Vom Team hinter ISMS Copilot.
heygrc ist ein eigenständiges Produkt, gebaut vom selben Team wie ISMS Copilot, dem KI-Compliance-Assistenten. ISMS Copilot hilft Compliance-Teams bei schwierigen Fragen über Frameworks hinweg; heygrc bringt dieselbe Framework-Wissensbasis nach links - in den Pull Request, wo Engineers arbeiten.
Dieselben Frameworks, eine andere Oberfläche.
ISMS Copilot ist ein Compliance-Berater-Produkt: ein Chat-Assistent, mit dem Compliance-Teams über Kontrollen, Policies und Audits im gesamten Framework-Katalog nachdenken. heygrc ist für ein anderes Publikum und einen anderen Moment gebaut - Engineers und Security Engineers, am Pull Request - und stützt sich auf dieselbe Framework-Wissensbasis, damit ein Fund im Diff in derselben Kontrollbibliothek verankert ist, die den Assistenten antreibt.
Diese gemeinsame Grundlage ist der Grund, warum heygrc eine konkrete Klausel zu einer Codeänderung zitieren kann statt einer vagen Haltung. Die Expertise ist nicht neu; sie ist dieselbe, gerichtet auf Code Review.
Security und Legal an einem Ort.
heygrc betreibt keinen separaten Trust- oder Legal-Stack. Die verbindlichen Dokumente (Terms, Privacy, DPA) und die Security-Nachweise, die heygrc regeln, liegen im gemeinsamen ISMS-Copilot-Trust-Center - an einem Ort. Eine kohärente Story, keine zwei dünnen.
Gestartet - und ehrlich darüber, was es ist.
heygrc ist die Compliance-Prüfung für Pull Requests: Installieren Sie die GitHub App, und sie prüft Ihre Pull Requests gegen die von Ihrem Unternehmen ausgewählten Frameworks. Soweit wir wissen, ist es der erste Compliance-Prüfer für Pull Requests (Juli 2026); falls Ihnen ein früherer bekannt ist, teilen Sie uns dies mit, und wir werden es hier angeben. heyGRC ist nicht als Produkt nach ISO 27001 zertifiziert. Better ISMS, das Unternehmen, das heyGRC, ISMS Copilot und Aevral entwickelt und betreibt, strebt eine ISO 27001-Zertifizierung an. Diese ist in Arbeit. Der geplante Zertifizierungsumfang umfasst Better ISMS, einschließlich der Entwicklung und des Betriebs dieser Produkte. Wir sind heute nicht zertifiziert. Das Programm ist im Trust Center dokumentiert. Wenn das Produkt Ihre Pull Requests prüft, tut es dies als Prüfer, der die Kontrolle zitiert, nicht als Zertifikat.
heygrc GRC-Entwicklerressourcen.
Konfigurieren Sie heygrc als Code: Wählen Sie GRC-Frameworks aus, legen Sie den Unternehmenskontext fest und installieren Sie die GitHub-App. Die öffentliche REST-API befindet sich unter api.heygrc.com. OpenAPI, Agenten-Setup und der maschinenlesbare Seitenindex sind unter vorhersehbaren URLs verfügbar.
Wer steckt dahinter - direkt gefragt.
Wer baut heygrc?
heygrc wird vom Team hinter ISMS Copilot, dem KI-Compliance-Assistenten, entwickelt und betrieben. Beide Produkte greifen auf eine gemeinsame Wissensbasis zu Frameworks wie SOC 2, HIPAA, ISO 27001, GDPR und mehr zurück und teilen sich ein gemeinsames öffentliches Trust Center unter trust.ismscopilot.com. Better ISMS strebt eine ISO 27001-Zertifizierung für das Unternehmen an, einschließlich der Entwicklung und des Betriebs von heyGRC. Wir sind heute nicht zertifiziert.
Ist heygrc selbst zertifiziert?
heyGRC erhebt keinen Anspruch auf eine Produktzertifizierung. Better ISMS strebt eine ISO 27001-Zertifizierung an. Der geplante Umfang umfasst die Entwicklung und den Betrieb von heyGRC, ISMS Copilot und Aevral. Wir sind heute nicht zertifiziert. Lesen Sie den geplanten Umfang unter https://trust.ismscopilot.com/en/iso-27001.