicada. Isso nos economizou muito tempo.

Um fator chave para nós ao usar o ZenGRC é que ele é escalável. Ele se adequa à nossa organização agora com menos de 500 funcionários, e à medida que a empresa cresce, sabemos que o ZenGRC pode crescer conosco. Sabemos que não vamos precisar de um novo sistema em 5 anos. Análise coletada por e hospedada no G2.com.

SM
Compliance Manager
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta ZenGRC?

É fácil de usar, e o suporte da Reciprocity é excepcional. Eles estão lá para ajudar em cada etapa do caminho! Houve um pouco de curva de aprendizado no início, mas a Reciprocity estava lá para garantir que tudo funcionasse corretamente. Análise coletada por e hospedada no G2.com.

O que você não gosta ZenGRC?

Eu não consigo pensar em nada que eu não goste em usar o ZenGRC. A direção e a conclusão das funções de auditoria e conformidade têm sido muito mais fáceis desde que mudamos para o uso do ZenGRC. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando ZenGRC:

Não tente fazer muito de uma vez. Escolha um programa de conformidade para se concentrar quando começar a usar o produto. Uma vez que você tenha isso dominado, pode começar a incorporar outros programas. E aproveite a ajuda que a Reciprocity oferecerá. Eles são muito bons no que fazem e podem ajudar a superar quaisquer dificuldades que você possa ter no processo de implementação. Análise coletada por e hospedada no G2.com.

Que problemas é ZenGRC E como isso está te beneficiando?

Costumávamos realizar auditorias a partir de planilhas e coletar artefatos várias vezes - e às vezes até perder artefatos. Não mais! ZenGRC torna o processo de auditoria muito mais fácil de acompanhar. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Information Services
PI
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
O que você mais gosta ZenGRC?

ZenGRC enables our business to manage our certification, risks, and compliance adherence in one place. It enables us to perform our internal audits/assessments by the department for all areas, therefore, minimizing disruption to our business. Análise coletada por e hospedada no G2.com.

O que você não gosta ZenGRC?

The ZenGRC Wiki and api interface data sets Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando ZenGRC:

Develop use cases and use them in the implementation of ZenGRC, consult with the account manager and/or support desk prior to executing changes, and create the company Zen SOP for users/administrators. Análise coletada por e hospedada no G2.com.

Que problemas é ZenGRC E como isso está te beneficiando?

ZenGRC is allowing our business to manage multiple certifications (ISO, HITRUST, CMMI, CMMC, etc) by identifying the same requirements across these certification programs which reduces the number of controls to manage and able to test the control once which satisfy multiple program requirements/objectives. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Computer Software
AC
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
O que você mais gosta ZenGRC?

I like the simplicity that everything is an object and that you can relate all objects to each other. Análise coletada por e hospedada no G2.com.

O que você não gosta ZenGRC?

Mapping can be very cumbersome and not always intuitive with what the system displays during the mapping. Análise coletada por e hospedada no G2.com.

Que problemas é ZenGRC E como isso está te beneficiando?

ZenGRC is a good standard GRC solution. Everything is an object that can be mapped to another object. It fulfills the need for a GRC system of record and allows the team to create processes and workflows. Some areas are lacking compared to other GRC solutions in the market, like asset discovery/integration and allowing a more straightforward process for non-GRC workflows. However, our experience has been positive, especially when compared to some of the more prominent players in the space. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Financial Services
AF
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite de Vendedor
O que você mais gosta ZenGRC?

The thing I like best is the ease of functionality and dashboard options. The onboarding process and working with their implementation expert was the best! Análise coletada por e hospedada no G2.com.

O que você não gosta ZenGRC?

The only thing is that it opens up multiple windows. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando ZenGRC:

I would advise working with the implementation experts as they know the product inside and out. They are a great resource and were able to answer all the questions that we had. Análise coletada por e hospedada no G2.com.

Que problemas é ZenGRC E como isso está te beneficiando?

We are incorporating our vendor risk / third-party risk management and auditing control functions. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Financial Services
UF
Pequena Empresa(50 ou menos emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite de Vendedor
O que você mais gosta ZenGRC?

It's a tool that doesn't take long to master; I am a massive fan of its simplistic yet comprehensive design. Análise coletada por e hospedada no G2.com.

O que você não gosta ZenGRC?

I wish there were more automation, especially when it comes to vendor assessments. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando ZenGRC:

Ask the consultant to take you on a virtual walkthrough. Consider the work you do now and ask yourself, can this be done in ZenGRC. Análise coletada por e hospedada no G2.com.

Que problemas é ZenGRC E como isso está te beneficiando?

We used to store our risk assessment work locally. Now with ZenGRC, anybody can pick up the piece of work at any given time. Análise coletada por e hospedada no G2.com.

JP
Internal Auditor II
Pequena Empresa(50 ou menos emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta ZenGRC?

ZenGRC forneceu à minha equipe de conformidade contratual sua primeira ferramenta de conformidade, o que foi fundamental na coleta e retenção de documentação para nossas auditorias de conformidade trimestrais. Com mais de 500 requisitos que nossa equipe de contas deve cumprir, o Zen permitiu um acesso mais fácil e direto a informações úteis para nossos proprietários de negócios. Como a conformidade nem sempre é uma prioridade para eles em seu trabalho diário, o recurso de tarefas tornou-se muito útil para lembrá-los de nossos requisitos sem que minha equipe precise incomodá-los com e-mails ou acompanhar cada requisito importante para garantir que seja concluído. Ambos os lados apreciaram isso!

A equipe da Reciprocity tem sido prestativa e fácil de trabalhar. Como nossas auditorias de conformidade não são nenhuma das padrão, tivemos que adicionar várias novas categorias de informações ao configurar nossa conta. A Reciprocity trabalhou de perto conosco para que a ferramenta pudesse funcionar para nossos propósitos, e essa capacidade de personalização por um preço razoável foi uma das principais razões pelas quais nossa equipe escolheu usar o ZenGRC. Análise coletada por e hospedada no G2.com.

O que você não gosta ZenGRC?

No geral, a ferramenta não é tão flexível quanto eu preferiria, mas a Reciprocity parece estar constantemente trabalhando em atualizações. É importante notar que minha equipe trabalha principalmente com a seção de Gerenciamento de Auditoria do ZenGRC; portanto, não me importo com as atualizações da Reciprocity nas seções de risco e ameaça (que atualmente parecem estar passando por mais mudanças).

Nossa auditoria de conformidade não é um dos padrões--SOC, SOX, etc--então a forma como os Objetos de Conformidade (programas, padrões, seções, objetivos, controles) são configurados na ferramenta cria muita redundância. Para que possamos completar uma avaliação de um requisito após ser testado, precisamos ter um controle e não podemos vinculá-lo diretamente a um objetivo. Além disso, conseguimos criar atributos personalizados relevantes para nossas necessidades, mas não conseguimos ocultar ou remover os atributos padrão que não se aplicam a nós.

Independentemente das seções usadas, a ferramenta possui várias maneiras de visualizar informações, o que é bom, mas nem todas permitem que as larguras das colunas ou a ordem das colunas sejam alteradas para uma visualização ideal pelo usuário. Além disso, a capacidade de filtrar e classificar não é consistente entre a visualização de auditoria, lista de objetos e a lista de tarefas, o que pode ser frustrante. Esses recursos parecem ser padrão na maioria dos aplicativos hoje em dia, então fiquei desapontado com a flexibilidade limitada. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando ZenGRC:

Posso realmente falar apenas sobre o aspecto de gerenciamento de auditoria de conformidade da ferramenta, então, se é isso que você está procurando, eu sugeriria olhar mais de perto o ZenGRC. A forma como a seção de Auditoria está configurada com as solicitações, avaliações, questões e mapeamento para objetivos/controles tem sido uma grande vantagem para a eficiência da nossa equipe. Além disso, espero que a grande quantidade de informações que podem ser armazenadas ao alcance dos nossos usuários seja ainda mais útil em auditorias futuras, já que até agora usamos exclusivamente o Zen para duas auditorias trimestrais. Ao decidir se o ZenGRC é a ferramenta certa para você, analise o quanto de personalização sua equipe pode precisar implementar para que a ferramenta corresponda às informações que você deseja coletar e rastrear. Análise coletada por e hospedada no G2.com.

Que problemas é ZenGRC E como isso está te beneficiando?

ZenGRC forneceu à minha equipe de conformidade contratual sua primeira ferramenta de conformidade, o que foi enorme na coleta e retenção de documentação para nossas auditorias de conformidade trimestrais. Além disso, o recurso de tarefas se tornou popular entre nossos proprietários de negócios para lembrá-los dos requisitos que devemos cumprir, o que pode ser difícil de acompanhar, já que há mais de 500 requisitos contratuais com os quais minha equipe deve cumprir.

No geral, os benefícios superam os negativos que mencionei, então nossa equipe está satisfeita com nossa escolha. A equipe da Reciprocity é muito responsiva às necessidades dos usuários, então não ficaria surpreso se todas as minhas atuais insatisfações fossem resolvidas no futuro. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Information Technology and Services
AI
Pequena Empresa(50 ou menos emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite de Vendedor
O que você mais gosta ZenGRC?

I like that I can pick up the tool relatively quick. I like the different categories separated on the left panel in ZenGRC. The different categories separated make it easier to navigate through things and the categories are also easy to remember. I like that the ZenGRC UI is not complicated to use and everything is straight-forward. Análise coletada por e hospedada no G2.com.

O que você não gosta ZenGRC?

Alot of repetitive steps to get something done. For example, if I need to look at the attachments information for a control, rather than being able to get to the attachments directly from a control - I need to go to requests under mapped object --> find the control --> finding the attachments.

The roles in ZenGRC is also too limited and/or not enough flexibility for modification to enforce certain access rights. For example, if a contributor is assigned a request, he or she is not able to re-assign the request to someone else. Análise coletada por e hospedada no G2.com.

Que problemas é ZenGRC E como isso está te beneficiando?

a central place to manage all the different audit programs and a place to track all the testing workpapers and evidences.

Benefits: One central place to track things and can assign requests and keep track of things in one location. Análise coletada por e hospedada no G2.com.