Dal team dietro ISMS Copilot.
heygrc è un prodotto autonomo, realizzato dallo stesso team di ISMS Copilot, l'assistente di compliance IA. ISMS Copilot aiuta i team di compliance a rispondere a domande difficili tra framework; heygrc porta quella stessa conoscenza dei framework a sinistra, nella pull request, dove lavorano gli engineer.
Gli stessi framework, una superficie diversa.
ISMS Copilot è un prodotto da consulente di compliance: un assistente chat che i team di compliance usano per ragionare su controlli, policy e audit nell'intero catalogo di framework. heygrc è pensato per un pubblico e un momento diversi - engineer e security engineer, sulla pull request - e si basa sulla stessa conoscenza dei framework sottostante, così che un rilievo in un diff sia ancorato alla stessa libreria di controlli che alimenta l'assistente.
Questa base condivisa è il motivo per cui heygrc può citare una clausola specifica su una modifica al codice invece di una nota di postura vaga. L'expertise non è nuova; è la stessa, orientata al code review.
Sicurezza e legale in un unico posto.
heygrc non mantiene uno stack di trust o legale separato. I documenti vincolanti (Terms, Privacy, DPA) e le evidenze di sicurezza che regolano heygrc vivono nel trust center condiviso di ISMS Copilot, in un unico posto. Una storia coerente, non due sottili.
Lanciato, e onesto su cosa sia.
heygrc è la revisione di conformità per le pull request: installa l'app GitHub e revisiona le tue pull request rispetto ai framework selezionati dalla tua azienda. Per quanto ne sappiamo, è il primo revisore di conformità per pull request (luglio 2026); se ne conosci uno precedente, faccelo sapere e lo segnaleremo qui. heyGRC non è certificato ISO 27001 come prodotto. Better ISMS, l'azienda che sviluppa e gestisce heyGRC, ISMS Copilot e Aevral, sta ottenendo la certificazione ISO 27001. È in corso. L'ambito di certificazione previsto è Better ISMS, inclusi i modi in cui sviluppiamo e gestiamo questi prodotti. Non siamo certificati oggi. Il programma è sul trust center. Quando il prodotto revisiona le tue pull request, lo fa come revisore che cita il controllo, non come certificato.
Risorse per sviluppatori heygrc GRC.
Configura heygrc come codice: scegli i framework GRC, imposta il contesto aziendale e installa l'app GitHub. La REST API pubblica è disponibile su api.heygrc.com. La specifica OpenAPI, la configurazione degli agent e l'indice del sito leggibile dalle macchine seguono URL prevedibili.
Chi c'è dietro, chiesto direttamente.
Chi costruisce heygrc?
heygrc è sviluppato e gestito dal team dietro ISMS Copilot, l'assistente AI per la conformità. Entrambi i prodotti attingono a un'unica base di conoscenza dei framework tra SOC 2, HIPAA, ISO 27001, GDPR e altri, e condividono un unico trust center pubblico su trust.ismscopilot.com. Better ISMS sta ottenendo la certificazione ISO 27001 per l'azienda, inclusi i modi in cui sviluppiamo e gestiamo heyGRC. Non siamo certificati oggi.
heygrc è certificato?
heyGRC non fa alcuna affermazione di certificazione del prodotto. Better ISMS sta ottenendo la certificazione ISO 27001. L'ambito previsto include i modi in cui sviluppiamo e gestiamo heyGRC, ISMS Copilot e Aevral. Non siamo certificati oggi. Leggi l'ambito previsto su https://trust.ismscopilot.com/en/iso-27001.