heygrc
À propos

Par l'équipe derrière ISMS Copilot.

heygrc est un produit autonome, conçu par la même équipe qu'ISMS Copilot, l'assistant de compliance IA. ISMS Copilot aide les équipes compliance à répondre à des questions difficiles entre frameworks ; heygrc prend cette même connaissance des frameworks et la déplace à gauche, dans la pull request, là où travaillent les ingénieurs.

Deux produits, un corps de connaissances

Les mêmes frameworks, une surface différente.

ISMS Copilot est un produit de consultant compliance : un assistant de chat que les équipes compliance utilisent pour raisonner sur les contrôles, politiques et audits dans l'ensemble du catalogue de frameworks. heygrc est conçu pour un autre public et un autre moment - ingénieurs et ingénieurs sécurité, au niveau de la pull request - et s'appuie sur la même connaissance des frameworks sous-jacente, afin qu'un constat dans un diff soit ancré dans la même bibliothèque de contrôles qui alimente l'assistant.

Cette base partagée est la raison pour laquelle heygrc peut citer une clause précise sur un changement de code plutôt qu'une note de posture vague. L'expertise n'est pas nouvelle ; c'est la même, orientée vers le code review.

Un trust center

Sécurité et juridique au même endroit.

heygrc ne maintient pas de stack trust ou juridique séparée. Les documents contraignants (Terms, Privacy, DPA) et les preuves de sécurité qui régissent heygrc vivent dans le trust center partagé d'ISMS Copilot, au même endroit. Une histoire cohérente, pas deux minces.

Où en est heygrc aujourd'hui

Lancé, et honnête sur ce qu'il est.

heygrc est un outil de revue de conformité pour les pull requests : installez l'application GitHub et il évalue vos pull requests par rapport aux cadres que votre entreprise a sélectionnés. À notre connaissance, il s'agit du premier outil de revue de conformité pour pull requests (juillet 2026) ; si vous en connaissez un antérieur, faites-le nous savoir et nous le mentionnerons ici. heyGRC n'est pas certifié ISO 27001 en tant que produit. Better ISMS, l'entreprise qui développe et exploite heyGRC, ISMS Copilot et Aevral, est en cours de certification ISO 27001. La certification est en préparation. Le périmètre prévu de la certification couvre Better ISMS, y compris la manière dont nous développons et exploitons ces produits. Nous ne sommes pas certifiés aujourd'hui. Le programme est disponible sur le centre de confiance. Lorsque le produit évalue vos pull requests, il le fait en tant que réviseur qui cite le contrôle, et non en tant que certificat.

Pour les agents et les ingénieurs GRC

Ressources pour développeurs heygrc GRC.

Configurez heygrc en tant que code : choisissez des cadres GRC, définissez le contexte de votre entreprise et installez l'application GitHub. L'API REST publique se trouve sur api.heygrc.com. La spécification OpenAPI, la configuration des agents et l'index du site lisible par machine se trouvent sur des URL prévisibles.

Questions

Qui est derrière, demandé directement.

Qui construit heygrc ?

heygrc est développé et exploité par l'équipe derrière ISMS Copilot, l'assistant de conformité basé sur l'IA. Les deux produits s'appuient sur une base de connaissances commune couvrant SOC 2, HIPAA, ISO 27001, GDPR et d'autres cadres, et partagent un centre de confiance public unique à l'adresse trust.ismscopilot.com. Better ISMS est en cours de certification ISO 27001 pour l'entreprise, y compris la manière dont nous développons et exploitons heyGRC. Nous ne sommes pas certifiés aujourd'hui.

heygrc est-il lui-même certifié ?

heyGRC ne revendique aucune certification produit. Better ISMS est en cours de certification ISO 27001. Le périmètre prévu inclut la manière dont nous développons et exploitons heyGRC, ISMS Copilot et Aevral. Nous ne sommes pas certifiés aujourd'hui. Consultez le périmètre prévu à l'adresse https://trust.ismscopilot.com/en/iso-27001.