Toolso.AI
Toolso.AI
Alle ToolsKategorienIm TrendNeueste ToolsPreiseBlog
Toolso.AI
Toolso.AI

💌Abonnieren Sie AI Tools Weekly

Wöchentlich kuratierte Auswahl der neuesten und angesagtesten KI-Tools und Trends, direkt in Ihrem Posteingang Abonnieren

Toolso.AI
Toolso.AI

Entdecken Sie die besten KI-Tools, um Ihre Produktivität zu steigern

GitHubGitHubTwitterX (Twitter)YouTubeYouTubeTikTokEmail

Beliebte Kategorien

  • KI-Schreiben
  • KI-Bild
  • KI-Video
  • KI-Programmierung
  • Weitere Kategorien

Entdecken

  • Neueste Tools
  • Beliebte Tools
  • Mehr Tools
  • Tool einreichen
  • Preise

Über

  • Über uns
  • Kontakt
  • Blog
  • Änderungsprotokoll

Rechtliches

  • Cookie-Richtlinie
  • Datenschutzrichtlinie
  • Nutzungsbedingungen
  • Rückerstattungsrichtlinie
© 2026 Toolso.AI Alle Rechte vorbehalten
BefristetZeitlich begrenztHervorgehobener EintragPrüfung in 24 Std. · Kein Backlink · 30 Tage hervorgehoben$29.90danach $59.90Nach dem 31. Okt. steigt der Preis auf $59.90Endet in--:--:--Jetzt einreichen
  1. Startseite
  2. Alle Tools
  3. Business-Tools
  4. Vanta
Oberflächenvorschau von Vanta
Logo von Vanta

Vanta

Vanta verbindet sich mit Cloud-, Identitäts-, Code- und Gerätetools, um Prüfnachweise zu sammeln, stündlich Kontrolltests auszuführen und Richtlinien, Sicherheitsfragebögen und Lieferantenrisiken über mehr als 35 Frameworks zu verwalten. Das Audit selbst führt weiterhin ein unabhängiger Auditor durch.

Business-ToolsAutomatisierungstools#Cybersicherheit#Compliance#KI-Agent
Kostenlos testen
Gespeichert
Besuche
Aufrufe
Preis
Freemium
Veröffentlicht
4. Okt. 2026
Domain
vanta.com
Nutzerbewertung

Hast du dieses Tool genutzt? Bewerte es

Dieses Tool bewerten

Vanta Produktinformationen

Kostenlos testen
Tool-Informationen
Gespeichert
Besuche
Aufrufe
Preis
Freemium
Veröffentlicht
4. Okt. 2026
Domain
vanta.com
Nutzerbewertung

Hast du dieses Tool genutzt? Bewerte es

Dieses Tool bewerten

Empfohlene Tools

Verwandte Tools

Kostenlos testen

Was ist Vanta?

Vanta ist eine Compliance-Plattform, die Sicherheitsnachweise aus den Systemen sammelt, die ein Unternehmen bereits betreibt, Kontrollen fortlaufend testet und die Arbeit hinter Frameworks wie SOC 2, ISO 27001, HIPAA und DSGVO organisiert. Käufer sind Unternehmen, die ihre Sicherheitslage gegenüber Kunden, Prüfern oder Aufsichtsbehörden nachweisen müssen.

Vanta wurde 2018 gegründet, und das erste Produkt automatisierte die Sicherheitsüberwachung für Compliance-Standards wie SOC 2, HIPAA und ISO 27001. CEO Christina Cacioppo gründete das Unternehmen, nachdem sie als Leiterin von Dropbox Paper den manuellen SOC-2-Prozess durchlaufen hatte, und Vanta nennt Sequoia Capital, Craft Ventures, Y Combinator, J.P. Morgan und Goldman Sachs unter seinen Geldgebern. Heute beschreibt das Unternehmen das Produkt als Agentic Trust Platform und gibt an, dass ihm über 16.000 Kunden vertrauen, vom Start-up bis zum Großunternehmen.

Wer Compliance-Automatisierung für SOC 2 prüft, sollte vor allem auf eine Grenze achten: wer den Bericht ausstellt. Vanta sammelt Nachweise, überwacht Kontrollen und bietet den Rahmen für die Prüfung durch den Auditor, während das Testat von einer separaten Prüfungsgesellschaft stammt: Laut Vanta stellt das Unternehmen Kunden geprüfte, unabhängige Auditoren vor, die bei der Abstimmung von Umfang und Zeitplan helfen. Auch die Abonnementbedingungen beschreiben den Dienst als Werkzeuge, die bei Compliance-Pflichten unterstützen, und nicht als Übertragung von Verantwortung, wie unter Einschränkungen erläutert.

Kernfunktionen

Die Module von Vanta teilen sich eine Datenschicht. Integrationen speisen automatisierte Tests, Testergebnisse werden zu Prüfnachweisen, und dieselben Nachweise und Richtlinien werden in Fragebögen, im Trust Center und bei Lieferantenprüfungen wiederverwendet. Mehrere KI-Funktionen, etwa Antworten auf Fragebögen, erzeugen Entwürfe, die eine Person prüft und freigibt.

Nachweiserfassung und Kontrolltests

  • Lesezugriff und stündliche Tests: Vanta verbindet sich mit reinem Lesezugriff mit Cloud-, Identitäts-, Code- und Gerätetools wie AWS, GCP, Azure, Okta und GitHub, ruft dann Nachweise ab, ordnet sie Kontrollen zu und führt stündlich über 1.200 Tests aus.
  • Framework-Abdeckung: Laut Vanta automatisiert und überwacht die Plattform Compliance und Risikomanagement fortlaufend über mehr als 35 Frameworks, darunter SOC 2, ISO 27001, HITRUST, NIS2, DORA, FedRAMP und den EU AI Act.
  • Eigene Frameworks: Für Anforderungen, die Vanta nicht standardmäßig abdeckt, können Teams eigene Frameworks und Kontrollen anlegen, Kontrollen per CSV hochladen und eine einzelne Kontrolle mehreren Frameworks zuordnen.

Personal und Zugriff

Zugriffsprüfungen ziehen Kontodaten automatisch ab, damit Teams Benutzerzugriffe prüfen und neue Anfragen verfolgen können, mit dem Ziel, dass nur genehmigte Benutzer sensible Systeme und Tools erreichen. Access Management erscheint erstmals auf der Karte des Plus-Plans (siehe Preise).

Vanta AI Agent

  • Abgleich von Richtlinien und Praxis: Der Agent vergleicht schriftliche Richtlinien mit dem, was tatsächlich geschieht, markiert Inkonsistenzen im Programm und empfiehlt Korrekturen.
  • Snippets zur Behebung: Für fehlgeschlagene Tests erzeugt Vanta AI personalisierte Snippets zur Behebung für Tools wie Terraform, AWS CLI und CloudFormation.

Automatisierung von Sicherheitsfragebögen

Die Automatisierung von Sicherheitsfragebögen stützt sich auf eine Wissensdatenbank aus früheren Fragebögen und der in Vanta gespeicherten Sicherheitsdokumentation. Gibt es eine exakte Übereinstimmung, verwendet Vanta diese Antwort wieder; andernfalls entwirft Vanta AI eine Antwort mit Quellenangaben in der gewünschten Länge und Tonalität, die eine Person prüft und freigibt. Vanta gibt an, dass seine KI im Durchschnitt 80 % oder mehr der Sicherheitsfragen automatisch beantwortet und die Antworten in bis zu 95 % der Fälle akzeptiert werden, und fügt hinzu, dass die Ergebnisse je nach den Informationen in der Wissensdatenbank variieren können. Automatisierte Antworten gibt es auch auf Spanisch, Französisch, Deutsch und Portugiesisch.

Trust Center

Das Trust Center ist eine kundenseitige Seite für Sicherheitsdokumente und den Compliance-Status. Besucher können eine Frage eingeben, und Vanta AI fasst eine Antwort aus den in diesem Trust Center veröffentlichten Informationen zusammen.

Risikomanagement für Drittanbieter

Auf der Lieferantenseite zieht Vanta Befunde aus den SOC-2-Berichten, DPAs und Fragebögen der Lieferanten, und sein TPRM Agent überwacht die Lieferantenlandschaft fortlaufend auf Sicherheitsverletzungen, neue Bedrohungen und wesentliche Änderungen.

Zusammenarbeit beim Audit

Auditoren können in der Plattform arbeiten. Vanta behauptet, der einzige Anbieter zu sein, der Auditoren Zugriff auf die Quelldaten der Tests gibt, sodass sie automatisierte Tests ohne Screenshots verifizieren können; Kunden wählen aus, welche Daten der Auditor sieht, und behalten so die Kontrolle über den Prüfungsumfang. Ein Unternehmen kann einen bereits beauftragten Auditor behalten oder einen aus dem Netzwerk von Prüfungsgesellschaften wählen, das Vanta anbietet.

Anleitung

Ein Vanta-Programm durchläuft in der Regel die folgenden Phasen, von der Einrichtung bis zum fortlaufenden Zyklus nach dem ersten Bericht:

  1. Framework-Umfang festlegen. Der Umfang lässt sich nach Produkt, Team oder Region zuschneiden, wobei Vanta AI Kontrollen zuordnet, Richtlinien erzeugt und durch die Behebung führt.
  2. Systeme verbinden. Binden Sie die unter Plattformen aufgeführten Cloud-, Identitäts-, Code-, HR- und Gerätetools an, damit die automatisierten Tests Live-Daten auswerten können.
  3. Richtlinien veröffentlichen. Vanta AI entwirft und aktualisiert Richtlinien, die anschließend mit Nachverfolgung der Annahme und integrierten, von Auditoren genehmigten Vorlagen an die Mitarbeitenden ausgerollt werden.
  4. Audit eröffnen. Auditoren kann vor der formellen Prüfung der Nachweise in der Plattform frühzeitiger Zugriff auf Prüfungsaufträge oder Readiness-Checks gewährt werden.
  5. Überwachung fortsetzen. Nach Ausstellung des Berichts überwacht Vanta die Systeme weiter und weist das Team zwischen den Audits auf Probleme hin.

Vanta: Anwendungsfälle und Beispiele

Erster SOC-2-Bericht in einem Start-up

Vanta wirbt direkt bei Gründern, die schnell einen SOC-2-Bericht brauchen, aber wenig Zeit und Ressourcen haben, und verspricht, den Prozess zu automatisieren und sie fit für große Deals zu machen.

Weitere Frameworks nach SOC 2

Ein Unternehmen, das bereits SOC 2 hat, kann diese Nachweise für ISO 27001, HIPAA, DSGVO und andere Frameworks wiederverwenden, und Vanta zeigt, welche Anforderungen bereits abgedeckt sind.

Fragebögen von Käufern beantworten

Sicherheitsfragebögen können als Tabelle, als Dokument oder über ein Drittanbieterportal eintreffen. Antworten werden in Vanta entworfen und geprüft und dann im Originalformat zurückgegeben.

Geschützte Sicherheitsdokumente teilen

Das Trust Center teilt wichtige Dokumente mit Kunden und Interessenten und automatisiert dabei die Prüf- und Freigabeschritte. Vanta berichtet, 93 % der Zugriffsfreigaben und 86 % der NDA-Einholung zu automatisieren, und weist darauf hin, dass die Ergebnisse je nach Kunde variieren können.

Nicht verwaltete Lieferanten finden

Der TPRM Agent entdeckt neu eingeführte Lieferanten und verbindet sich mit bestehenden Beschaffungssystemen, um Schatten-IT und KI-Blindstellen zu verringern.

Für wen ist es

Vanta verkauft an Unternehmen von Start-ups in der Frühphase bis zu Großunternehmen und schnürt sein Angebot nach Unternehmensgröße und Branche.

Gut geeignet

  • Schlanke Sicherheitsteams: Vanta sagt Sicherheitsverantwortlichen, dass es das Programm automatisiert und fortlaufend überwacht, damit sie mit dem vorhandenen Team mehr erreichen, ohne zusätzliches Personal.
  • Wachsende und große Unternehmen: Das Mittelstandspaket zielt darauf, das Programm mit dem Wachstum des Unternehmens auszubauen, während das Enterprise-Paket eine einheitliche Sicht auf Compliance-, Sicherheits- und Trust-Workflows verspricht.
  • Regulierte Branchen: Branchenlösungen richten sich an das Gesundheitswesen (Automatisierung von HIPAA und HITRUST), Regierungsbehörden (Überwachung neuer Bedrohungen und Automatisierung von Sicherheits-Workflows) und Fintech (Verfolgung sich ändernder Vorschriften und Schutz von Finanzdaten).

Weniger geeignet

  • Käufer, die vor einem Gespräch mit dem Vertrieb einen veröffentlichten Preis brauchen, denn jeder Plan wird individuell angeboten.
  • Geräteflotten, die überwiegend aus Linux-Arbeitsplätzen bestehen und vom Geräte-Agenten Nachweise zu Bildschirmsperre oder Virenschutz benötigen, da die Linux-Abdeckung schmaler ist (siehe Einschränkungen).
  • Teams, die das Automatisierungstool und den Auditor aus demselben Unternehmen beziehen wollen; die Bedingungen von Vanta legen Audits in die Hände unabhängiger Dritter.

Plattformen

  • Integrationen: Vanta ruft automatisch Daten aus über 400 Tools ab, in Kategorien wie Cloud-Anbieter, Identitätsanbieter, HRIS, MDM, Versionsverwaltungssysteme, Schwachstellenscanner und Sicherheitsschulungen.
  • Vanta Device Monitor: Der Endpoint-Agent unterstützt macOS 12 und höher, 64-Bit-Windows 10 und 11, Debian 10 und höher sowie Ubuntu 18.04 und höher. Für Geräte, die über eine MDM-Integration wie JumpCloud, Jamf oder Kandji verwaltet werden, gelten stattdessen die Betriebssystemunterstützung und Erkennungsregeln dieser Integration.
  • Vanta API: Eine REST-API, die über von Vanta-Administratoren erstellte OAuth-Anwendungen authentifiziert wird, mit granularen, widerrufbaren Lese- und Schreibberechtigungen; sie ist auch der Weg für private Integrationen mit On-Premise- oder selbst entwickelten Systemen. Typische Automatisierungen sind das Hochladen von Dokumenten oder Richtlinien, die Massenzuweisung von Verantwortlichen, das gesammelte Offboarding von Mitarbeitenden und der Export von Daten wie Schwachstellen mit nahendem SLA in ein BI-Tool oder SIEM.
  • Zusammenarbeit im Team: Zuweisungen und Kommentare in Fragebögen lösen Benachrichtigungen per E-Mail oder Slack aus, und zugewiesene Fragen lassen sich direkt in Slack beantworten.
  • Vertriebs- und Vertragstools: Automatische Freigaben im Trust Center und die NDA-Einholung lassen sich mit Salesforce, HubSpot, DocuSign und Ironclad integrieren.
  • Verfügbarkeitszusage: Das Service Level Agreement legt für den Leistungszeitraum der Bestellung eine monatliche Verfügbarkeit von 99 % fest, mit Gebührengutschriften, wenn dieses Niveau verfehlt wird.
  • Support: Ein produktinterner KI-Chatbot namens Ask Ilma nimmt jederzeit Anfragen entgegen, der E-Mail-Support arbeitet montags bis freitags, und der Live-Chat ist an Werktagen besetzt, von 6:00 Uhr ET bis 20:00 Uhr ET von Montag bis Donnerstag und bis 19:00 Uhr ET am Freitag.

Preise

Die Preise von Vanta werden auf der Preisseite nicht angezeigt: Käufer fordern eine Demo an und erhalten ein individuelles Angebot, daher ist unten kein Planpreis aufgeführt. Die Plankarten beschreiben vier Stufen:

PlanPreisDokumentierte LeistungenFragebogen-Automatisierung
EssentialsNicht angezeigtEin Compliance-Framework mit agentischem Richtliniengenerator, automatisierter Nachweiserfassung, Auditor API und Trust CenterNicht auf der Plankarte aufgeführt
PlusNicht angezeigtAlles aus Essentials plus automatisiertes Richtlinien-Onboarding und Access Management25 Fragebögen pro Jahr
ProfessionalNicht angezeigtAlles aus Plus plus anpassbares Risikomanagement, ein Advanced Trust Center und benutzerdefinierte Überwachungstests144 Fragebögen pro Jahr
EnterpriseNicht angezeigtEin vollständig anpassbares Paket für fortgeschrittene GRC-AnforderungenNicht angegeben

Die Vertragsbedingungen legen Verlängerungs- und Erstattungsregeln fest, die die Plankarten nicht zeigen. Legt ein Bestellformular keinen Leistungszeitraum fest, läuft dieser ein Jahr, und Abonnements verlängern sich automatisch um jeweils ein weiteres Jahr, sofern der Kunde nicht mindestens 30 Tage vor Ende des laufenden Zeitraums kündigt. Zahlungsverpflichtungen sind nicht stornierbar und Gebühren nicht erstattungsfähig, sofern der Vertrag nichts anderes vorsieht, etwa eine anteilige Erstattung im Voraus bezahlter, ungenutzter Gebühren, wenn der Kunde wegen einer nicht behobenen wesentlichen Vertragsverletzung durch Vanta kündigt. Auch der Support ist gestaffelt: Die Ziele für die Erstreaktion bei den schwersten Tickets (Sev 1) liegen bei 3 Geschäftsstunden im Standard Support und 1 Stunde im Premium Support.

Für das Audit selbst gibt Vanta an, dass die Kosten vom Umfang, der Unternehmensgröße und davon abhängen, ob es sich um einen SOC-2-Bericht nach Type I oder Type II handelt, und dass Vanta Kunden mit geprüften Prüfungsgesellschaften für wettbewerbsfähige Angebote zusammenbringt.

Alternativen zu Vanta

Auf Shortlists mit Alternativen zu Vanta stehen meist andere Compliance-Automatisierungsplattformen derselben Kategorie. Der wichtigste strukturelle Unterschied zwischen ihnen ist, ob das Audit vom Softwareanbieter oder von einer externen Gesellschaft kommt.

  • Secureframe: Präsentiert sich als Automatisierung, die von Experten der Weltklasse gestützt wird, und nennt Standards wie SOC 2, ISO 27001, HIPAA, PCI DSS, DSGVO und NIST – eine Framework-Auswahl, die sich mit dem Kernangebot von Vanta überschneidet.
  • Thoropass: Verkauft expertengeführte Audits auf der eigenen Audit Lifecycle Platform und positioniert sich als einziger Anbieter von den Kontrollen bis zum Audit, was Käufern entgegenkommt, die Tooling und Audit aus einer Hand wollen.

Vanta überlässt das Testat dagegen einer unabhängigen Gesellschaft, die der Kunde entweder selbst mitbringt oder aus dem Netzwerk von Vanta auswählt.

Einschränkungen

Verantwortung für die Compliance

  • Die Bedingungen von Vanta halten fest, dass das Unternehmen keine Haftung oder Verantwortung für die Compliance-Programme eines Kunden trägt und die Dienste nur Werkzeuge sind, die bei Pflichten unterstützen, für die allein der Kunde verantwortlich ist.
  • Audits oder Penetrationstests, die über ein Bestellformular vereinbart werden, führt ein unabhängiger Dritter durch, nicht Vanta; Vanta ist nicht Partei des entsprechenden Auftragsschreibens und übernimmt keine Verantwortung für Qualität, Richtigkeit oder Vollständigkeit der Prüfungsarbeit.

Zuverlässigkeit von KI-Ausgaben

Nach denselben Bedingungen nutzt der Kunde KI-Ausgaben auf eigenes Risiko: Dieselbe Eingabe kann von Nutzung zu Nutzung unterschiedliche Ausgaben erzeugen, und Ausgaben sind möglicherweise nicht korrekt, zuverlässig oder für eine bestimmte Anforderung geeignet. Kunden sind dafür verantwortlich, vor dem Verlassen auf eine Ausgabe zu entscheiden, ob sie geeignet ist.

Datenexpositionsvorfall 2025

Unabhängige Sicherheitsberichterstattung vom Juni 2025 beschrieb einen Fehler bei Vanta, verursacht durch eine Änderung am Produktcode und nicht durch einen Einbruch, der private Daten einiger Kunden für andere Vanta-Kunden offenlegte; Vanta erklärte, dass weniger als 4 % der Kunden betroffen waren und benachrichtigt wurden.

Abdeckung der Geräteüberwachung

  • Unter Linux prüft der Vanta Device Monitor nur die Festplattenverschlüsselung; die Erkennung von Bildschirmsperre, Virenschutz und Passwortmanager wird auf Linux-Geräten nicht unterstützt.
  • Der Agent unterstützt keine Cloud-Server, keine virtuellen Maschinen, auf denen der Agent direkt läuft, kein Windows Server (dessen Unterstützung ausläuft) und kein Pop!_OS.

Daten aus der Testphase

Während einer Testphase bereitgestellte Informationen unterliegen nach deren Ende der dauerhaften Löschung, sofern der Kunde kein Bestellformular für dieselben Dienste unterzeichnet.

Datenschutz und Datennutzung

  • Vanta verpflichtet sich, Kundeninformationen (Customer Information) nicht zum Training von KI- oder Machine-Learning-Modellen zu verwenden oder Dritten diese Nutzung zu gestatten, darf aber Feedback wie Daumen-hoch- oder Daumen-runter-Bewertungen sowie Nutzungsdaten verwenden, um seine KI-Funktionen zu trainieren und zu verbessern.
  • KI-Funktionen sind freiwillig, Vanta benachrichtigt den Kunden, bevor eine davon erstmals genutzt wird, und ein Administrator kann KI-Funktionen für alle Benutzer des Kontos deaktivieren.
  • Alle Datenspeicher mit Kundendaten sowie S3-Buckets sind im Ruhezustand verschlüsselt, und sensible Felder erhalten zusätzlich eine Verschlüsselung auf Feldebene.

FAQ

Q1. Sollte ein Team in Vanta mit SOC 2 Type I oder Type II beginnen?

Type I prüft, ob zu einem bestimmten Zeitpunkt die richtigen Kontrollen vorhanden sind, Type II dagegen, ob sie über einen Zeitraum funktionieren. Vanta empfiehlt Type I für Tempo und Type II, wenn Kunden eine fortlaufende Zusicherung erwarten, und unterstützt beides.

Q2. Wie lange dauert es, mit Vanta einen SOC-2-Bericht zu erhalten?

Die eigene Antwort von Vanta auf diese Frage nennt keine feste Dauer für den Weg von null bis zu einem SOC-2-Type-II-Bericht; sie besagt, dass der genaue Zeitplan von Programmumfang und Tempo abhängt.

Q3. Hat Vanta eigene Sicherheitszertifizierungen?

Ja. Vanta unterhält ein eigenes SOC-2-Type-II-Testat und eine ISO-27001-Zertifizierung und stellt Bericht und Zertifikat über sein Trust Center bereit.

Q4. Gibt es eine kostenlose Testphase?

Die Bedingungen von Vanta sehen Trial Services (Testdienste) vor, die erst nach Genehmigung des Kunden verfügbar werden und so lange laufen, bis der mitgeteilte Testzeitraum endet, eine kostenpflichtige Bestellung beginnt oder Vanta die Testphase beendet.

Kennen Sie ein ähnliches Tool?
Wenn Sie andere großartige KI-Tools kennen, können Sie sie uns gerne einreichen