GRC Platforms

Directory

Platform directory

143 platforms. Sorted by name. No paid boost.

Reset

6clicks

Melbourne, Australia

Mid-market

AI-enabled GRC platform with a hub-and-spoke model aimed at advisors, enterprises and their supply chains.

Enterprise GRC SuitesSaaSISO 27001SOC 2NIST CSFEssential Eight

A1 Tracker

Roseville, California, USA

Startup

Configurable risk, contract, and compliance tracking software for mid-market operations teams.

Integrated Risk ManagementSaaSISO 27001SOC 2HIPAA

Alessa

Ottawa, Ontario, Canada

Mid-market

AML compliance, screening and fraud-prevention platform now owned by Tier1 Financial Solutions.

Financial Crime & AMLSaaSBSA/AMLFATFFINTRACOFAC

Allgress

Livermore, California, USA

Mid-market

IT risk and GRC software focused on continuous compliance and risk visualization.

Integrated Risk ManagementSaaSISO 27001NIST CSFPCI DSSSOC 2

Anecdotes

Tel Aviv, Israel

Startup

Enterprise GRC platform built on a compliance data layer that collects audit-grade evidence directly from company systems.

Compliance AutomationSaaSSOC 2ISO 27001HIPAAGDPR

Ansarada GRC

Sydney, Australia

Mid-market

GRC platform for financial services covering risk, compliance, and operational resilience.

Integrated Risk ManagementSaaSISO 27001APRA CPS 230APRA CPS 234SOC 2

Apptega

Atlanta, Georgia, USA

Mid-market

Cybersecurity compliance management platform popular with MSPs and MSSPs.

Compliance AutomationSaaSSOC 2ISO 27001PCI DSSHIPAA

Aravo

San Francisco, California, USA

Mid-market

Third-party risk and supplier management platform with a large connector ecosystem.

Third-Party RiskSaaSISO 27001SOC 2GDPRNIST CSF

Archer

Overland Park, Kansas, USA

Enterprise

Enterprise integrated risk management suite formerly known as RSA Archer.

Enterprise GRC SuitesHybridISO 27001NIST CSFSOXPCI DSS

AuditBoard

Cerritos, California, USA

Enterprise

Connected risk platform spanning audit, SOX, risk, and compliance.

Audit ManagementSaaSSOXISO 27001SOC 2NIST CSF

Axio

New York, New York, USA

Startup

Cyber-risk quantification and assessment platform tied to insurance and financial exposure.

Cyber Risk & CCMSaaSNIST CSFC2M2FAIRISO 27001

BigID

New York, New York, USA

Enterprise

Data discovery, privacy and data-governance platform for finding and governing sensitive data at scale.

Privacy & Data GovernanceSaaSGDPRCCPAISO 27001HIPAA

Bitsight

Boston, Massachusetts, USA

Enterprise

Security ratings and cyber-risk analytics platform positioned for third-party and enterprise cyber risk.

Third-Party RiskSaaSNIST CSFISO 27001SOC 2

Camms

Adelaide, Australia

Mid-market

Integrated risk, strategy and project GRC platform from an Australian vendor serving public sector and enterprise.

Integrated Risk ManagementSaaSISO 31000ISO 27001COSO

Caseware

Toronto, Ontario, Canada

Mid-market

Audit, assurance and financial reporting platform used by accounting firms and internal audit teams.

Audit ManagementHybridIFRSGAAPISA

Centraleyes

New York, USA

Startup

Cyber risk and compliance management platform with automated framework mapping.

Cyber Risk & CCMSaaSISO 27001NIST CSFSOC 2GDPR

Certa

Palo Alto, California, USA

Startup

No-code third-party lifecycle and risk management platform spanning onboarding, risk and ESG.

Third-Party RiskSaaSISO 27001SOC 2GDPR

Cetbix

Germany

Mid-market

AI-powered enterprise platform unifying cybersecurity governance, risk, compliance, and OT governance.

Enterprise GRC SuitesHybridISO 27001NIS2DORASOC 2

Collibra

New York, New York, USA

Enterprise

Data governance and data intelligence platform underpinning privacy, quality and regulatory data programs.

Privacy & Data GovernanceSaaSGDPRCCPABCBS 239

Comp AI

United States

Startup

Open-source, self-hostable compliance automation platform for SOC 2, ISO 27001, HIPAA, and GDPR.

Compliance AutomationHybridSOC 2ISO 27001HIPAAGDPR

ComplianceQuest

Tampa, Florida, USA

Mid-market

Quality, EHS, and compliance management suite built natively on Salesforce.

EHS, Quality & ESGSaaSISO 9001ISO 45001ISO 14001FDA 21 CFR Part 11

ComplyAdvantage

London, United Kingdom

Enterprise

AI-driven financial crime detection, AML screening, and transaction monitoring.

Financial Crime & AMLSaaSAMLKYCSanctions ScreeningFATF

ComplyCube

London, United Kingdom

Mid-market

SaaS and API platform for identity verification, KYC, KYB, AML, and fraud prevention.

Financial Crime & AMLSaaSAMLKYCKYBGDPR

Compyl

United States

Startup

Integrated GRC platform for mid-market teams spanning compliance, risk, contracts, and asset management.

Compliance AutomationSaaSSOC 2ISO 27001HIPAAPCI DSS

ControlCase

Fairfax, Virginia, USA

Mid-market

Continuous compliance platform and certification services across security frameworks.

Compliance AutomationSaaSPCI DSSISO 27001SOC 2HIPAA

Conveyor

San Francisco, USA

Startup

AI platform that automates security questionnaires, RFPs, and trust centers for customer security reviews.

Third-Party RiskSaaSSOC 2ISO 27001GDPRHIPAA

Cority

Toronto, Canada

Enterprise

Enterprise EHS, quality, and sustainability management software.

EHS, Quality & ESGSaaSISO 45001ISO 14001ISO 9001GRI

Corporater

Stavanger, Norway

Mid-market

Configurable business management platform covering GRC and performance.

Enterprise GRC SuitesHybridISO 27001ISO 31000COSOGDPR

Credo AI

San Francisco, USA

Startup

Enterprise AI governance platform for managing model risk, compliance, and responsible AI use.

AI GovernanceSaaSEU AI ActISO 42001NIST AI RMFSOC 2

Cyberday

Finland

Startup

Finnish compliance platform that turns frameworks into prioritized security tasks inside Microsoft Teams.

Compliance AutomationSaaSISO 27001NIS2DORAISO 27701

CyberSaint

Boston, Massachusetts, USA

Startup

Cyber-risk management and quantification platform for continuous control monitoring.

Cyber Risk & CCMSaaSNIST CSFNIST 800-53ISO 27001FAIR

Cypago

Israel

Startup

Cyber GRC automation platform that correlates evidence across IT systems for continuous compliance.

Compliance AutomationSaaSSOC 2ISO 27001GDPRNIST AI RMF

DataGrail

San Francisco, California, USA

Startup

Privacy management platform automating data subject requests, consent and data mapping.

DataGuard

Munich, Germany

Mid-market

European security and compliance platform that pairs automation with expert advisory across privacy and infosec.

Compliance AutomationSaaSISO 27001SOC 2GDPRTISAX

Didomi

Paris, France

Mid-market

Paris-based consent and preference management platform for privacy compliance across digital channels.

Privacy & Data GovernanceSaaSGDPRCCPAIAB TCF

DigitalXForce

Southlake, Texas, USA

Startup

AI-native automated GRC and digital trust management platform.

Cyber Risk & CCMSaaSNIST CSFISO 27001SOC 2PCI DSS

Drata

San Diego, California, USA

Enterprise

Security and compliance automation platform for continuous framework readiness.

Compliance AutomationSaaSSOC 2ISO 27001HIPAAGDPR

Enablon

Paris, France

Enterprise

Wolters Kluwer's enterprise EHS, operational risk, and sustainability platform.

EHS, Quality & ESGSaaSISO 45001ISO 14001GRIISO 31000

EQS Group

Munich, Germany

Mid-market

Compliance, whistleblowing and corporate governance platform serving European enterprises.

Policy, Training & AwarenessSaaSEU Whistleblowing DirectiveGDPRMAR

ETQ Reliance

Burlington, Massachusetts, USA

Mid-market

SaaS quality management system with EHS and compliance modules, part of Hexagon.

EHS, Quality & ESGSaaSISO 9001ISO 14001FDA 21 CFR Part 11ISO 45001

Fastpath

Des Moines, Iowa, USA

Mid-market

Access governance and segregation-of-duties platform for ERP and financial applications, now part of Delinea.

Enterprise GRC SuitesSaaSSOXSOC 2ISO 27001

Feedzai

San Mateo, California, USA

Enterprise

AI platform for financial fraud prevention and anti-money-laundering risk management.

Financial Crime & AMLSaaSBSA/AMLFATFPSD2OFAC

Fenergo

Dublin, Ireland

Enterprise

Client lifecycle management and financial crime compliance for financial institutions.

Financial Crime & AMLSaaSAMLKYCFATCACRS

Formalize

Aarhus, Denmark

Mid-market

Danish whistleblowing and compliance platform that expanded into broader ethics and compliance management.

Policy, Training & AwarenessSaaSEU Whistleblower DirectiveGDPRNIS2DORA

GAN Integrity

Copenhagen, Denmark

Startup

Ethics, compliance and third-party risk management platform for anti-corruption and integrity programs.

Third-Party RiskSaaSFCPAUK Bribery ActGDPR

heyData

Berlin, Germany

Startup

Berlin-based data protection platform bundling an external DPO with compliance software for SMBs.

Privacy & Data GovernanceSaaSGDPRISO 27001NIS2EU AI Act

Holistic AI

London, United Kingdom

Startup

Enterprise AI governance platform with automated testing and runtime enforcement for AI systems.

AI GovernanceSaaSEU AI ActISO 42001NIST AI RMF

Hyperproof

Seattle, Washington, USA

Mid-market

Compliance operations platform for managing controls, evidence, and multiple frameworks.

Compliance AutomationSaaSSOC 2ISO 27001NIST CSFPCI DSS

Ideagen Pentana Audit

Nottingham, United Kingdom

Mid-market

Internal audit management software within the Ideagen compliance and quality portfolio.

Audit ManagementSaaSIIA StandardsISO 27001SOX

Ideagen Q-Pulse

Nottingham, United Kingdom

Enterprise

Quality, safety, and compliance management software within the Ideagen portfolio.

EHS, Quality & ESGSaaSISO 9001ISO 45001ISO 14001AS9100

Intelex

Toronto, Ontario, Canada

Enterprise

EHS, quality and sustainability management platform, part of Fortive.

EHS, Quality & ESGSaaSISO 14001ISO 45001ISO 9001GRI

ISMS.online

United Kingdom

Mid-market

UK compliance platform with preconfigured tooling for ISO 27001 and related management systems.

Compliance AutomationSaaSISO 27001ISO 27701GDPRSOC 2

IsoMetrix

Johannesburg, South Africa

Mid-market

EHS, ESG and integrated risk software with strong footprint in mining, energy and heavy industry.

EHS, Quality & ESGSaaSISO 14001ISO 45001GRIISO 31000

Kertos

Munich, Germany

Startup

Privacy and compliance automation platform focused on GDPR and data protection.

Privacy & Data GovernanceSaaSGDPRISO 27001SOC 2NIS 2

Ketch

San Francisco, USA

Mid-market

Data permissioning and privacy platform for consent, data rights, and privacy-safe data activation.

Kovrr

Tel Aviv, Israel

Startup

Cyber-risk quantification platform for enterprises and boards using financial modeling.

Cyber Risk & CCMSaaSFAIRNIST CSFSEC Cyber Disclosure

LRN

New York, New York, USA

Mid-market

Ethics, compliance and corporate-culture training and program platform.

Policy, Training & AwarenessSaaSFCPAUK Bribery ActGDPR

MasterControl

Salt Lake City, Utah, USA

Enterprise

Quality and compliance management software for regulated manufacturing and life sciences.

EHS, Quality & ESGSaaSISO 9001FDA 21 CFR Part 11GxPISO 13485

MetricStream

San Jose, California, USA

Enterprise

Enterprise GRC platform spanning risk, compliance, audit, and cyber risk.

Enterprise GRC SuitesSaaSISO 27001SOXNIST CSFBasel

Mitratech

Austin, Texas, USA

Enterprise

Legal, risk, and compliance software group with a broad GRC portfolio.

Enterprise GRC SuitesSaaSISO 27001GDPRSOXNIST CSF

Modulos

Zurich, Switzerland

Startup

ISO 42001-certified AI governance platform for EU AI Act, ISO 42001, and NIST AI RMF compliance.

AI GovernanceSaaSEU AI ActISO 42001NIST AI RMFISO 27001

Napier AI

London, United Kingdom

Startup

AI-powered anti-money-laundering platform for screening and transaction monitoring.

Financial Crime & AMLSaaSBSA/AMLFATF6AMLDOFAC

Naq

London, United Kingdom

Startup

Automated compliance platform covering 20-plus frameworks with a focus on UK and EU regulated-market deals.

Compliance AutomationSaaSGDPRISO 27001Cyber EssentialsNHS DSPT

Nasdaq Verafin

St. John's, Newfoundland, Canada

Public

Cloud financial-crime management platform for AML, fraud and sanctions, owned by Nasdaq.

Financial Crime & AMLSaaSBSA/AMLFinCENOFACFATF

NAVEX

Lake Oswego, Oregon, USA

Enterprise

Ethics, compliance, policy, and third-party risk platform, known for hotline and GRC.

Policy, Training & AwarenessSaaSSOXGDPRISO 37001EU Whistleblowing Directive

Ncontracts

Brentwood, Tennessee, USA

Mid-market

Integrated compliance, risk and vendor management platform built for banks, credit unions and other financial institutions.

Enterprise GRC SuitesSaaSFFIECSOXGLBABSA/AML

NICE Actimize

Hoboken, New Jersey, USA

Public

Enterprise financial-crime platform for AML, fraud and market-surveillance compliance.

Financial Crime & AMLHybridBSA/AMLFATFMiFID IIOFAC

Novisto

Montreal, Quebec, Canada

Startup

Sustainability and ESG data management and reporting platform for enterprises.

EHS, Quality & ESGSaaSCSRDGRISASBIFRS S1/S2

Oneleet

Amsterdam, Netherlands

Startup

Security-first compliance platform that bundles penetration testing, monitoring, and evidence automation.

Compliance AutomationSaaSSOC 2ISO 27001HIPAAGDPR

OneTrust

Atlanta, Georgia, USA

Enterprise

Privacy, data governance, and trust platform, with GRC and third-party risk modules.

Privacy & Data GovernanceSaaSGDPRCCPAISO 27001SOC 2

Osano

Austin, USA

Mid-market

Unified data privacy platform automating consent, subject rights, data mapping, and vendor monitoring.

Panaseer

London, United Kingdom

Startup

Continuous controls monitoring platform for security and compliance measurement.

Cyber Risk & CCMSaaSNIST CSFISO 27001PCI DSSSOC 2

Panorays

Tel Aviv, Israel

Startup

Third-party security risk platform combining external attack-surface scanning with security questionnaires.

Third-Party RiskSaaSISO 27001SOC 2GDPRNIST CSF

Pathlock

Flemington, New Jersey, USA

Mid-market

Application access governance and ERP GRC platform for SoD and controls.

Enterprise GRC SuitesSaaSSOXISO 27001GDPRNIST CSF

Predict360

Austin, Texas, USA

Mid-market

AI-powered GRC and regulatory compliance suite from 360factors for banking.

Enterprise GRC SuitesSaaSSOXFFIECBaselNIST CSF

Prevalent

Phoenix, Arizona, USA

Mid-market

Third-party and vendor risk management platform, now part of Mitratech.

Third-Party RiskSaaSISO 27001SOC 2NIST CSFGDPR
Startup

Open-source compliance automation paired with managed compliance experts for SOC 2, ISO 27001, GDPR, and more.

Compliance AutomationHybridSOC 2ISO 27001ISO 27701ISO 42001

ProcessUnity

Concord, Massachusetts, USA

Mid-market

Third-party risk management platform combined with the CyberGRX risk exchange.

Third-Party RiskSaaSISO 27001SOC 2NIST CSFGDPR

Quantexa

London, United Kingdom

Enterprise

Decision intelligence and entity-resolution platform used for AML, KYC and financial-crime investigations.

Financial Crime & AMLHybridBSA/AMLFATFKYCOFAC

RiskLens

Spokane, Washington, USA

Mid-market

FAIR-based cyber risk quantification, now part of Safe Security.

Cyber Risk & CCMSaaSFAIRNIST CSFISO 27001

SAFE Security

Palo Alto, California, USA

Startup

Cyber-risk quantification and management platform (SAFE One), parent of RiskLens methodology.

Cyber Risk & CCMSaaSFAIRNIST CSFISO 27001

SafeBase

San Francisco, USA

Mid-market

Trust center platform for publishing security posture and streamlining vendor security reviews.

Third-Party RiskSaaSSOC 2ISO 27001GDPRHIPAA

SAI360

Chicago, Illinois, USA

Enterprise

Integrated GRC and ethics and compliance learning platform.

Enterprise GRC SuitesSaaSISO 27001GDPRISO 45001SOX

SAP GRC

Walldorf, Germany

Public

SAP's suite of access control, process control and risk management modules embedded in the SAP enterprise stack.

Enterprise GRC SuitesHybridSOXGDPRISO 27001

Scrut Automation

Palo Alto, USA

Startup

Cloud-based GRC platform that automates compliance, risk assessment, and audit prep for growth-stage companies.

Compliance AutomationSaaSSOC 2ISO 27001HIPAAGDPR

Scytale

New York, USA

Startup

Compliance automation platform for SOC 2, ISO 27001, and related frameworks.

Compliance AutomationSaaSSOC 2ISO 27001GDPRHIPAA

Secfix

Munich, Germany

Startup

End-to-end security compliance platform focused on ISO 27001 and EU regulations for mid-sized companies.

Compliance AutomationSaaSISO 27001SOC 2GDPRNIS2

Securiti

San Jose, California, USA

Enterprise

Data command center for privacy, security, governance, and AI data risk.

Privacy & Data GovernanceSaaSGDPRCCPAISO 27001SOC 2

SecurityScorecard

New York, New York, USA

Enterprise

Security ratings platform used for third-party and supply-chain cyber risk management.

Third-Party RiskSaaSNIST CSFISO 27001SOC 2PCI DSS

Sphera

Chicago, Illinois, USA

Enterprise

ESG, EHS, and operational risk software for industrial and process sectors.

EHS, Quality & ESGSaaSISO 45001ISO 14001GRIREACH

Sprinto

San Francisco, California, USA

Mid-market

Compliance automation platform for fast-growing cloud companies.

Compliance AutomationSaaSSOC 2ISO 27001GDPRHIPAA

Squalify

Munich, Germany

Startup

Munich Re-backed top-down cyber risk quantification platform for boards and CISOs.

Cyber Risk & CCMSaaSFAIRNISTISO 27001

Sumsub

London, United Kingdom

Mid-market

Full-cycle identity verification and compliance platform for KYC, KYB, AML, and fraud prevention.

Financial Crime & AMLSaaSAMLKYCKYBGDPR

Supply Wisdom

New York, New York, USA

Startup

Real-time third-party and location risk intelligence platform spanning financial, cyber, ESG and operational domains.

Third-Party RiskSaaSISO 27001NIST CSFGDPR

SureCloud

Reading, United Kingdom

Mid-market

AI-powered GRC platform connecting risk, compliance, audit, and privacy.

Enterprise GRC SuitesSaaSISO 27001GDPRPCI DSSSOC 2

TeamMate+

Alphen aan den Rijn, Netherlands

Public

Internal audit management platform from Wolters Kluwer used by audit teams worldwide.

Audit ManagementSaaSIIA StandardsSOXCOSO

Tenacy

France

Startup

French cyber GRC platform that maps, orchestrates, and manages cybersecurity across complex organizations.

Enterprise GRC SuitesSaaSISO 27001NIS2GDPRNIST

Thoropass

New York, USA

Mid-market

Compliance automation platform that pairs evidence collection and continuous monitoring with an in-house audit team.

Compliance AutomationSaaSSOC 2ISO 27001HIPAAGDPR

Transcend

San Francisco, USA

Mid-market

Real-time data governance and privacy platform that answers whether data can be used for a given purpose.

Privacy & Data GovernanceSaaSGDPRCCPAHIPAA

TrustArc

San Francisco, California, USA

Mid-market

Privacy management platform for data privacy programs and assessments.

Privacy & Data GovernanceSaaSGDPRCCPAISO 27001APEC CBPR

TrustCloud

Boston, USA

Startup

AI-native GRC and security assurance platform that ties compliance to day-to-day security operations.

Compliance AutomationSaaSSOC 2ISO 27001GDPRHIPAA

Trustero

San Francisco, USA

Startup

AI-powered compliance-as-a-service platform that auto-collects and maps evidence to controls.

Compliance AutomationSaaSSOC 2ISO 27001HIPAAGDPR

Unit21

San Francisco, California, USA

Startup

No-code risk and compliance platform for transaction monitoring, fraud and case management.

Financial Crime & AMLSaaSBSA/AMLFinCENKYCOFAC

UpGuard

Mountain View, California, USA

Startup

Attack-surface and third-party risk platform combining security ratings with vendor questionnaires.

Third-Party RiskSaaSISO 27001SOC 2NIST CSFPCI DSS

Vanta

San Francisco, California, USA

Enterprise

Trust management and compliance automation platform.

Compliance AutomationSaaSSOC 2ISO 27001HIPAAGDPR

VelocityEHS

Chicago, Illinois, USA

Mid-market

Cloud EHS and ESG platform covering safety, chemical management and sustainability.

EHS, Quality & ESGSaaSISO 14001ISO 45001OSHAGRI

Vendict

Israel

Startup

AI-native platform for automating security questionnaire responses and compliance reviews.

Third-Party RiskSaaSSOC 2ISO 27001GDPRHIPAA

Venminder

Elizabethtown, Kentucky, USA

Mid-market

Third-party risk management platform with in-house vendor assessment and due-diligence services, now part of Ncontracts.

Third-Party RiskSaaSFFIECSOC 2GLBAISO 27001

Whistic

Pleasant Grove, Utah, USA

Startup

Vendor security assessment and profile-sharing network for third-party risk teams.

Third-Party RiskSaaSISO 27001SOC 2CAIQNIST CSF

Workiva

Ames, Iowa, USA

Public

Cloud platform for connected financial, ESG, audit, and risk reporting.

Audit ManagementSaaSSOXESG ReportingSEC ReportingCOSO

ZenGRC

San Francisco, California, USA

Mid-market

GRC platform from RiskOptics for compliance, risk, and audit management.

Integrated Risk ManagementSaaSSOC 2ISO 27001NIST CSFPCI DSS
Directory ยท GRC Platforms