Compliance, en sus pull requests
Encuentre problemas de compliance en code review, no en su auditoría.
Revisa cada pull request al abrirse. Marca el cambio que aparecerá en tu auditoría, ya lo haya escrito una persona o un agente.
Reclame su instalación para 14 días de revisiones ilimitadas, sin tarjeta de crédito. Después, gratis para repos públicos y 25 revisiones privadas al mes.
12125 revisiones de compliance ejecutadas
This cuts audit-log retention from 365 to 30 days. ISO 27001:2022 A.8.15 expects logs kept to your defined retention policy, and SOC 2 CC7.2 monitoring evidence typically needs at least 90 days. Confirm this matches your retention policy before merging.
Cómo funciona
En producción en dos minutos. Revisando en el siguiente PR.
Instale la GitHub App
Añada heygrc a sus repositorios. Sin configuración de CI, sin YAML que mantener.
Defina sus frameworks
Elija los frameworks que su empresa debe cumplir y añada el contexto de su empresa. El onboarding tarda menos de dos minutos.
Cada PR se revisa
heygrc publica una revisión, comentarios en línea y un check status que puede exigir antes del merge.
Amplitud de frameworks
Habla los frameworks que hablan sus auditores.
121 frameworks, un revisor. Elija los que su empresa debe cumplir.
- ISO 27001
- SOC 2
- SOC 1
- GDPR
- DORA
- NIS 2
- ISO 42001
- EU AI Act
- PCI DSS
- HIPAA
- ISO 27701
- ISO 27017
- ISO 27018
- NIST CSF
- NIST 800-53
- NIST 800-171
- CMMC
- FedRAMP
- CCPA / CPRA
- Cyber Essentials
- TISAX
- ISO 22301
- SOX
- CIS Controls
- + 97 más
Por qué heygrc
Diseñado para el momento en que un cambio se despliega, no para la auditoría posterior.
Pensado para código escrito por IA
Los agentes despliegan más rápido de lo que cualquier humano puede comprobar en compliance. heygrc revisa cada pull request que abren y mantiene la lectura de compliance al ritmo del código.
Cita el control concreto
Cada hallazgo se ancla en una cláusula específica: ISO 27001:2022 A.8.15, SOC 2 CC6.1. Sin vaguedades.
Conoce su empresa
Revisa según su sector, tipos de datos y región de hosting, no frente a una checklist genérica.
Controle sus merges
Un check status de GitHub que puede exigir en branch protection. Compliance pasa a formar parte de la CI.
Creado por ISMS Copilot
La profundidad de compliance detrás de ISMS Copilot, ahora revisando su código.
heygrc es el producto de compliance para pull requests de ISMS Copilot, el asistente de compliance con IA que cubre 121 frameworks. El mismo conocimiento de frameworks que impulsa el trabajo de compliance, ahora leyendo sus diffs y anclando hallazgos en el control concreto que tocan, antes de que un cambio se despliegue.
Enterprise
Equipos que compran con factura.
Pago por factura o orden de compra. Sin tarjeta de crédito. Precios por volumen y una persona al otro lado.
FAQ
Preguntas, respondidas.
¿Qué frameworks cubre heygrc?
SOC 2, HIPAA, NIST, ISO 27001, GDPR, DORA, NIS 2, el Reglamento de IA de la UE, PCI DSS, CMMC y muchos más. Tú eliges cuáles aplican. Los marcos de EE. UU. y la UE son de primera clase. El catálogo en vivo está en api.heygrc.com/v1/frameworks.
¿Hay un plan Free?
Sí. Los repositorios públicos son gratis, 500 revisiones por organización al mes, y los privados reciben 25 revisiones al mes gratis. Reclamar su instalación en la consola también inicia una prueba de 14 días de revisiones ilimitadas, sin tarjeta de crédito; después pasa a Free salvo que actualice. Los planes de pago incluyen revisiones privadas (Starter 100, Pro 500, Business 2,000). Más allá del cupo incluido, las revisiones se detienen salvo que active on-demand a $0.49 cada una o actualice. Los planes de pago también pueden fijar un tope mensual opcional en dólares para el on-demand.
¿Bloquea mis pull requests?
Solo si usted lo desea. heygrc publica un check status de GitHub que puede exigir opcionalmente en branch protection.
¿En qué se diferencia de un bug bot?
Los bug bots detectan defectos. heygrc detecta cambios relevantes para compliance, medidos frente a los frameworks que debe cumplir.
¿Cuándo puedo usarlo?
Ahora. Instale la GitHub App en sus repositorios y heygrc revisará su siguiente pull request por impacto en compliance.
¿Las revisiones son solo en inglés?
El inglés es el idioma predeterminado. En Settings puedes configurar los comentarios de revisión en alemán, español, francés, italiano, neerlandés o polaco. Los Control IDs, el nombre de verificación heygrc y la consola se mantienen en inglés. Cómo cambiarlo: docs.heygrc.com/docs/review-language.
¿Qué busca realmente heygrc?
No busca errores. Busca cambios que aparecerían en una auditoría: acceso, autenticación, registro, manejo de datos, cifrado, secretos, proveedores, retención y evidencia de auditoría. No hay una lista de verificación fija. Lee esos patrones frente a los marcos que seleccionaste y cita la cláusula. La lista: heygrc.com/guides/what-compliance-relevant-changes-look-like
Detecte el problema en el PR.
Instale la GitHub App y su siguiente pull request será revisado.