Compliance, nelle tue pull request

Trova i problemi di compliance in code review, non nell'audit.

heygrc è la revisione di compliance per le pull request: esamina ogni PR nel momento in cui viene aperta, individua le modifiche che mettono a rischio un controllo e indica cosa correggere, che il codice sia stato scritto da una persona o da un agente IA. Pensato per i team che si avvicinano al primo audit SOC 2 o ISO 27001.

Rivendica la tua installazione per 14 giorni di revisioni illimitate, senza carta di credito. Poi gratis per i repo pubblici e 25 revisioni private al mese.

2949 revisioni di compliance eseguite

Pull request #248github.com/acme/platform
config/logging.ts+1-1
heygrcCompliance issueISO 27001:2022 A.8.15SOC 2 CC7.2

This cuts audit-log retention from 365 to 30 days. ISO 27001:2022 A.8.15 expects logs kept to your defined retention policy, and SOC 2 CC7.2 monitoring evidence typically needs at least 90 days. Confirm this matches your retention policy before merging.

heygrc1 compliance issueRequired

Vedi una revisione reale di heygrc →

Esamina le pull request diClaude CodeCursorCopilotCodexil tuo team

Come funziona

Live in due minuti. Revisione sulla PR successiva.

01

Installa la GitHub App

Aggiungi heygrc ai tuoi repository. Nessuna config CI, nessun YAML da mantenere.

02

Imposta i tuoi framework

Scegli i framework che la tua azienda deve rispettare e aggiungi il contesto aziendale. L'onboarding richiede meno di due minuti.

03

Ogni PR viene esaminata

heygrc pubblica una revisione, commenti in linea e un check status che puoi richiedere prima del merge.

Ampiezza dei framework

Parla i framework dei tuoi auditor.

92 framework, un reviewer. Scegli quelli a cui la tua azienda deve conformarsi.

  • ISO 27001
  • SOC 2
  • SOC 1
  • GDPR
  • DORA
  • NIS 2
  • ISO 42001
  • EU AI Act
  • PCI DSS
  • HIPAA
  • ISO 27701
  • ISO 27017
  • ISO 27018
  • NIST CSF
  • NIST 800-53
  • NIST 800-171
  • CMMC
  • FedRAMP
  • CCPA / CPRA
  • Cyber Essentials
  • TISAX
  • ISO 22301
  • SOX
  • CIS Controls
  • + 68 altri

Perché heygrc

Progettato per il momento in cui una modifica viene rilasciata, non per l'audit successivo.

Pensato per il codice scritto dall'IA

Gli agenti rilasciano più in fretta di quanto qualsiasi umano possa verificare la compliance. heygrc esamina ogni pull request che aprono, mantenendo la lettura di compliance al passo con il codice.

Cita il controllo concreto

Ogni rilievo si ancora a una clausola specifica: ISO 27001:2022 A.8.15, SOC 2 CC6.1. Nessuna vaghezza.

Conosce la tua azienda

Esamina rispetto al tuo settore, ai tipi di dati e alla regione di hosting, non a una checklist generica.

Controlla i tuoi merge

Un check status di GitHub che puoi richiedere nella branch protection. La compliance diventa parte della CI.

Realizzato da ISMS Copilot

La profondità di compliance dietro ISMS Copilot, ora a esaminare il tuo codice.

heygrc è il prodotto di compliance per pull request di ISMS Copilot, l'assistente di compliance IA che copre 92 framework. La stessa conoscenza dei framework che alimenta il lavoro di compliance, ora legge i tuoi diff e ancora i rilievi al controllo specifico che toccano, prima che una modifica venga rilasciata.

FAQ

Domande, risposte.

Quali framework copre heygrc?

ISO 27001, SOC 2, GDPR, DORA, NIS 2, l'EU AI Act e molti altri. Scegli quali si applicano. Il catalogo live è su api.heygrc.com/v1/frameworks.

C'è un piano Free?

Sì. I repository pubblici sono sempre gratuiti e quelli privati ricevono 25 revisioni al mese gratis. Rivendicare l'installazione nella console avvia anche una prova di 14 giorni di revisioni illimitate, senza carta di credito; poi torna a Free salvo upgrade. I piani a pagamento includono revisioni private (Starter 100, Pro 500, Business 2,000). Oltre il contingente incluso, le revisioni si fermano salvo che tu attivi l'on-demand a $0.49 ciascuna o faccia l'upgrade.

Blocca le mie pull request?

Solo se lo vuoi. heygrc pubblica un check status di GitHub che puoi richiedere opzionalmente nella branch protection.

In cosa è diverso da un bug bot?

I bug bot individuano i difetti. heygrc individua le modifiche rilevanti per la compliance, misurate rispetto ai framework a cui devi conformarti.

Quando posso usarlo?

Ora. Installa la GitHub App sui tuoi repository e heygrc esamina la prossima pull request per l'impatto sulla compliance.

Individua il problema nella PR.

Installa la GitHub App e la tua prossima pull request verrà esaminata.