heygrc
Acerca de

Por el equipo detrás de ISMS Copilot.

heygrc es un producto independiente, construido por el mismo equipo que ISMS Copilot, el asistente de compliance con IA. ISMS Copilot ayuda a los equipos de compliance a responder preguntas difíciles entre frameworks; heygrc lleva ese mismo conocimiento de frameworks a la izquierda, al pull request, donde trabajan los ingenieros.

Dos productos, un cuerpo de conocimiento

Los mismos frameworks, una superficie distinta.

ISMS Copilot es un producto de consultoría de compliance: un asistente de chat que los equipos de compliance usan para razonar sobre controles, políticas y auditorías en todo el catálogo de frameworks. heygrc está pensado para otro público y otro momento - ingenieros e ingenieros de seguridad, en el pull request - y se apoya en el mismo conocimiento de frameworks subyacente, de modo que un hallazgo en un diff queda anclado en la misma biblioteca de controles que impulsa el asistente.

Esa base compartida es la razón por la que heygrc puede citar una cláusula concreta en un cambio de código en lugar de una nota de postura vaga. La experiencia no es nueva; es la misma, orientada al code review.

Un trust center

Seguridad y legal en un solo lugar.

heygrc no mantiene un stack de trust o legal separado. Los documentos vinculantes (Terms, Privacy, DPA) y la evidencia de seguridad que rigen heygrc viven en el trust center compartido de ISMS Copilot, en un solo lugar. Una historia coherente, no dos delgadas.

Dónde está heygrc hoy

Lanzado, y honesto sobre lo que es.

heygrc es revisión de cumplimiento para pull requests: instala la aplicación de GitHub y revisa tus pull requests frente a los marcos que tu empresa ha seleccionado. Hasta donde sabemos, es el primer revisor de cumplimiento para pull requests (julio de 2026); si conoces uno anterior, dínoslo y lo mencionaremos aquí. heyGRC no está certificado como producto bajo ISO 27001. Better ISMS, la empresa que desarrolla y opera heyGRC, ISMS Copilot y Aevral, está en proceso de obtener la certificación ISO 27001. Está en camino. El alcance previsto de la certificación es Better ISMS, incluyendo cómo desarrollamos y operamos esos productos. No estamos certificados hoy. El programa está en el centro de confianza. Cuando el producto revisa tus pull requests, lo hace como un revisor que cita el control, no como un certificado.

Para agentes y ingenieros de GRC

Recursos para desarrolladores de heygrc GRC.

Configura heygrc como código: elige marcos de GRC, establece el contexto de tu empresa e instala la aplicación de GitHub. La API REST pública está en api.heygrc.com. La especificación OpenAPI, la configuración de agentes y el índice del sitio legible por máquina están en URLs predecibles.

Preguntas

Quién está detrás, preguntado directamente.

¿Quién construye heygrc?

heygrc es desarrollado y operado por el equipo detrás de ISMS Copilot, el asistente de cumplimiento con IA. Ambos productos se basan en un único cuerpo de conocimiento de marcos que abarca SOC 2, HIPAA, ISO 27001, GDPR y más, y comparten un único centro de confianza público en trust.ismscopilot.com. Better ISMS está en proceso de obtener la certificación ISO 27001 para la empresa, incluyendo cómo desarrollamos y operamos heyGRC. No estamos certificados hoy.

¿Está heygrc certificado?

heyGRC no realiza ninguna afirmación de certificación de producto. Better ISMS está en proceso de obtener la certificación ISO 27001. El alcance previsto incluye cómo desarrollamos y operamos heyGRC, ISMS Copilot y Aevral. No estamos certificados hoy. Lee el alcance previsto en https://trust.ismscopilot.com/en/iso-27001.