Compare this with other toolsSave it to your board and evaluate your options side by side.
Save to board

SAMMY Bewertungen & Produktdetails

Profilstatus

Dieses Profil wird derzeit von SAMMY verwaltet, bietet jedoch nur eingeschränkte Funktionen.

Sind Sie Teil des SAMMY-Teams? Aktualisieren Sie Ihren Plan, um Ihr Branding zu verbessern und mit Besuchern Ihres Profils zu interagieren!

Preisgestaltung

Preise bereitgestellt von SAMMY.

Free

Kostenlos
3 User

Premium

$25.00
1 User Pro Monat

SAMMY Medien

SAMMY Demo - Evaluate your Security Posture
SAMMY streamlines the security posture evaluation of thousands of companies using a variety of different compliance and maturity frameworks like OWASP SAMM, NIST CSF 2.0 and ISO 27001.
SAMMY Demo - Improve & Monitor your Security Posture
SAMMY enables the creation of improvement plans and setting long-term targets, allowing you to monitor progress with live report dashboards.
SAMMY Demo - Map Between Frameworks Seamlessly
Automated mapping reuses your existing assessment results to prefill a different standard, calculates mapped scores for each requirement, and lets you export the mapping or generate a new assessment from it.
Produkt-Avatar-Bild

Haben sie SAMMY schon einmal verwendet?

Beantworten Sie einige Fragen, um der SAMMY-Community zu helfen

SAMMY-Bewertungen (6)

Bewertungen

SAMMY-Bewertungen (6)

4.9
6-Bewertungen
Bewertungen durchsuchen
Bewertungen filtern
Ergebnisse löschen
G2-Bewertungen sind authentisch und verifiziert.
Jim Stanhope - C.
JC
Staff Engineer - Product Security
Unternehmen (> 1000 Mitarbeiter)
"SAMMY: Intuitive, Framework-Reiche Plattform für Sicherheitsreife und kontinuierliche Verbesserung"
Was gefällt dir am besten SAMMY?

SAMMY ist eine herausragende Plattform für jede Organisation, die ernsthaft daran interessiert ist, ihr Anwendungssicherheits- und Software-Assurance-Programm zu verbessern. Entwickelt von Mitwirkenden des OWASP SAMM (Software Assurance Maturity Model), bietet SAMMY eine strukturierte, intuitive und äußerst effektive Möglichkeit, Sicherheitspraktiken im gesamten Softwareentwicklungszyklus zu bewerten und zu verbessern.

Eine der größten Stärken von SAMMY ist seine breite Unterstützung für Branchenrahmenwerke. Es integriert nahtlos OWASP SAMM neben Standards wie ISO 27001, NIST SSDF und NIST SP 800‑34, sodass Teams Compliance und Sicherheitsreife an einem zentralen Ort verwalten können. Diese Flexibilität ist besonders wertvoll für Organisationen, die mehrere regulatorische oder Sicherheitsanforderungen ausbalancieren müssen.

Die Plattform glänzt auch bei der Bewertung und kontinuierlichen Verbesserung. Sie hilft Teams, schnell Lücken in ihrer aktuellen Sicherheitslage zu identifizieren und dann sinnvolle, messbare Fahrpläne zu erstellen, um diese zu schließen. Die benutzerfreundliche Oberfläche von SAMMY, kombiniert mit rollenbasierter Zugriffskontrolle, unterstützt eine reibungslose Zusammenarbeit zwischen technischen und nicht-technischen Stakeholdern gleichermaßen – ein Bereich, in dem viele Sicherheitstools versagen.

Darüber hinaus ist das SAMMY-Team äußerst empfänglich für Kundenfeedback und Funktionsanfragen. Ich schlug vor, die OWASP AIMA (Artificial Intelligence Maturity Assessment) Funktion hinzuzufügen, und sie hatten AIMA innerhalb weniger Wochen in SAMMY integriert. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SAMMY?

Ich habe keine Abneigungen. SAMMY ist eine ausgezeichnete Plattform, die sinnvolle Ergebnisse zu sehr vernünftigen Kosten liefert. Bewertung gesammelt von und auf G2.com gehostet.

MW
Chief Executive Officer
Kleinunternehmen (50 oder weniger Mitarbeiter)
"Eine leistungsstarke Plattform für Cybersicherheitskonformität und kontinuierliche Reifeverbesserung"
Was gefällt dir am besten SAMMY?

Bei Conquest Security konzentriert sich unsere GRC-Praxis auf die Gestaltung, Implementierung und Aufrechterhaltung von Informationssicherheits-Managementsystemen (ISMS), die Organisationen dabei helfen, Risiken zu managen, Compliance nachzuweisen und ihre Cybersecurity-Reife kontinuierlich zu verbessern. Wir nutzen SAMMY als zentrale Plattform zur Unterstützung von NIST CSF-basierten Programmen, ISO/IEC 27001-Implementierungen und CMMC Level 1 und Level 2 Bereitschaft als CMMC Registered Practitioner Organization (RPO).

ISO/IEC 27001 und CMMC erfordern mehr als nur dokumentierte Kontrollen. Sie erfordern operative Disziplin, definierte Verantwortlichkeiten und den Nachweis einer nachhaltigen Ausführung. SAMMY bietet eine praktische Plattform zur Dokumentation der Kontrollimplementierung, zur Zuweisung von Verantwortlichkeiten, zur Verfolgung von Risikobehandlungsmaßnahmen und zur Aufrechterhaltung von Nachweisen über die Zeit. Für unsere CMMC Level 1 und Level 2 Bereitschaftsarbeit ist dies entscheidend. Wir können klar zeigen, wie Praktiken implementiert, überwacht und aufrechterhalten werden, anstatt als einmalige Compliance-Artefakte zusammengefügt zu werden.

SAMMY vereint Bewertungen, Kontrollbibliotheken und Nachweisverfolgung in einem einzigen System. Diese Integration ist besonders wertvoll für Organisationen, die das Unternehmensrisikomanagement, NIST CSF-Ergebnisse, ISO/IEC 27001 und CMMC-Praktiken ausrichten. Sie reduziert Duplikationen, verbessert die Rückverfolgbarkeit und unterstützt konsistente Ergebnisse über interne Überprüfungen, Bereitschaftsbewertungen und externe Audits hinweg. Aus der Perspektive eines ISMS unterstützt dies direkt kontinuierliche Überwachungs- und Managementüberprüfungsaktivitäten.

Das Codific-Team demonstriert ein starkes praktisches Verständnis von Cybersecurity-Frameworks und realen GRC-Implementierungsherausforderungen. Ihre Unterstützung spiegelt wider, wie Organisationen tatsächlich CSF-ausgerichtete Programme aufbauen und betreiben, ISO/IEC 27001 implementieren und sich auf CMMC-Bewertungen vorbereiten. Diese Fachkompetenz beschleunigt das Onboarding und verbessert die langfristige Akzeptanz, insbesondere für kleine und mittelständische Organisationen ohne dedizierte interne GRC-Teams. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SAMMY?

SAMMY ist darauf ausgelegt, strukturierte, rahmengetriebene Cybersicherheitsprogramme zu unterstützen, sodass Organisationen den größten Nutzen daraus ziehen, wenn sie es mit einer Informationssicherheits-Managementsystem-Mentalität angehen. Teams, die sich noch in einem frühen Stadium ihrer GRC-Reife befinden, benötigen möglicherweise anfängliche Anleitung, um ihre Prozesse, Rollen und Dokumentation vollständig mit der Plattform in Einklang zu bringen. Unserer Erfahrung nach wird diese anfängliche Ausrichtung, wenn SAMMY zusammen mit klarer Governance und Beratungsunterstützung implementiert wird, schnell zu einer langfristigen Stärke. Bewertung gesammelt von und auf G2.com gehostet.

Simon M.
SM
Secure Software Analyst
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Vereinfachte SDLC-Reifegradbewertungen mit SAMMY"
Was gefällt dir am besten SAMMY?

SAMMYs stärkste Eigenschaft ist seine prinzipientreue Ausrichtung an OWASP SAMM, die durch einen klaren, geführten Interview-Workflow und automatische Bewertung geliefert wird. Die strukturierten Fragebögen, eingebetteten Berechnungen und Scorecards rationalisieren Workshops und halten Bewertungen über Teams hinweg konsistent. In der Praxis reduziert dies die Vorbereitungszeit und hilft den Beteiligten, sich auf Beweise und Entscheidungen zu konzentrieren, anstatt auf Mechanik. Die Möglichkeit, Ergebnisse in einem benchmark-freundlichen Format zu exportieren, ist besonders hilfreich, wenn wir an Reifegrad-Baselines zusammenarbeiten und anonymisierte Erkenntnisse mit Gemeinschaftsinitiativen teilen.

Wir schätzen auch den sicheren, rollenbasierten Zugang und das Multi-Faktor-Onboarding, das unsere Compliance-Mentalität unterstützt und gleichzeitig das Tool für Nicht-Spezialisten zugänglich hält. Die Koordination von Lizenzen und Einladungen für neue Analysten war unkompliziert und ermöglicht es uns, schnell Arbeitssitzungen zu starten.

Insgesamt bietet SAMMY eine ausgewogene Kombination aus methodischer Treue, operativer Effizienz und pragmatischen Ergebnissen, die sich leicht mit Ingenieuren und Management besprechen lassen. Seine konsistente Struktur hilft uns, Teams fair zu vergleichen, Verbesserungen zu priorisieren und Bewertungsbefunde mit umsetzbaren Fahrplänen zu verbinden, ohne die Rückverfolgbarkeit zu verlieren.

Außerdem ist das Team sehr reaktionsschnell und ich habe mehrmals gesehen, dass Funktionen, die ich angefordert habe, innerhalb weniger Wochen implementiert wurden! Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SAMMY?

Obwohl SAMMY effektiv ist, gibt es einige Bereiche, die das Benutzererlebnis verbessern könnten. Die Abläufe im Lebenszyklus von Konten können manchmal (selten, um ehrlich zu sein) fragil sein, was die Einführung für beschäftigte Projektteams unterbricht.

Aus Berichtsperspektive ist das standardisierte Scorecard nützlich, aber das Layout und die Anpassungsoptionen wirken für einige Zielgruppen begrenzt. Reichhaltigere Vorlagen (konfigurierbare Erzählungen, Visualisierungen, Risikogruppierungen,...) würden helfen, die Ergebnisse für verschiedene Stakeholder ohne Nachbearbeitung anzupassen.

Keiner dieser Punkte ist ein Hindernis, und sie mindern nicht den Wert des Kernprodukts. Ihre Behebung würde SAMMY einfach widerstandsfähiger in komplexen Unternehmensumgebungen machen und unsere Unterstützung während der Bewertungen weiter beschleunigen. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Beratung
DB
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Best-in-Class SAMM-Tool mit herausragendem Support und Skalierbarkeit"
Was gefällt dir am besten SAMMY?

Es ist das beste kommerziell unterstützte Werkzeug für die Einführung von SAMM und skaliert gut von einem einzelnen Bereich bis hin zu komplexen multinationalen Organisationen. Es glänzt wirklich, wenn Teams befähigt werden, die Verantwortung für ihren eigenen Verbesserungsfahrplan zu übernehmen, da es ein zentrales Zentrum für alle Beteiligten schafft, um den Fortschritt im Auge zu behalten.

Das Entwicklungstempo ist schnell und das Codific-Team ist immer bereit, Feedback anzuhören und vorgeschlagene Verbesserungen zu integrieren, wenn sie glauben, dass es der breiteren Nutzergemeinschaft zugutekommt. Das Werkzeug hat sich von einem SAMM-Tool zu einer allgemeineren Reife-Management-Suite entwickelt, die mehrere weit verbreitete Frameworks im GRC- und Produktsicherheitsbereich abdeckt. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SAMMY?

Das Werkzeug entwickelt sich noch und manchmal ändern sich Funktionen oder Layouts. Andererseits ist es ein Zeichen kontinuierlicher Entwicklung. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Informationstechnologie und Dienstleistungen
DI
Kleinunternehmen (50 oder weniger Mitarbeiter)
"Intuitives SAMMY-Tool mit klaren Dashboards, leistungsstarken Integrationen und erstaunlichem Support"
Was gefällt dir am besten SAMMY?

SAMMY hilft dabei, das Software Assurance Maturity Model zum Leben zu erwecken. Es bietet eine intuitive Benutzeroberfläche, um den aktuellen Stand der Antworten in SAMM zu erfassen, und geht darüber hinaus, indem es Zielsetzungen für Ziele und Projektplanung anbietet. Die Integration mit zahlreichen ergänzenden Frameworks ist von unschätzbarem Wert für die Einhaltung von Vorschriften oder das Verständnis der Abdeckung. SAMMY unterstützt mehrere Teams oder Geschäftsbereiche, sodass die gesamte Organisation repräsentiert werden kann. Die Dashboards und Berichte sind klar und bieten einen guten Einblick in den aktuellen Status und den Fortschritt. Die Benutzeroberfläche ist reaktionsschnell und flüssig. Das Team hat bei Bedarf großartige Unterstützung geleistet. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SAMMY?

Ich habe im Moment keine wirklichen Abneigungen gegenüber SAMMY. Ich schätze, dass es sich darauf konzentriert, ein solides Management-Tool für Software Assurance zu einem guten Preis bereitzustellen, ohne zu versuchen, alles für jeden zu sein. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Bildungsmanagement
BB
Kleinunternehmen (50 oder weniger Mitarbeiter)
"Verwandelte einen schmerzhaften, verwirrenden Prozess in einen erreichbaren."
Was gefällt dir am besten SAMMY?

Verwandelte einen schmerzhaften, verwirrenden Prozess in einen machbaren. Und meine Unterstützung durch sie war erstklassig. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SAMMY?

Ich habe eigentlich keine Beschwerden. Anfangs hatte ich einige, aber ich habe ihnen Feedback gegeben und sie haben am nächsten Tag alles behoben. Bewertung gesammelt von und auf G2.com gehostet.

Personen-Icons

Starten Sie eine Diskussion zu SAMMY

Haben Sie eine Frage zu Software? Erhalten Sie Antworten von echten Nutzern und Experten.

Diskussion starten

Preisoptionen

Preise bereitgestellt von SAMMY.

Free

Kostenlos
3 User

Premium

$25.00
1 User Pro Monat

Pro

Beginnend bei $65.00
1 User Pro Monat