Compliance, en sus pull requests

Encuentre problemas de compliance en code review, no en su auditoría.

heygrc es revisión de compliance para pull requests: revisa cada PR en el momento en que se abre, detecta cambios que ponen un control en riesgo y indica qué corregir, ya sea que el código lo haya escrito una persona o un agente de IA. Pensado para equipos que se preparan para su primera auditoría SOC 2 o ISO 27001.

Reclame su instalación para 14 días de revisiones ilimitadas, sin tarjeta de crédito. Después, gratis para repos públicos y 25 revisiones privadas al mes.

2949 revisiones de compliance ejecutadas

Pull request #248github.com/acme/platform
config/logging.ts+1-1
heygrcCompliance issueISO 27001:2022 A.8.15SOC 2 CC7.2

This cuts audit-log retention from 365 to 30 days. ISO 27001:2022 A.8.15 expects logs kept to your defined retention policy, and SOC 2 CC7.2 monitoring evidence typically needs at least 90 days. Confirm this matches your retention policy before merging.

heygrc1 compliance issueRequired

Ver una revisión real de heygrc →

Revisa pull requests deClaude CodeCursorCopilotCodexsu equipo

Cómo funciona

En producción en dos minutos. Revisando en el siguiente PR.

01

Instale la GitHub App

Añada heygrc a sus repositorios. Sin configuración de CI, sin YAML que mantener.

02

Defina sus frameworks

Elija los frameworks que su empresa debe cumplir y añada el contexto de su empresa. El onboarding tarda menos de dos minutos.

03

Cada PR se revisa

heygrc publica una revisión, comentarios en línea y un check status que puede exigir antes del merge.

Amplitud de frameworks

Habla los frameworks que hablan sus auditores.

92 frameworks, un revisor. Elija los que su empresa debe cumplir.

  • ISO 27001
  • SOC 2
  • SOC 1
  • GDPR
  • DORA
  • NIS 2
  • ISO 42001
  • EU AI Act
  • PCI DSS
  • HIPAA
  • ISO 27701
  • ISO 27017
  • ISO 27018
  • NIST CSF
  • NIST 800-53
  • NIST 800-171
  • CMMC
  • FedRAMP
  • CCPA / CPRA
  • Cyber Essentials
  • TISAX
  • ISO 22301
  • SOX
  • CIS Controls
  • + 68 más

Por qué heygrc

Diseñado para el momento en que un cambio se despliega, no para la auditoría posterior.

Pensado para código escrito por IA

Los agentes despliegan más rápido de lo que cualquier humano puede comprobar en compliance. heygrc revisa cada pull request que abren y mantiene la lectura de compliance al ritmo del código.

Cita el control concreto

Cada hallazgo se ancla en una cláusula específica: ISO 27001:2022 A.8.15, SOC 2 CC6.1. Sin vaguedades.

Conoce su empresa

Revisa según su sector, tipos de datos y región de hosting, no frente a una checklist genérica.

Controle sus merges

Un check status de GitHub que puede exigir en branch protection. Compliance pasa a formar parte de la CI.

Creado por ISMS Copilot

La profundidad de compliance detrás de ISMS Copilot, ahora revisando su código.

heygrc es el producto de compliance para pull requests de ISMS Copilot, el asistente de compliance con IA que cubre 92 frameworks. El mismo conocimiento de frameworks que impulsa el trabajo de compliance, ahora leyendo sus diffs y anclando hallazgos en el control concreto que tocan, antes de que un cambio se despliegue.

FAQ

Preguntas, respondidas.

¿Qué frameworks cubre heygrc?

ISO 27001, SOC 2, GDPR, DORA, NIS 2, el EU AI Act y muchos más. Usted elige cuáles aplican. El catálogo en vivo está en api.heygrc.com/v1/frameworks.

¿Hay un plan Free?

Sí. Los repositorios públicos son siempre gratis, y los privados reciben 25 revisiones al mes gratis. Reclamar su instalación en la consola también inicia una prueba de 14 días de revisiones ilimitadas, sin tarjeta de crédito; después pasa a Free salvo que actualice. Los planes de pago incluyen revisiones privadas (Starter 100, Pro 500, Business 2,000). Más allá del cupo incluido, las revisiones se detienen salvo que active on-demand a $0.49 cada una o actualice.

¿Bloquea mis pull requests?

Solo si usted lo desea. heygrc publica un check status de GitHub que puede exigir opcionalmente en branch protection.

¿En qué se diferencia de un bug bot?

Los bug bots detectan defectos. heygrc detecta cambios relevantes para compliance, medidos frente a los frameworks que debe cumplir.

¿Cuándo puedo usarlo?

Ahora. Instale la GitHub App en sus repositorios y heygrc revisará su siguiente pull request por impacto en compliance.

Detecte el problema en el PR.

Instale la GitHub App y su siguiente pull request será revisado.