heygrc
Chi siamo

Dal team dietro ISMS Copilot.

heygrc è un prodotto autonomo, realizzato dallo stesso team di ISMS Copilot, l'assistente di compliance IA. ISMS Copilot aiuta i team di compliance a rispondere a domande difficili tra framework; heygrc porta quella stessa conoscenza dei framework a sinistra, nella pull request, dove lavorano gli engineer.

Due prodotti, un corpo di conoscenza

Gli stessi framework, una superficie diversa.

ISMS Copilot è un prodotto da consulente di compliance: un assistente chat che i team di compliance usano per ragionare su controlli, policy e audit nell'intero catalogo di framework. heygrc è pensato per un pubblico e un momento diversi - engineer e security engineer, sulla pull request - e si basa sulla stessa conoscenza dei framework sottostante, così che un rilievo in un diff sia ancorato alla stessa libreria di controlli che alimenta l'assistente.

Questa base condivisa è il motivo per cui heygrc può citare una clausola specifica su una modifica al codice invece di una nota di postura vaga. L'expertise non è nuova; è la stessa, orientata al code review.

Un trust center

Sicurezza e legale in un unico posto.

heygrc non mantiene uno stack di trust o legale separato. I documenti vincolanti (Terms, Privacy, DPA) e le evidenze di sicurezza che regolano heygrc vivono nel trust center condiviso di ISMS Copilot, in un unico posto. Una storia coerente, non due sottili.

Dove è heygrc oggi

Lanciato, e onesto su cosa sia.

heygrc è la revisione di conformità per le pull request: installa l'app GitHub e revisiona le tue pull request rispetto ai framework selezionati dalla tua azienda. Per quanto ne sappiamo, è il primo revisore di conformità per pull request (luglio 2026); se ne conosci uno precedente, faccelo sapere e lo segnaleremo qui. heyGRC non è certificato ISO 27001 come prodotto. Better ISMS, l'azienda che sviluppa e gestisce heyGRC, ISMS Copilot e Aevral, sta ottenendo la certificazione ISO 27001. È in corso. L'ambito di certificazione previsto è Better ISMS, inclusi i modi in cui sviluppiamo e gestiamo questi prodotti. Non siamo certificati oggi. Il programma è sul trust center. Quando il prodotto revisiona le tue pull request, lo fa come revisore che cita il controllo, non come certificato.

Per agent e ingegneri GRC

Risorse per sviluppatori heygrc GRC.

Configura heygrc come codice: scegli i framework GRC, imposta il contesto aziendale e installa l'app GitHub. La REST API pubblica è disponibile su api.heygrc.com. La specifica OpenAPI, la configurazione degli agent e l'indice del sito leggibile dalle macchine seguono URL prevedibili.

Domande

Chi c'è dietro, chiesto direttamente.

Chi costruisce heygrc?

heygrc è sviluppato e gestito dal team dietro ISMS Copilot, l'assistente AI per la conformità. Entrambi i prodotti attingono a un'unica base di conoscenza dei framework tra SOC 2, HIPAA, ISO 27001, GDPR e altri, e condividono un unico trust center pubblico su trust.ismscopilot.com. Better ISMS sta ottenendo la certificazione ISO 27001 per l'azienda, inclusi i modi in cui sviluppiamo e gestiamo heyGRC. Non siamo certificati oggi.

heygrc è certificato?

heyGRC non fa alcuna affermazione di certificazione del prodotto. Better ISMS sta ottenendo la certificazione ISO 27001. L'ambito previsto include i modi in cui sviluppiamo e gestiamo heyGRC, ISMS Copilot e Aevral. Non siamo certificati oggi. Leggi l'ambito previsto su https://trust.ismscopilot.com/en/iso-27001.