# Drata Reviews
**Vendor:** Drata  
**Category:** [Software de Cumplimiento en la Nube](https://www.g2.com/es/categories/cloud-compliance)  
**Average Rating:** 4.7/5.0  
**Total Reviews:** 1,157
## About Drata
Drata es una plataforma de automatización de seguridad y cumplimiento que monitorea continuamente y recopila evidencia de los controles de seguridad de una empresa, mientras optimiza los flujos de trabajo de cumplimiento de extremo a extremo para garantizar la preparación para auditorías. Drata ayuda a miles de empresas a optimizar sus esfuerzos de cumplimiento a través de la monitorización continua y automatizada de controles y la recopilación de evidencia, lo que resulta en menores costos y tiempo dedicado a la preparación para auditorías anuales y una mejor postura de seguridad en general. Los marcos de trabajo compatibles con Drata incluyen: SOC 2, ISO 27001, HIPAA, GDPR, PCI DSS, CCPA, CCM, CMMC, ISO 27701, ISO 27017, ISO 27018, Cyber Essentials, Microsoft SSPA, NIST 800-53, NIST CSF, NIST AI, FFIEC, NIST 800-171 y marcos personalizados. Drata cuenta con el respaldo de ICONIQ Growth, GGV Capital, SVCI (Silicon Valley CISO Investments), Okta Ventures, Salesforce Ventures, Cowboy Ventures, Leaders Fund, SV Angel y muchos líderes clave de la industria.



## Drata Pros & Cons
**What users like:**

- Los usuarios elogian el **asombroso soporte al cliente** de Drata, destacando su capacidad de respuesta y disposición para asistir de manera efectiva. (161 reviews)
- Los usuarios aprecian la **facilidad de uso intuitiva** de Drata, haciendo que la gestión de cumplimiento sea accesible y eficiente para todos. (148 reviews)
- Los usuarios valoran las **capacidades de cumplimiento integrales** de Drata, beneficiándose de la reducción de redundancias y una mayor eficiencia en el monitoreo. (130 reviews)
- Los usuarios valoran las **automatizaciones que ahorran tiempo** de Drata, mejorando significativamente sus procesos de cumplimiento y seguridad. (106 reviews)
- Los usuarios aprecian las **integraciones fluidas** de Drata, que agilizan las conexiones a varias plataformas y mejoran la eficiencia del flujo de trabajo. (103 reviews)
- Los usuarios encuentran que Drata es **fácil de usar e instalar** , mejorando la automatización y el soporte para los procesos de auditoría. (102 reviews)
- Automatización (94 reviews)
- Integraciones fáciles (85 reviews)
- Configuración fácil (76 reviews)
- Experiencia del equipo (70 reviews)

**What users dislike:**

- Los usuarios notan las **integraciones limitadas** con Drata, lo que hace que los flujos de trabajo complejos sean desafiantes y potencialmente aumente los costos de incorporación. (47 reviews)
- Los usuarios sienten que **se necesitan mejoras** en la sección de auditoría y en las funciones del Centro de Confianza, lo que afecta su experiencia general. (42 reviews)
- Los usuarios enfrentan **problemas de integración** con Drata, lo que complica la conectividad con plataformas como Google Workspace y sistemas MDM. (41 reviews)
- Los usuarios experimentan **falta de claridad** en el flujo de usuario de Drata y en la evaluación de riesgos de proveedores, lo que dificulta su uso efectivo. (31 reviews)
- Los usuarios sienten que la plataforma carece de **funciones faltantes** como opciones de formato e integraciones esenciales, lo que complica el uso diario. (24 reviews)
- Los usuarios a menudo encuentran la **mejora de UX** necesaria debido a la navegación confusa y los tiempos de respuesta lentos del soporte. (23 reviews)
- Personalización limitada (22 reviews)
- Gestión de Políticas (22 reviews)
- Los usuarios encuentran los servicios de Drata **caros** , especialmente para las startups que buscan soluciones de cumplimiento rentables. (20 reviews)
- Dificultades de incorporación (18 reviews)

## Drata Reviews
  ### 1. Huge Time-Saver: Smart Control Mapping, Helpful Onboarding, and an Intuitive UI

**Rating:** 4.5/5.0 stars

**Reviewed by:** Dylan E. | Information Security Officer, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** May 03, 2026

**¿Qué es lo que más le gusta de Drata?**

The best feature Drata has is the mapping of recurring requirements of different frameworks/standards to generic Drata Controls. What this means is that if multiple of your frameworks require pretty much the same thing, you only have one Drata control you need to comply with to satisfy all the requirements of your frameworks. This also means only one place to store evidence, add policies, do tasks, etc. This is tremendous time-saver compared to other GRC tools. 

Another great feature is the onboarding service they offer. Every subscription has a number of hours attached that you can use to call in GRC-specialists to help you set up something, or just ask questions. You don't have to struggle to get Drata up and running, but can lean on their expertise. 

The AI policy builder they have works quite well. It starts you off with a template for whatever policy you selected, but it can also analyse something you made yourself to see if it adheres with the requirements of the Drata controls. It also makes suggestions for what is missing. It isn't always foolproof, so you do need to review the suggestions yourself, but it is a good tool to pinpoint where you are lacking. 

Connections are important to get your compliance evidence in Drata in an automated way, and it is adequate. There are many out-of-the-box intergrations, but frankly some of them are missing automated evidence collection. As an example, we integrated our password manager using the built-in Drata connection, and it was easy to set up and gather our list of users. However, it didn't get data  to show that our security-related settings were configured properly. We ended up having to use a custom integration. 

Lastly some praise for the UI. It is clean, easy to navigate and most importantly, is intuitive. If I want to see my Risk Register, you just navigate to "Risks".

**¿Qué es lo que no le gusta de Drata?**

As a premium offering, the only real barrier to entry is the price. It isn't the most expensive GRC tool I have seen, but it is up there. This can be compounded if you need alot of extras (more frameworks, etc.). 

Our experiences with customer support have also been mixed. Some responded very quickly and accurately, while other times the response was too vague to actually answer our question.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Our company prides itself on (cybersecurity) compliance, and in the course of several years we have achieved quite a number of certifications to international standards. When the company was smaller, it was feasible to, by hand, maintain our spreadsheets, documents and make screenshots of relevant information needed to pass our audits. 

Some time later we saw the added value of a GRC system, but weren't ready to commit to something with a larger price tag, so we started working with a small local SaaS offering. It definately helped give us a better overview of our entire compliance landscape, but frankly it didn't save us alot of time, because everything still had to be done by hand. I estimate that I spent roughly 30% of my hours maintaining and updating our GRC system. This manual work was time-intensive and error-prone, so that was the moment we decided to invest in a established GRC solution. 

We now use Drata as our single source of truth when it comes to businness compliance, and the main benefit is the time saved. No more manual labor to get the right evidence from the right person, it is all automated and sent to the platform.

**Official Response from Lizzie Higgins:**

> Hi Dylan! Thank you so much for the feedback and for highlighting the time-savings you've experienced as a result of using Drata as a single source of truth for your program. We love hearing that you found the platform intuitive and easy to onboard, that controls mapped to multiple frameworks has helped, and that you found so much value in the AI-powered control suggestions for policies. We know the importance of efficiency and accuracy as you continually build and maintain trust, and we're so pleased that Drata has reduced the manual work for you and your team. 

  ### 2. Drata es el estándar de oro para la gestión de cumplimiento con una funcionalidad de IA que mejora constantemente.

**Rating:** 4.5/5.0 stars

**Reviewed by:** Nate S. | Senior Director, Infrastructure and Security, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** April 22, 2026

**¿Qué es lo que más le gusta de Drata?**

Su panel de monitoreo es fantástico para identificar brechas de monitoreo y cumplimiento, y su módulo de creación de políticas es un cambio de juego para crear o actualizar políticas de la empresa.

**¿Qué es lo que no le gusta de Drata?**

La forma en que se presentan los fallos de prueba en la salida de prueba en JSON puro a veces puede hacer que tome un tiempo innecesariamente largo averiguar qué recurso está causando un error de cumplimiento. La salida generada por IA para estos fallos ha mejorado, pero aún podrían beneficiarse de un mejor análisis de JSON para que, incluso cuando se muestre la salida en bruto, el usuario solo vea los fallos.

**Recomendaciones a otros que estén considerando Drata:**

Asegúrate de que la infraestructura que será evaluada por Drata esté lo más actualizada posible, y proporciona un campeón interno claro dentro de la empresa para manejar toda la coordinación y entrada de datos de Drata.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata hace que la gestión de pruebas de certificación y la creación de políticas sea increíblemente fácil. Lo usamos para rastrear la multitud de elementos necesarios para una auditoría SOC-2 Tipo 2, y nos ahorró literalmente meses de tiempo y mucho dinero en trabajadores contratados.

**Official Response from Lizzie Higgins:**

> Hi Nate, thanks so much for the feedback! We're thrilled to hear that you found our continuous monitoring and policy creation functions to be game-changing, and of course are delighted that Drata was able to save you months of time (& money too!). We also appreciate your feedback on the JSON test output and have surfaced to the team. Thank you for recommending Drata to others considering our platform, especially with such thoughtful advice about onboarding. We appreciate you! 


  ### 3. Seguimiento decente de SOC 2, pero preferiría capacidades más avanzadas por el precio.

**Rating:** 3.0/5.0 stars

**Reviewed by:** Emily B. | Chief of Staff, Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** April 21, 2026

**¿Qué es lo que más le gusta de Drata?**

Es una herramienta decente para rastrear las reglas y controles de cumplimiento de SOC 2. También se integra con nuestro HRIS, lo que ayuda a mantener las cosas conectadas y más fáciles de gestionar.

**¿Qué es lo que no le gusta de Drata?**

Las "pruebas" para varios controles no son muy intuitivas y, a veces, parecen más arbitrarias que útiles. Los precios también parecen altos en relación con las capacidades reales de la plataforma. Durante la incorporación, se exageró la fiabilidad de la herramienta, lo que dificultó evaluar hasta qué punto necesitábamos profundizar con nuestros controles y cualquier herramienta de seguimiento complementaria. Habría preferido una orientación más clara y práctica a lo largo del proceso.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Seguridad y cumplimiento SOC 2.

**Official Response from Lizzie Higgins:**

> Hi Emily! Thanks so much for the candid and thoughtful feedback. We're glad to hear that Drata is helping with your SOC 2 compliance tracking and lightening the load with the HRIS integration.

I know our product team would appreciate hearing more about your experience with the test library, and our CS team would love to ensure you're getting the most value you can out of the platform overall. If you'd like to email me at lizziehiggins@drata.com I'd be more than happy to set up time for a feedback call with the relevant folks on our team. Hope to hear from you soon, and thank you for the continued partnership!

  ### 4. Drata nos mantiene continuamente listos para auditorías con recolección de evidencia automática.

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Marketing y publicidad | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** March 17, 2026

**¿Qué es lo que más le gusta de Drata?**

Lo que me gusta de Drata es cómo transforma el cumplimiento de un esfuerzo manual y puntual en un proceso continuo y automatizado. Sus integraciones con herramientas como proveedores de nube y sistemas de identidad hacen que la recopilación de evidencia sea en gran medida automática. El panel de control es claro y accesible, proporcionando a las partes interesadas tanto técnicas como no técnicas una visión rápida del estado de cumplimiento. En general, Drata facilita mucho estar preparado para auditorías sin la carga operativa habitual, y se adapta bien a medida que las organizaciones crecen.

**¿Qué es lo que no le gusta de Drata?**

Lo que no me gusta de Drata es que la configuración inicial puede llevar mucho tiempo y a veces resulta confusa, especialmente al mapear controles a través de múltiples marcos. La plataforma también puede generar un alto volumen de alertas o tareas, lo que puede crear ruido si no se ajusta cuidadosamente.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata resuelve el problema de los procesos de cumplimiento manuales y que consumen mucho tiempo al automatizar la recopilación de evidencias, el monitoreo de controles y la preparación de auditorías. En lugar de apresurarse a reunir documentación en el momento de la auditoría, mantiene todo continuamente actualizado, lo que reduce el estrés y minimiza el riesgo de no cumplir con los requisitos. Esto me beneficia al ahorrar tiempo significativo, mejorar la precisión y proporcionar visibilidad en tiempo real de nuestra postura de cumplimiento. También facilita estar listo para auditorías durante todo el año y enfocarse más en trabajos de mayor valor en lugar de tareas administrativas repetitivas.

**Official Response from Lizzie Higgins:**

> Thank you for sharing your positive experience with Drata! We're glad to hear that our automated tests and integrations have made evidence collection easier and saved you time, without sacrificing accuracy. Also, we love to hear that information about your compliance posture is clear and accessible for your technical and non-technical teams. Trust is everyone's job, and we're happy to be enabling your whole team to maintain that trust. 

  ### 5. Gran herramienta de cumplimiento con margen para mejorar el rendimiento

**Rating:** 4.5/5.0 stars

**Reviewed by:** Zeyd Taha C. | Co-Founder, Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** January 16, 2026

**¿Qué es lo que más le gusta de Drata?**

Realmente me gusta la facilidad de uso y el soporte que Drata proporciona, especialmente para un equipo pequeño como el nuestro. Es útil tener una herramienta que funcione para nosotros en términos de cumplimiento. Drata nos da una visión general de todas las renovaciones necesarias para la evidencia, y el uso de plantillas es realmente práctico. Es agradable que Drata ofrezca muchas configuraciones de instalación fáciles.

**¿Qué es lo que no le gusta de Drata?**

La plataforma a veces es un poco lenta y tiene pequeños errores. A veces tengo que esperar a que el soporte técnico responda por los errores, lo que me retrasa, o esperar a que las páginas carguen más de lo habitual.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata sirve como un Centro de Cumplimiento y proporciona una visión general, ayudando a nuestro pequeño equipo a gestionar el cumplimiento sin problemas. Recuerda los correos electrónicos para las tareas y ofrece plantillas para las renovaciones necesarias.

  ### 6. Espera que las cosas se rompan todo el tiempo en silencio

**Rating:** 0.0/5.0 stars

**Reviewed by:** Usuario verificado en Atención hospitalaria y sanitaria | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** March 09, 2026

**¿Qué es lo que más le gusta de Drata?**

Viene con un Centro de Confianza Drata que es relativamente fácil de gestionar. Eso es prácticamente lo único que no se ha roto para mí este último año.

**¿Qué es lo que no le gusta de Drata?**

Drata parece tener fallos importantes que ocurren mensualmente.
- La integración de MDM está actualmente rota
- Los mensajes del centro de auditoría de los auditores están actualmente rotos
- Usando un marco personalizado, solo tus auditores pueden crear los controles (y los mapeos de control en el centro de auditoría frente a lo que está en tu vista del marco personalizado no se mantienen sincronizados)
He llegado al punto de realizar auditorías fuera de Drata porque Drata está tan roto.

El servicio al cliente parece haber dado un gran paso atrás en calidad. Me han aconsejado al menos dos veces hacer cambios peligrosos que cada vez rompieron mi instancia de Drata (Google, HRIS).

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Su Centro de Confianza me ofrece una manera de gestionar la presentación de nuestros documentos de cumplimiento bajo NDA a los prospectos y clientes.

**Official Response from Ashley Hyman:**

> Muchas gracias por tomarse el tiempo de proporcionar sus comentarios. Aunque es difícil de escuchar, sus comentarios son importantes para nosotros y nos gustaría tener la oportunidad de abordarlos directamente con usted.

Parece que ha lidiado con problemas repetidos en partes importantes del producto, y eso claramente ha erosionado su confianza en nosotros. Aunque esto no es representativo de la experiencia que la mayoría de los clientes de Drata tienen, quiero disculparme en nombre de todo el equipo de Drata: esta no es la manera en que nos esforzamos por apoyar a los clientes que depositan su confianza en nosotros.

Ya he compartido estos comentarios con nuestros equipos internos, pero me encantaría conectarme con usted para que podamos recopilar detalles adicionales y profundizar más en esto. Nuestro objetivo es apoyarlo hasta la resolución. Por favor, contácteme directamente en ashley@drata.com para programar un tiempo para conectarnos, y me aseguraré de involucrar a nuestros mejores expertos para abordar sus preocupaciones.

Sinceramente,
Ashley Hyman
VP de Experiencia del Cliente

  ### 7. Comprehensive Alerts and Excellent Support—Key to Passing Our SOC 2 Audit

**Rating:** 4.5/5.0 stars

**Reviewed by:** Usuario verificado en Software de Computadora | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** April 30, 2026

**¿Qué es lo que más le gusta de Drata?**

Comprehensive alerts on tasks and status pf controls. Could not have passed SOC2 audit without Drata. Initial onboarding was difficult as the platform is not  intuitive, especially for folks new to the CRG arena. Good documention but not easy to formulate searches as a newbie.

**¿Qué es lo que no le gusta de Drata?**

Usage is not intuitive, UI is OK

Support is excellent

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Prior to utilizing the  platform we had not idea as to the  work necessary to become SOC2 certified.

It took a while to understand the the template policies were just that, templates. I suggest an onboarding specialist work with folks new to the platform in designing a customized workflow and how policies, controls and evidence relate to each other.

There is a plethora of documentation which is pretty good

**Official Response from Lizzie Higgins:**

> Thank you so much for sharing your experience with Drata. We're pleased to hear that our comprehensive alerts and excellent support were instrumental as you completed your SOC 2 audit process. We'd love to hear more details about the challenges you had with the UI and onboarding process, so we can ensure the particulars make it to the right team for review. Feel free to email me at lizziehiggins@drata.com with any specific feedback, or to set up time to chat! Thanks again! 

  ### 8. Cumplimiento SOC2 con un poco de ayuda de nuestros amigos.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Sheldon J. | Director, Information Technology, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** February 19, 2026

**¿Qué es lo que más le gusta de Drata?**

Lo que más me gusta es la integración con MS365, CERTN, Defender, Meraki, etc. La automatización facilita la gestión de varios puntos finales y usuarios.

**¿Qué es lo que no le gusta de Drata?**

Se deben proporcionar pasos claramente definidos para la renovación de la póliza antes de la renovación, simplemente renovar una póliza sin actualizaciones cambia la versión del documento, por ejemplo: 1.1, 1.2 y las tablas internas no reflejan los cambios. No tiene sentido hacer la renovación sin actualizaciones ya que la tabla a continuación no ha reflejado el cambio de versión.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Requerimos SOC2TII para continuar haciendo negocios con nuestros socios bancarios. Era fundamental que eligiéramos un socio que pudiera ayudarnos a lograr esto de manera oportuna y efectiva. Drata ha sido un gran socio para ayudarnos a hacerlo.

**Official Response from Lizzie Higgins:**

> Thank you so much for the insightful feedback! We're happy to hear that Drata's wide variety of integrations have enabled automation that makes things easier to manage for you and your team. We're so glad to be partnering with you and helping you to run an effective and efficient compliance program which enables your business to grow! 

  ### 9. Drata: Simplificando su viaje de cumplimiento

**Rating:** 4.5/5.0 stars

**Reviewed by:** Eric L. | Security Engnieer, Fabricación Eléctrica/Electrónica, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** January 15, 2025

**¿Qué es lo que más le gusta de Drata?**

Drata admite los marcos de cumplimiento más comunes. Traduce eficazmente los requisitos de cumplimiento en elementos de control legibles. Cada elemento de control consta de un conjunto de pruebas que se definen con especificaciones claras. Por ejemplo, si una organización quiere adherirse al cumplimiento NIST CSF, el personal responsable de lograr el cumplimiento simplemente se enfoca en los elementos de control del cumplimiento objetivo que Drata organizó. ¡Algunas pruebas pueden compartirse entre múltiples marcos de cumplimiento! Es más fácil para ellos implementar otros cumplimientos de manera más eficiente en el futuro. En segundo lugar, el diseño más impresionante es la capacidad de recolección automatizada de evidencia. Con una configuración sencilla en integraciones a plataformas populares, puede ahorrar esfuerzo al recopilar la evidencia de los elementos de control. Para gestionar continuamente la preparación general del cumplimiento, Drata proporciona un monitoreo eficiente de los controles, el estado de las pruebas y la integridad de la evidencia esencial. Proporciona a los usuarios el estado en tiempo real y puntos de referencia en el panel de control. Eso ayuda a los auditores internos o externos a rastrear el progreso, identificar brechas y demostrar el cumplimiento a las partes interesadas clave. Finalmente, cuando era nuevo en Drata al principio, el equipo de soporte de Drata constantemente ofreció soluciones efectivas a los problemas de los clientes. La experiencia del soporte al cliente realmente tocó mi corazón.

**¿Qué es lo que no le gusta de Drata?**

La función automatizada de recopilación de evidencia es un diseño muy productivo. Sin embargo, tiene tanto pros como contras. Las limitaciones en las integraciones pueden convertirse en una carga si la plataforma objetivo no está en la lista de soporte. Otra cosa que necesita mejorar son las instrucciones para corregir las pruebas fallidas/errores. A veces, no puedo entender directamente la causa raíz de la prueba fallida. Espero que la información de error o las instrucciones de solución se vuelvan más transparentes o legibles.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Estado de preparación: hacer que la estimación del progreso de la adherencia al cumplimiento sea más fácil y legible.  
Monitoreo continuo: fácil de rastrear el progreso e identificar brechas, minimizar el riesgo de incumplimiento y reducir la probabilidad de hallazgos de auditoría costosos.  
Automatización de evidencia: Drata automatiza muchas de las tareas manuales asociadas con el cumplimiento, liberando recursos valiosos para el equipo de seguridad y los equipos de producto.

  ### 10. Simplifica la auditoría con un esfuerzo mínimo

**Rating:** 5.0/5.0 stars

**Reviewed by:** Usuario verificado en Traducción y Localización | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** January 21, 2025

**¿Qué es lo que más le gusta de Drata?**

Me gusta la interfaz gráfica de Drata. Es bastante fácil de usar, y después de usarla por un tiempo, se vuelve muy fácil. Puedes mirar rápidamente varias áreas, desde el monitoreo hasta las métricas de aprobación y fallo, y la evaluación de riesgos y activos. Es fácil moverse y entender dónde estás y qué estás haciendo. Descompone todo de manera simple frente a mí, para que pueda ver lo que se ha hecho y lo que necesita hacerse sin sentirme abrumado. La configuración inicial fue bastante fácil, con la mayoría de las cosas yendo sin problemas, y necesité mínima asistencia para configurarlo y ponerlo en marcha. Estoy muy contento e impresionado con el producto en general.

**¿Qué es lo que no le gusta de Drata?**

A veces, desplazarme es un poco problemático para mí si tengo un monitor más pequeño. Puede haber hasta tres barras de desplazamiento en el lado derecho, y tengo que mover la página para recorrer una lista más larga.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata ayuda a nuestra pequeña empresa con la certificación SOC 2 Tipo 2, aclarando los pasos para auditorías y certificaciones, y rastreando el progreso de manera eficiente.

  ### 11. Seguridad y Servicio al Cliente Excepcionales

**Rating:** 5.0/5.0 stars

**Reviewed by:** Heather R. | C, Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** December 30, 2025

**¿Qué es lo que más le gusta de Drata?**

Me gusta que Drata sea fácil de usar, y me siento seguro de que todo está protegido y seguro cuando guardo mi información. Aprecio que puedo simplemente hacer clic en él cuando lo necesito. El soporte que recibo es rápido y eficiente. En general, es muy rápido y eficiente. Instalar Drata fue extremadamente fácil; las instrucciones eran simples, y estuvo listo para usar justo después de descargarlo. El servicio al cliente es excepcional.

**¿Qué es lo que no le gusta de Drata?**

No puedo pensar en nada que no me guste de Drata. Me pareció muy sencillo de instalar basándome en las instrucciones que me envió mi equipo de TI.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata nos ayuda a evitar cualquier tipo de brechas de seguridad, asegurando que todo esté seguro para que no tengamos que preocuparnos por nuestras computadoras.

  ### 12. Cumplimiento simplificado con soporte excepcional

**Rating:** 5.0/5.0 stars

**Reviewed by:** Renato C.

**Reviewed Date:** February 13, 2026

**¿Qué es lo que más le gusta de Drata?**

Encuentro que la interfaz de usuario de Drata es fácil de usar, y su equipo de soporte es agudo y rápido para responder. Tienen capacidades de integración increíbles, y como un equipo de startup pequeño y ágil, Drata ha sido una excelente inversión para lograr el cumplimiento. También aprecio que no necesitamos conocimientos previos para incorporarnos gracias a sus excelentes guías que nos ayudan a centrarnos en lo que más importa. La configuración inicial de Drata fue muy fácil, ofreciendo una gran experiencia de incorporación.

**¿Qué es lo que no le gusta de Drata?**

El proceso de revisión de políticas es extenso en cuanto a pasos. Gestionamos nuestras políticas externamente en Notion para permitir la colaboración. Sería genial si pudieran tener una 'solicitud de cambio' impulsada por comentarios, reduciendo el ir y venir entre diferentes herramientas para apoyar la colaboración.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Utilizo Drata para la gestión de cumplimiento, manejando todo desde la selección de marcos hasta la supervisión e integración con varias herramientas. Su interfaz de usuario es fácil de usar, y la integración y el soporte son excelentes. Gestiona políticas, registros de auditoría y asegura un sólido rastro de papel para SOC 2.

  ### 13. Gestión de Seguridad Eficiente con Automatización Robusta

**Rating:** 4.5/5.0 stars

**Reviewed by:** Tim P. | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** February 19, 2026

**¿Qué es lo que más le gusta de Drata?**

Realmente me gusta la automatización y las integraciones que Drata proporciona. Me ayudan a gestionar la seguridad de la información y la privacidad de manera mucho más fácil, especialmente porque tenemos recursos limitados. Drata reduce significativamente el esfuerzo manual y proporciona información fácil y accionable sobre áreas que necesitan ser corregidas. La configuración inicial fue bastante sencilla, y también aprecio su integración sin problemas con herramientas como GitHub, Heroku y Google Workspace.

**¿Qué es lo que no le gusta de Drata?**

Hay algunos aspectos del flujo de usuario que son torpes, por ejemplo, cuando un control está marcado como 'no listo', no siempre está claro por qué no está listo. Sería mejor si hubiera un botón claro que mostrara una guía paso a paso sobre cómo solucionar algo.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata facilita la gestión de la seguridad con recursos limitados al simplificar la recopilación de evidencias para auditorías y cumplimiento. Su automatización e integraciones reducen significativamente el esfuerzo manual y proporcionan información procesable sobre áreas que necesitan correcciones.

  ### 14. Cumplimiento simplificado con recopilación automatizada de evidencia

**Rating:** 4.0/5.0 stars

**Reviewed by:** Arther M. | Head of Information security, Telecomunicaciones, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** January 29, 2026

**¿Qué es lo que más le gusta de Drata?**

Utilizo Drata para mi programa GRC, incluyendo ISO27001, SOC2, GDPR y Cyberessentials. Aprecio tener una mejor visibilidad de mis controles y riesgos, todo en una sola consola. Me gusta la capacidad de integrarse con mi pila tecnológica con la recopilación automatizada de evidencias. No tengo que iniciar sesión en AWS y Google Workspace para verificar el cumplimiento, ya que todo es visible desde las conexiones de Drata. La automatización de la recopilación de evidencias para SOC2 es lo que nos hizo cambiar de Rubiq.

**¿Qué es lo que no le gusta de Drata?**

El módulo de gestión de activos podría mejorarse para generar un informe consolidado. Actualmente no muestra los números de serie de los dispositivos y la marca, que son identificadores útiles para una lista de activos. Los números de serie solo se pueden ver al descargar un informe para un individuo, no para toda la empresa. Preferiría que Drata tuviera módulos listos para usar como la gestión de incidentes para evitar comprar una solución separada. Tener un informe de gestión de incidentes y un flujo de continuidad del negocio mejoraría enormemente Drata. Además, las integraciones con Zoho Desk han sido problemáticas desde el año pasado, y el problema sigue sin resolverse a pesar de haber registrado un ticket al respecto.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Con Drata, tengo mejor visibilidad de mis controles y riesgos en una sola consola. También me gusta la integración con mi pila tecnológica y la recopilación automática de evidencias, lo que significa que no tengo que iniciar sesión en AWS y Google Workspace para verificar el cumplimiento.

  ### 15. De Trabajo Manual a Automatización: Por Qué Amamos Drata

**Rating:** 5.0/5.0 stars

**Reviewed by:** Artem T. | Chief Information Security Officer, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** November 13, 2025

**¿Qué es lo que más le gusta de Drata?**

La característica más valiosa para nosotros es el monitoreo continuo y las alertas en tiempo real, que nos brindan la tranquilidad de que nuestros controles son consistentemente efectivos. Drata también simplifica la recopilación de evidencia y la preparación de auditorías, ayudándonos a ahorrar tiempo y reducir el riesgo de errores. Como resultado, podemos mantener el cumplimiento de manera proactiva y dedicar más atención a mejoras estratégicas de seguridad en lugar de quedar atrapados en el trabajo administrativo.

En términos de usabilidad, la plataforma es altamente intuitiva y fácil de usar, lo que facilita que incluso los nuevos miembros del equipo puedan navegar y completar tareas. El proceso de implementación fue fluido y rápido, gracias a instrucciones claras y una mínima interrupción de nuestros flujos de trabajo existentes. La integración de Drata con nuestras herramientas y sistemas actuales es perfecta, lo que reduce el trabajo manual y mantiene nuestros datos consistentes en todas las plataformas. El equipo de soporte al cliente siempre es receptivo, conocedor y dispuesto a ayudar, lo que mejora enormemente nuestra experiencia general. Confiamos en Drata diariamente para actividades de monitoreo y cumplimiento, y se ha convertido en una parte esencial de nuestras operaciones de seguridad.

**¿Qué es lo que no le gusta de Drata?**

Sería genial tener más integraciones disponibles, por ejemplo, con herramientas de observabilidad populares como Grafana.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata ha sido fundamental para eliminar la complejidad y el trabajo manual típicamente asociados con el mantenimiento de la conformidad. Al automatizar la recopilación de evidencia, la monitorización continua y la verificación de controles, reduce significativamente el tiempo necesario para la preparación de auditorías y ayuda a minimizar el riesgo de error humano. Este cambio permite a nuestro equipo dedicar más atención a iniciativas estratégicas de seguridad en lugar de quedar atrapado en tareas administrativas repetitivas. Además, Drata ofrece una visión en tiempo real de nuestro estado de cumplimiento, lo que nos permite identificar y abordar proactivamente cualquier brecha, lo que nos ayuda a mantener la confianza tanto de los clientes como de los socios.

  ### 16. Automates SOC 2 & ISO 27001 Compliance with Real-Time Monitoring and Clear Dashboards

**Rating:** 4.5/5.0 stars

**Reviewed by:** Usuario verificado en Software de Computadora | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** April 28, 2026

**¿Qué es lo que más le gusta de Drata?**

how it automates compliance tasks like SOC 2 and ISO 27001, saving a lot of manual effort.
It also gives real-time monitoring and clear dashboards, making audits much faster and less stressful.

**¿Qué es lo que no le gusta de Drata?**

it can feel expensive, especially for small teams or startups.
Also, initial setup and integrations can be a bit complex and time-consuming if your systems aren’t already well organized.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

solves the problem of manual, time-consuming compliance work by automating evidence collection, monitoring controls, and audit preparation.
This benefits me by saving a lot of time, reducing human errors, and helping achieve certifications like SOC 2 much faster with less stress.

**Official Response from Lizzie Higgins:**

> Thanks so much for the feedback! We're glad to hear that you're enjoying the automation of evidence collection and other compliance tasks, as well as the real-time monitoring and clear dashboards. Our team is delighted anytime we're able to reduce manual effort and reduce stress as you build your GRC program. 

  ### 17. Cumplimiento automatizado hecho fácil, pero necesita mejoras en la gestión de usuarios.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Uzair A. | Chief Technology Officer, Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** March 24, 2026

**¿Qué es lo que más le gusta de Drata?**

Encuentro que Drata es fácil para rastrear mi estado de cumplimiento, y me ayuda a identificar brechas de cumplimiento. También aprecio el monitoreo automatizado que se integra con mis herramientas existentes, haciendo posible el seguimiento en tiempo real. Configurar Drata fue fácil, lo cual fue un gran beneficio para mí.

**¿Qué es lo que no le gusta de Drata?**

El proceso de revisión de usuarios es un poco tedioso ya que no permite eliminar directamente a los usuarios dados de baja de los productos. Actualmente, no tenemos una forma de excluir usuarios directamente en las integraciones, por lo que tienes que excluirlos manualmente en cada revisión, lo cual es un proceso tedioso.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Utilizo Drata para el cumplimiento de SOC 2, haciendo que el cumplimiento sea sin esfuerzo con monitoreo automatizado. Es fácil rastrear mi estado de cumplimiento e identificar brechas en tiempo real.

**Official Response from Lizzie Higgins:**

> ¡Muchas gracias por los excelentes comentarios! Nos alegra mucho saber que el proceso de configuración fue sencillo y que la monitorización automatizada y las integraciones te permiten comprender rápida y fácilmente tu estado de cumplimiento y las brechas en tiempo real.

  ### 18. Cumplimiento SOC2 simplificado, intuitivo y efectivo

**Rating:** 5.0/5.0 stars

**Reviewed by:** Dave R.

**Reviewed Date:** January 15, 2026

**¿Qué es lo que más le gusta de Drata?**

Aprecio cómo Drata mantiene todo organizado, desde la evidencia y el cumplimiento hasta la gestión de riesgos, convirtiéndose en la clave de todo. La interfaz siempre está mejorando, volviéndose más inteligente y fácil de usar, lo cual es genial ya que estoy en ella todos los días trabajando en el cumplimiento. Lo que realmente me gusta es cómo la interfaz me guía activamente a través del trabajo de cumplimiento al vincular controles, políticas e integraciones. Me permite ver qué está mal, qué falta, por qué es importante y cómo solucionarlo. El proceso de configuración también es muy intuitivo, permitiéndome agregar y eliminar proveedores, políticas y conexiones fácilmente. Drata fue esencial para obtener nuestra primera certificación SOC2 y sigue siendo invaluable para mantenerla. No puedo imaginar lo desafiante que sería organizar todo sin Drata.

**¿Qué es lo que no le gusta de Drata?**

Siempre parece que tengo dificultades cuando se trata del hardware. Siento que se podría informar un poco mejor sobre las estaciones de trabajo. Lo mismo ocurre con las personas. Al observar a las personas y ver que sus tareas de cumplimiento están atrasadas, como las políticas, se siente un poco complicado.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Utilizo Drata para mantener nuestro cumplimiento con SOC2. Organiza nuestras evidencias, políticas y más en un solo lugar. La interfaz guía activamente el trabajo de cumplimiento, vinculando controles y políticas. No puedo imaginar organizar SOC2 sin él.

  ### 19. Plantillas de Cumplimiento Integral para Casi Todos los Tipos de Auditoría

**Rating:** 5.0/5.0 stars

**Reviewed by:** Usuario verificado en Servicios Financieros | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** January 14, 2026

**¿Qué es lo que más le gusta de Drata?**

Drata nos permite controlar todos nuestros requisitos relacionados con el cumplimiento/auditoría en un solo sistema, así de simple. La experiencia de usuario es excelente: es fácil de entender, fácil de navegar, fácil de añadir evidencias, etc. Los flujos de trabajo automatizados son geniales: poder importar automáticamente todos nuestros empleados, dispositivos, reglas de 2FA, etc. directamente desde nuestros productos SaaS/PaaS (por ejemplo, Azure) es fantástico. El TrustCenter también es muy útil como una forma de compartir documentos sensibles (por ejemplo, informes de auditoría) con terceros de manera controlada. Es una gran herramienta, la verdad.

**¿Qué es lo que no le gusta de Drata?**

Es un sistema grande, por lo que puede ser bastante confuso al principio. Es difícil saber qué se requiere realmente para tus diversos tipos de auditoría. Drata te da una plantilla para casi todo, pero ¿realmente necesitas todo lo que está en la plantilla? Probablemente no. Eso no es culpa de Drata, es solo la naturaleza de ser una herramienta de cumplimiento generalizada que funciona en todas las industrias.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

¿Cuáles son nuestros requisitos de SOC 2? No podemos pasar por una auditoría de SOC 2 sin conocer todos nuestros requisitos. Drata te dice tus requisitos y te permite gestionarlos todos en un solo lugar.

  ### 20. Interfaz fácil de usar, solución de seguridad confiable

**Rating:** 4.5/5.0 stars

**Reviewed by:** Ítalo D. | Technical Project Manager

**Reviewed Date:** January 12, 2026

**¿Qué es lo que más le gusta de Drata?**

Me gusta lo fácil y amigable que es la interfaz de Drata. Es muy limpia y todo es fácil de encontrar, lo cual es importante ya que pedimos a nuestros empleados que usen este software una vez al año; tener una interfaz fácil de usar es crucial. Asegura que puedan completar los cursos y entender todo sin pasar mucho tiempo tratando de averiguar cómo funciona el software. La configuración inicial también fue fácil; solo necesitábamos configurar algunas cosas, y funcionaba bastante bien. Todos pueden hacer los cursos y asegurarse de que están al tanto de las mejores prácticas, por lo que es un software fácil de usar.

**¿Qué es lo que no le gusta de Drata?**

Tuve algunos problemas para iniciar sesión, pero el equipo fue muy servicial. Me ayudaron y recibí una respuesta pocos minutos después de solicitar ayuda. Pueden añadir una opción para iniciar sesión con redes sociales para evitar problemas, como no recibir enlaces coincidentes porque terminan en la carpeta de spam.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Utilizo Drata para asegurarme de que mi equipo entienda las mejores prácticas de seguridad y que nuestras computadoras funcionen sin problemas, libres de virus o brechas. También ayuda a prevenir que los datos sensibles de la empresa sean comprometidos.

  ### 21. Incorporación sin problemas, cumplimiento económico

**Rating:** 4.0/5.0 stars

**Reviewed by:** Matt K. | XTO, Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** December 31, 2025

**¿Qué es lo que más le gusta de Drata?**

Me gusta el punto de precio de Drata, lo cual es importante ya que somos conscientes de nuestro presupuesto mientras intentamos lograr el cumplimiento de SOC2. El proceso de incorporación fue fluido, y nos guiaron a través de una serie de talleres y sesiones de incorporación que nos proporcionaron las herramientas para comenzar a usar la plataforma de manera efectiva. La configuración inicial de Drata también fue fácil.

**¿Qué es lo que no le gusta de Drata?**

La interfaz de usuario es un poco confusa a veces. Como alguien que ya ha realizado una auditoría SOC2 con un producto de la competencia, a veces encuentro la plataforma Drata un poco confusa. No es fácil ver qué tareas faltan y qué cosas específicas necesitamos arreglar. Creo que la experiencia de usuario podría mejorarse.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata simplifica el cumplimiento al hacer que los auditores utilicen la misma plataforma para auditorías, reduciendo la carga de cumplimiento. El precio razonable nos ayuda a mantenernos dentro del presupuesto mientras trabajamos hacia el cumplimiento de SOC2. El proceso de incorporación con talleres y sesiones facilitó el inicio del uso de la plataforma.

  ### 22. Centraliza la Evidencia de Cumplimiento, Necesita Sincronización de Políticas

**Rating:** 3.5/5.0 stars

**Reviewed by:** Allen A. | Director of Operations

**Reviewed Date:** December 18, 2025

**¿Qué es lo que más le gusta de Drata?**

Me gusta que Drata nos recuerde cuándo actualizar y enviar nuestras evidencias de los últimos 12 meses. Es conveniente tener un solo lugar para agregar todas las evidencias en lugar de tener piezas almacenadas en diferentes ubicaciones. Esta organización facilita la referencia a la información enviada como evidencia. Los recordatorios también son útiles cuando se acerca el momento de revisar la evidencia. Hemos integrado con éxito Drata con nuestras otras plataformas como Office365, Jira y Bitbucket.

**¿Qué es lo que no le gusta de Drata?**

La opción de auditoría es un poco torpe ya que es difícil diferenciar quién posee el control. Además, todavía necesitamos duplicar el mantenimiento de las políticas. Una versión en Drata y otra copia en papel que necesitamos mantener cuando lo requieran nuestros clientes al hacer propuestas. Nuestro equipo de ventas necesitará acceso a la última versión. Nos llevó un tiempo entender completamente lo que hacía.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Utilizo Drata para ayudar con la obtención de informes SOC2 Tipo 2 y HIPAA. Drata centraliza la presentación de evidencias, facilitando la referencia y proporcionando recordatorios cuando se necesitan actualizaciones.

  ### 23. Gestión de Cumplimiento Eficiente, Necesita Más Opciones de Reportes

**Rating:** 4.0/5.0 stars

**Reviewed by:** Nick C.

**Reviewed Date:** December 15, 2025

**¿Qué es lo que más le gusta de Drata?**

Me gusta la sencilla experiencia de usuario de inicio de sesión de Drata, que facilita la incorporación de usuarios ya que solo necesitan ir a la pantalla de inicio de sesión e iniciar sesión con Google. La función de informes es decente y me permite rastrear cuántas personas aún no han instalado el agente. También aprecio la facilidad de instalación del software del agente. La configuración inicial fue bastante buena, con una integración simple de Google Workspace y Atlassian, y aunque la integración con Hibob (HRIS) tomó un poco más de tiempo, el soporte de Drata fue útil para resolver esto proporcionando la documentación necesaria para la integración de terceros.

**¿Qué es lo que no le gusta de Drata?**

Más opciones de informes serían útiles. Se necesita más granularidad con los filtros; por ejemplo, puedo filtrar por dispositivos no conformes, pero no puedo filtrar por un solo elemento relacionado con un dispositivo no conforme, como un bloqueo de pantalla. Además, los informes programados y guardados son imprescindibles, lo cual falta actualmente. La configuración inicial con ciertas integraciones como HiBob (HRIS) tomó un poco más de tiempo porque la guía que seguimos terminó omitiendo algunos pasos. Finalmente, el soporte de Drata ayudó encontrando los documentos de integración de terceros y me los envió.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata identifica brechas de seguridad, nos ayuda a iniciar políticas y simplifica la incorporación de usuarios con el inicio de sesión de Google. Los informes muestran el estado de instalación del agente, y el agente es fácil de instalar.

  ### 24. Grandes características pero UX mediocre

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Atención hospitalaria y sanitaria | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** March 18, 2025

**¿Qué es lo que más le gusta de Drata?**

Drata tiene una amplia gama de características y cubre muchos casos de uso para nosotros. Además, las integraciones que existen son relativamente fáciles de integrar.

**¿Qué es lo que no le gusta de Drata?**

Hay dos desventajas de Drata, en mi opinión:

1) Experiencia de Usuario
La experiencia de usuario del producto es aceptable, pero no es excelente. Hay varios pequeños inconvenientes: la interfaz de usuario es en general un poco lenta, presentando frecuentemente indicadores de carga. Los controles/monitores tienen URLs individuales, pero desafortunadamente cuando se comparten, se eliminan. Es decir, incluso si envío a un colega un enlace a un /control/123 específico, serán redirigidos a todos los controles en lugar del específico.

2) Limitaciones de Integración
Las integraciones predeterminadas que vienen con Drata son un poco limitadas, por ejemplo, aún no hemos podido conectar un escáner de vulnerabilidades en Drata, ya que viene con 14 opciones diferentes por defecto y no usamos ninguna de ellas. Eso siempre es un problema con estas plataformas de integración, pero aún no está claro para nosotros cómo podríamos construir una integración manual de API para esta función.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata nos ayuda a rastrear nuestro cumplimiento con una amplia gama de controles. Estamos utilizando las funciones de automatización de Drata para reducir la carga sobre nuestros empleados.

  ### 25. Gestión de PCI simplificada con facilidad intuitiva

**Rating:** 5.0/5.0 stars

**Reviewed by:** Phil P.

**Reviewed Date:** December 11, 2025

**¿Qué es lo que más le gusta de Drata?**

Drata ha sido increíblemente fácil de usar: simple, intuitivo y muy bien diseñado. Su soporte ha sido excepcional. Nos asignaron un especialista en incorporación que estuvo con nosotros durante nueve meses durante nuestro primer año y nos guió durante todo el proceso hasta completar nuestra auditoría. Configurar Drata fue sencillo, y las funciones de monitoreo automatizado funcionaron bien con solo un poco de ajuste para nuestro entorno. Los flujos de trabajo facilitan la gestión de controles, el manejo a través de la plataforma y la carga de evidencia. En general, Drata nos ha ayudado a mantenernos extremadamente organizados y eficientes con nuestro programa de cumplimiento PCI.

**¿Qué es lo que no le gusta de Drata?**

Un área que podría mejorarse es el nivel de detalle proporcionado dentro del entorno de control. Drata profundiza uno o dos niveles, pero para programas de cumplimiento más complejos, sería útil que la plataforma profundizara más en los detalles minuciosos. Otra área es en torno a ciertas características de monitoreo automatizado que dependen de aplicaciones específicas. Ampliar el soporte a una gama más amplia de herramientas de terceros haría que el monitoreo fuera aún más flexible y efectivo.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata nos ayuda a gestionar todo el proceso PCI de principio a fin. Nos mantiene organizados operativamente, desde las tareas diarias de cumplimiento hasta el ciclo de auditoría. La plataforma centraliza todo lo que necesitamos, agiliza la recopilación de evidencias y hace que el proceso de auditoría sea significativamente más eficiente. En general, Drata elimina mucho esfuerzo manual y nos proporciona estructura y visibilidad, lo que ahorra tiempo y reduce el estrés de la auditoría.

  ### 26. Una plataforma de automatización de cumplimiento fluida y confiable, respaldada por un increíble CSM.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Keith B. | Interim IT and Security Lead, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** September 25, 2025

**¿Qué es lo que más le gusta de Drata?**

Como una organización relativamente pequeña, Drata ha sido realmente un cambio de juego para nosotros. Sin un gran equipo de cumplimiento, hemos podido avanzar constantemente hacia nuestros objetivos de cumplimiento, gracias a la plataforma. Trabajando junto a un socio de auditoría receptivo, encontramos que la implementación inicial fue sencilla y fácil de comenzar. Las funciones de automatización para la recopilación de evidencia y el monitoreo continuo nos han ahorrado innumerables horas de esfuerzo manual. Confiamos en Drata diariamente para asegurarnos de que cualquier problema se informe rápidamente al equipo adecuado y se resuelva rápidamente. También valoramos lo bien que se integra con nuestras herramientas principales, como AWS, Microsoft 365 e Intune, y cómo ofrece paneles claros y flujos de trabajo guiados que hacen que la preparación para las auditorías sea mucho menos estresante.

**¿Qué es lo que no le gusta de Drata?**

El único aspecto negativo real que hemos experimentado es que el soporte a veces puede ser más lento de lo que nos gustaría para responder. Sin embargo, esto ha sido más que compensado por nuestro Gerente de Éxito del Cliente, que ha sido altamente receptivo y ha superado consistentemente las expectativas para mantenernos avanzando. En general, este equilibrio ha significado que los problemas nunca se conviertan en obstáculos. No dudaría en recomendar Drata a cualquier organización.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata nos está ayudando a superar los desafíos de gestionar el cumplimiento como una organización relativamente pequeña sin un gran equipo dedicado a la conformidad. Automatiza la recopilación de evidencias, rastrea los controles de manera continua e integra directamente con nuestros sistemas centrales, lo que elimina la necesidad de interminables hojas de cálculo y listas de verificación manuales. Esto nos ahorra un tiempo significativo, reduce el error humano y nos da visibilidad en tiempo real de nuestra postura de cumplimiento. El mayor beneficio es la confianza: podemos centrarnos en hacer crecer el negocio mientras sabemos que siempre estamos listos para auditorías y alineados con marcos como SOC 2 e ISO 27001.

  ### 27. Drata simplificó nuestra gestión de políticas y proveedores para la preparación de auditorías.

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Servicios Financieros | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** February 19, 2026

**¿Qué es lo que más le gusta de Drata?**

Hemos tenido una experiencia increíblemente positiva con Drata. Implementar su plataforma ha sido un cambio radical para nuestra organización, especialmente cuando se trata de estructurar y preparar para auditorías nuestras políticas, procedimientos y procesos de gestión de proveedores.

Antes de Drata, muchos de nuestros documentos relacionados con el cumplimiento estaban en diferentes lugares, y mantener la consistencia entre las políticas consumía mucho tiempo. Drata nos proporcionó un sistema centralizado e intuitivo para construir, organizar y mantener nuestras políticas y procedimientos. Las plantillas predefinidas y los recordatorios automáticos ayudaron a asegurar que nada se pasara por alto, y el control de versiones hizo que las actualizaciones fueran sencillas. Lo que solía llevar semanas de coordinación ahora se ha simplificado en un flujo de trabajo claro y rastreable.

La gestión de proveedores también ha mejorado drásticamente. Las funciones de seguimiento de proveedores y gestión de riesgos de Drata nos proporcionan una única fuente de verdad para todas las relaciones con terceros. Podemos monitorear fácilmente la documentación de diligencia debida, revisar cronogramas y clasificaciones de riesgo sin depender de hojas de cálculo dispersas. Esto no solo ha fortalecido nuestra postura de cumplimiento, sino que también ha dado a la dirección una mejor visibilidad del riesgo de los proveedores.

**¿Qué es lo que no le gusta de Drata?**

En general, nuestra experiencia con Drata ha sido muy positiva, especialmente en la gestión de proveedores y la gestión de políticas. Sin embargo, un área donde hemos sentido algunas limitaciones es la gestión de clientes.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

En el lado de políticas y procedimientos, Drata proporciona un sistema centralizado y estructurado que facilita la creación, organización, actualización y seguimiento de la documentación. Las plantillas integradas y los flujos de trabajo automatizados aseguran que las políticas no solo estén bien documentadas, sino que también sean revisadas y reconocidas consistentemente por los miembros apropiados del equipo. En lugar de perseguir aprobaciones o preguntarse si una política está actualizada, ahora tenemos una visibilidad clara sobre la propiedad, el control de versiones y los ciclos de revisión.

En cuanto a la gestión de proveedores, Drata nos ofrece una única fuente de verdad para todas las relaciones con terceros. Podemos rastrear la documentación de diligencia debida, evaluaciones de riesgo, renovaciones de contratos y requisitos de monitoreo continuo en un solo lugar. Los recordatorios automatizados y el monitoreo continuo ayudan a garantizar que ningún proveedor se pase por alto, reduciendo significativamente el riesgo y el esfuerzo administrativo manual.

  ### 28. Limpio, intuitivo y lleno de las características clave que necesitamos

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Tecnología de la información y servicios | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** February 20, 2026

**¿Qué es lo que más le gusta de Drata?**

Es fácil de usar: limpio, bien estructurado e intuitivo. Tiene todas las características clave que necesitamos sin un montón de cosas innecesarias que se interpongan.

**¿Qué es lo que no le gusta de Drata?**

Tengo algunas quejas sobre Drata. Anhelo usarlo más intensamente para nuestras necesidades de gestión de auditorías, así como para agilizar nuestros procesos de cuestionarios de seguridad. Sin embargo, veo esto como mis propias limitaciones en la capacidad de invertir en comprender y desarrollar esos módulos para hacer un mejor uso de los componentes que ya están disponibles.

**Recomendaciones a otros que estén considerando Drata:**

Piensa en términos de los flujos de trabajo de tus usuarios y cómo esas personas realizarán sus trabajos en el día a día. Para mí, la usabilidad es un gran punto de venta, además de tener el conjunto completo de componentes necesarios (gestión de políticas, monitoreo continuo, evaluaciones de riesgos, etc.).

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata gestiona la mayoría de nuestras necesidades de GRC. Soporta el seguimiento de registros de proveedores, políticas y procesos relacionados con auditorías.

**Official Response from Lizzie Higgins:**

> We're thrilled to hear that you find Drata intuitive to use and that we are providing key features for your program, without adding noise. We are also so happy that Drata is enabling many of your GRC workflows, and are excited to partner with you as you explore other areas of the platform, embed Drata more deeply within your org, and maximize the value of Drata as we build trust together.  

  ### 29. Herramientas de Cumplimiento Integral con Monitoreo en Tiempo Real

**Rating:** 5.0/5.0 stars

**Reviewed by:** Jason F. | Director of Information Security, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** December 11, 2025

**¿Qué es lo que más le gusta de Drata?**

Drata tiene tantas herramientas para ayudar con la creación de políticas y el monitoreo de cumplimiento en tiempo real. Es más que solo una herramienta GRC, proporciona datos en vivo cuando las políticas, procesos y activos se salen del cumplimiento para que puedas controlarlos rápidamente.

**¿Qué es lo que no le gusta de Drata?**

Ha habido problemas con el lanzamiento de nuevas funciones. La capacidad de respuesta del soporte ha disminuido últimamente, especialmente después de la introducción del chatbot.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Podemos monitorear todos los aspectos de nuestra infraestructura interna y en la nube para asegurar que nuestros empleados estén aplicando lo que establecemos en nuestra política interna. También nos mantienen actualizados sobre cualquier cambio nuevo en los marcos que implementamos.

  ### 30. Una solución ISMS increíble que satisface nuestras necesidades.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Ben  B. | Compliance and Information Security Manager, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** November 29, 2024

**¿Qué es lo que más le gusta de Drata?**

Drata proporciona una vista clara del panel de control de los marcos hacia los que trabajamos, conexiones claras con los controles, las capacidades de propiedad y mantenimiento de nuestro SGSI y gestión de riesgos. ¡La sección de gestión de proveedores también es muy útil! La implementación fue fácil y usando las conexiones e integraciones estuvimos configurados y funcionando en dos semanas. La capacidad de ser parte de la hoja de ruta y dar retroalimentación a Drata usando el soporte al cliente realmente te hace sentir parte de una familia. Cuando inicio sesión en nuestro sistema, Drata es una de las primeras aplicaciones que abro y me acompaña todo el día.

**¿Qué es lo que no le gusta de Drata?**

La desventaja de Drata para mí personalmente, es que es tan eficiente, que en el momento en que cualquier parte del ISMS queda fuera de revisión, veo que el porcentaje de puntuación baja y esto afecta mi TOC.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Fuente única de verdad para nuestro SGSI: esto significa que todas las evidencias se integran en una excelente plataforma. Esto está facilitando las reuniones y la gestión de nuestro SGSI y la gestión de riesgos de manera mucho más eficiente en cuanto al tiempo. 
Visión general en tiempo real de la postura actual de seguridad de la información.

  ### 31. El panel de control listo para auditoría y la automatización nos ahorran tiempo.

**Rating:** 4.5/5.0 stars

**Reviewed by:** Usuario verificado en Seguridad de Redes y Computadoras | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** November 13, 2025

**¿Qué es lo que más le gusta de Drata?**

Siempre está listo para auditorías: literalmente puedo mirar el panel de control y ver nuestro estado de cumplimiento en tiempo real para SOC 2 o ISO 27001. Si un control falla, recibo una alerta de inmediato, no seis meses después durante una revisión.

Ahorro masivo de tiempo: ha automatizado seriamente el 90% de la recopilación manual de evidencias. Ya no paso días o semanas antes de una auditoría recopilando capturas de pantalla y documentación.

El Centro de Auditoría es un cambio radical: cuando llega el auditor, todo lo que necesitan está centralizado en un solo lugar. La comunicación y las solicitudes de evidencia están optimizadas, lo que hace que todo el proceso de auditoría sea mucho más fluido y rápido.

**¿Qué es lo que no le gusta de Drata?**

Integraciones limitadas de nicho: Usamos algunas herramientas de nicho, y Drata o no tiene una integración para ellas o la conexión preconstruida es muy limitada en la evidencia que puede extraer. Esto nos obliga a volver al proceso manual para esos controles específicos, lo que derrota todo el propósito de la automatización.

Falta de flexibilidad en el mapeo de controles: Para marcos estándar (como SOC 2), es genial. Pero si tu organización tiene flujos de trabajo únicos, políticas internas, o necesita un marco menos común, personalizar o mapear tus controles para satisfacer esas necesidades puede ser rígido y desafiante. Puede sentirse como si fuera una plataforma de "a mi manera o nada".

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

El problema que Drata resuelve es enorme: reemplaza el enfoque tradicional de cumplimiento (GRC) manual, fragmentado y basado en el pánico con un sistema continuo, automatizado y proactivo.

Antes de Drata, prepararse para una auditoría (como SOC 2 o ISO 27001) era una crisis a nivel de toda la empresa. Involucraba:

Recolección Manual de Evidencias: Ejecutar informes de nuestro proveedor de nube, sistema de recursos humanos, sistema de tickets y herramienta de gestión de endpoints.

Cumplimiento en un Momento Específico: Saber que cumplíamos solo el día que recopilábamos la evidencia. Tan pronto como se cambiaba una configuración, volvíamos a estar a ciegas.

Error Humano y Gran Esfuerzo: Hojas de cálculo interminables, copiar y pegar, y perseguir a las personas para obtener capturas de pantalla, todo el tiempo que mis equipos de seguridad e ingeniería podrían haber dedicado a trabajo de seguridad real.

  ### 32. Drata - uno de mis sistemas favoritos para usar :)

**Rating:** 5.0/5.0 stars

**Reviewed by:** Helen O. | Operations Manager, Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** January 14, 2025

**¿Qué es lo que más le gusta de Drata?**

Intuitivo: no necesitas leer un manual
Fue fácil de implementar
Nuevas características añadidas
Gran soporte al cliente durante la configuración inicial

**¿Qué es lo que no le gusta de Drata?**

En la sección de auditoría hay algunos ajustes que deben hacerse, sin embargo, no tengo dudas de que el equipo de Drata está en ello.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Auditoría SOC 2. Se utilizará para ISO 27001 e ISO 42001 en el futuro.

  ### 33. Digitaliza el cumplimiento, fácil de configurar, pero caro a nivel mundial.

**Rating:** 4.5/5.0 stars

**Reviewed by:** Susan M. | CISO, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** November 26, 2025

**¿Qué es lo que más le gusta de Drata?**

Me encanta cómo Drata ha transformado la forma en que manejo el cumplimiento al digitalizar todo, eliminando la molestia de mantener hojas de cálculo. La naturaleza detallada y descriptiva de Drata es increíblemente útil; está bien etiquetado y agrupado, lo que simplifica el proceso de configuración y facilita asegurar el cumplimiento. La configuración inicial fue muy fácil, y aprecio cómo se integra perfectamente con otras herramientas que uso, como Jumpcloud, AWS, GitHub y Jira. La naturaleza integral de Drata hace que mis tareas de cumplimiento sean más manejables y eficientes, ofreciendo una experiencia fácil de usar que realmente destaca.

**¿Qué es lo que no le gusta de Drata?**

El costo de usar Drata es una preocupación para mí. Aunque el costo podría estar justificado, la tarifa anual de $30,000 puede no ser asequible en países fuera de los EE. UU.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Utilizo Drata para digitalizar los procesos de cumplimiento, eliminando la molestia de las hojas de cálculo. Su naturaleza detallada y organizada simplifica la configuración y las opciones de cumplimiento.

  ### 34. Automatización del Cumplimiento sin Esfuerzo con Integraciones Sin Fisuras

**Rating:** 5.0/5.0 stars

**Reviewed by:** Usuario verificado en Tecnología de la información y servicios | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** November 11, 2025

**¿Qué es lo que más le gusta de Drata?**

Drata ha transformado lo que solía ser un proceso complejo y manual en un flujo de trabajo automatizado y sin fisuras. Las integraciones con sistemas de recursos humanos, proveedores de nube y herramientas de seguridad (como Google Workspace, AWS y Jira) hacen que la recopilación de evidencia sea casi sin esfuerzo. Me encanta especialmente la función de monitoreo continuo: proporciona visibilidad en tiempo real del estado de control y alerta cuando algo no cumple con las normas.

La interfaz de usuario es limpia e intuitiva, lo que facilita la navegación tanto para los interesados técnicos como para los no técnicos. Los módulos de evaluación de riesgos y gestión de políticas también están bien estructurados, ayudándonos a alinearnos con las expectativas de los auditores sin tener que manejar múltiples hojas de cálculo.

**¿Qué es lo que no le gusta de Drata?**

Aunque la plataforma cubre la mayoría de los casos de uso perfectamente, algunas integraciones (como las verificaciones de antecedentes de RRHH y ciertas sincronizaciones de datos de personas) ocasionalmente requieren reautenticación o validación manual. Sin embargo, su equipo de soporte es receptivo y proactivo en la resolución de tales problemas.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata ha reducido significativamente la carga del trabajo manual de cumplimiento. Anteriormente, el seguimiento de evidencias, la gestión de políticas y el mantenimiento de controles actualizados era un proceso tedioso, a menudo distribuido en múltiples herramientas. Con Drata, todas estas tareas ahora están centralizadas y automatizadas, desde el monitoreo de controles hasta la recopilación de evidencias.

Los recordatorios y las alertas en tiempo real facilitan mucho el cumplimiento de las responsabilidades de cumplimiento, y la automatización ayuda a minimizar errores y elementos pasados por alto. En general, Drata nos mantiene organizados, aumenta nuestra confianza y asegura que siempre estemos preparados para auditorías sin el estrés habitual.

  ### 35. Plataforma de Cumplimiento Intuitiva con Excelente Soporte

**Rating:** 5.0/5.0 stars

**Reviewed by:** Mark M. | Managing Partner, Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** February 16, 2026

**¿Qué es lo que más le gusta de Drata?**

Me gusta que Drata sea intuitivo y sirva como un repositorio central para conectar plataformas y recopilar información lista para auditorías. La plataforma es fácil de configurar, lo cual es realmente útil para alguien como yo que no sabe lo que está haciendo. Además, el equipo es bueno y servicial, lo cual encuentro muy útil. También tengo muchas herramientas integradas en Drata.

**¿Qué es lo que no le gusta de Drata?**

Una auditoría es una tarea ardua, ¿quizás un poco más de ofertas prácticas?

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Utilizo Drata como un repositorio central para conectar plataformas y recopilar información lista para auditorías. La plataforma intuitiva me ayuda cuando no estoy seguro, y el equipo de apoyo es realmente útil.

  ### 36. Gestión y Auditoría de Cumplimiento sin Esfuerzo

**Rating:** 5.0/5.0 stars

**Reviewed by:** Kevin J.

**Reviewed Date:** January 16, 2026

**¿Qué es lo que más le gusta de Drata?**

Creo que una de las principales fortalezas de Drata es su capacidad para realizar el mapeo de marcos entre diferentes marcos de cumplimiento, lo que reduce en gran medida el trabajo redundante y duplicado. También aprecio sus capacidades de monitoreo. Drata proporciona actualizaciones oportunas del sistema sobre los procesos de riesgo de gobernanza y cumplimiento, haciéndolos más eficientes y significativamente menos gravosos.

**¿Qué es lo que no le gusta de Drata?**

Me gustaría poder manipular sus paneles un poco mejor, solo para poder adaptarlos específicamente a lo que nuestra empresa necesita ver, especialmente para generar informes para la dirección.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata automatiza nuestro estado de cumplimiento para la gestión de riesgos y auditorías, nos ofrece una visión clara de nuestra postura de seguridad, identifica riesgos en tiempo real y sobresale en el mapeo de marcos a través de marcos de cumplimiento, reduciendo el trabajo redundante.

  ### 37. Slick, Easy-to-Use Experience Across Mac App and Web

**Rating:** 3.0/5.0 stars

**Reviewed by:** Usuario verificado en Contratación y Reclutamiento | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** April 29, 2026

**¿Qué es lo que más le gusta de Drata?**

Drata is easy to use, and the user experience is pretty slick in terms of the downloaded app for Mac and the web browser version as well

**¿Qué es lo que no le gusta de Drata?**

What I didn't like about Rata sometimes the multi factor authentication email doesn't arrive on time. That's really frustrating because you keep on waiting.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

It is helping me stay compliant as far as security is concerned

**Official Response from Lizzie Higgins:**

> Thanks so much for the honest feedback! We're delighted that you're enjoying the UI/UX of the platform and that its helping you stay compliant and prioritize security. It sounds like you've experienced some login issues - of course you can work with support@drata.com to resolve any open issues, but please feel free to reach out directly to myself (lizziehiggins@drata.com) or your account team if you're seeing anything recurring so we can escalate appropriately and get to the bottom of any root causes. Thanks again for the continued partnership! 

  ### 38. Transforma el Cumplimiento con Automatización Sin Problemas

**Rating:** 4.0/5.0 stars

**Reviewed by:** Rahul S.

**Reviewed Date:** December 18, 2025

**¿Qué es lo que más le gusta de Drata?**

Realmente aprecio cómo Drata transforma el cumplimiento de un proceso manual y estresante en un sistema automatizado y fluido que funciona en segundo plano, manteniéndome continuamente listo para auditorías sin ralentizar mi negocio. Lo encuentro más poderoso cuando se combina con otras herramientas en nuestra pila de cumplimiento y seguridad debido a su amplia integración, eliminando la necesidad de cerrar brechas manualmente. También encuentro que la configuración inicial es sencilla gracias a su proceso de incorporación guiada y de Inicio Rápido.

**¿Qué es lo que no le gusta de Drata?**

Las principales áreas donde Drata podría mejorar son la personalización, la profundidad de la integración y el costo. Me encanta su automatización, pero a menudo encuentro limitaciones cuando los flujos de trabajo se vuelven complejos.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata resuelve problemas de cumplimiento automatizando la recopilación de evidencias, el monitoreo continuo y la gestión de políticas. Reemplaza procesos manuales propensos a errores, manteniéndome listo para auditorías sin ralentizar mi negocio.

  ### 39. El apoyo y la colaboración excepcionales hacen que el cumplimiento sea fácil.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Kim W. | Compliance Analyst, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** November 05, 2025

**¿Qué es lo que más le gusta de Drata?**

La colaboración y el apoyo que hemos recibido de nuestro equipo de Drata han sido excepcionales. Sierra Álvarez, nuestra Gerente de Éxito del Cliente, y Christina del soporte han ido consistentemente más allá para ayudarme a organizar nuestros controles SOC 2 y prepararnos para la auditoría. Sus respuestas rápidas y su experiencia hicieron que lo que podría haber sido un proceso complicado fuera mucho más manejable, y el enfoque colaborativo de Sierra realmente me ha ayudado a mantenerme en el camino y cuerdo durante todo el proceso.

**¿Qué es lo que no le gusta de Drata?**

El proceso de mapeo de controles SOC 2 y alineación de evidencias parece tedioso y que consume mucho tiempo, la plataforma es poderosa, pero podría beneficiarse de un mapeo de controles más simplificado y reasignaciones de controles.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata está simplificando y automatizando muchos aspectos de nuestro marco SOC 2, lo que ayuda a minimizar el riesgo de error humano y proporciona a QuikQ una mayor confianza de que nuestros controles se mantengan conformes y listos para auditorías. Esto también nos ahorrará una cantidad significativa de tiempo.

  ### 40. Herramienta de Cumplimiento Robusta con una Curva de Aprendizaje Pronunciada

**Rating:** 4.5/5.0 stars

**Reviewed by:** Amanda S.

**Reviewed Date:** October 31, 2025

**¿Qué es lo que más le gusta de Drata?**

Encuentro Drata extremadamente útil para la organización completa de documentos, alertas, cumplimiento y seguridad en general. El sistema de alertas destaca por su capacidad de integrarse con herramientas como Slack y Linear, lo que mejora mi flujo de trabajo sin problemas. También aprecio las plantillas para políticas y recomendaciones que Drata ofrece; proporcionan una guía valiosa y me ahorran tiempo al configurar nuestros procesos de cumplimiento. Lo que realmente distingue a Drata es el apoyo extraordinariamente útil de Alex Hamilton y Tina, quienes son pacientes y conocedores, ayudándome a aprender cómo optimizar y usar Drata de la mejor manera. A medida que me familiarizo más con el sistema, soy cada vez más capaz de aprovechar todo su potencial, lo cual es un factor significativo en mi decisión de continuar usando y considerar volver a comprar Drata. La combinación de estas características y el excelente servicio al cliente hace que Drata sea una herramienta invaluable para mí y mi organización.

**¿Qué es lo que no le gusta de Drata?**

{"Encuentro la configuración inicial de Drata muy difícil, y sentí una falta de soporte suficiente durante la incorporación.","También me frustra el extenso conocimiento requerido para usar Drata de manera efectiva. Desearía que hubiera un soporte de chat más accesible y receptivo, similar a la experiencia que tengo con Gusto, para responder rápidamente a las preguntas.","Creo que Drata se beneficiaría de tener soporte de chat disponible 24/7 para abordar problemas y curvas de aprendizaje de manera más eficiente."}

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata organiza documentos, proporciona alertas, ayuda con el cumplimiento y la seguridad. Se integra bien con nuestras herramientas y ofrece plantillas de políticas y recomendaciones, mejorando nuestra eficiencia en el cumplimiento.

  ### 41. Cumplimiento sin esfuerzo, interfaz fácil de usar

**Rating:** 4.5/5.0 stars

**Reviewed by:** Lei C.

**Reviewed Date:** January 09, 2026

**¿Qué es lo que más le gusta de Drata?**

Encuentro que Drata es una herramienta realmente efectiva para el cumplimiento de la empresa, y no veo ninguna razón para usar otra o cambiarla. En general, es muy fácil de navegar, y la interfaz no es complicada, lo cual es bueno para aquellos que la usan por primera vez.

**¿Qué es lo que no le gusta de Drata?**

Desearía que hubiera una opción donde no tuviéramos que proporcionar evidencia manualmente si ya hay una conexión con nuestra plataforma de RRHH. La sincronización con Rippling no es un gran problema, pero podría mejorarse.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata es una herramienta eficaz para el cumplimiento de la empresa. La encuentro fácil de navegar, con una interfaz simple adecuada para usuarios primerizos, lo que hace innecesario cambiar a otra herramienta.

  ### 42. Simplifica el cumplimiento de SOC 2 con facilidad

**Rating:** 4.5/5.0 stars

**Reviewed by:** Baron S. | Director of Software Architecture

**Reviewed Date:** December 11, 2025

**¿Qué es lo que más le gusta de Drata?**

Me gusta que Drata sea fácil de usar y tenga un excelente servicio al cliente. La biblioteca de evidencia es la característica que más usamos, ya que juega un papel importante en nuestros esfuerzos de cumplimiento de SOC 2, y se integra bien con otras características. Drata en sí fue muy fácil de configurar y sigue siendo fácil de usar, aunque hubo una curva de aprendizaje porque éramos nuevos en el cumplimiento de SOC 2.

**¿Qué es lo que no le gusta de Drata?**

Parece que las pruebas automatizadas son lo que nos da más problemas. Al menos una vez al año, hay un problema significativo con las pruebas automatizadas que requiere interacción con su equipo de soporte.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Utilizo Drata para navegar por las complejidades del cumplimiento de SOC 2, como implementar controles, crear políticas, realizar pruebas automatizadas y gestionar riesgos.

  ### 43. La solución de Documentos y Seguridad para empresas que solo quieren que se haga y se haga bien.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Dan V. | Head of Security and Business Systems, Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** August 13, 2025

**¿Qué es lo que más le gusta de Drata?**

Drata hace que crear políticas y seguir marcos sea fácil y directo. La seguridad es necesaria en todas las empresas ahora y muchas empresas están tratando de reinventar la rueda. ¿Por qué? Drata te da lo que necesitas para pasar tus auditorías y hacerlo bien, sin intentar reinventar lo que es la seguridad. Es una solución integral para que los profesionales de la seguridad mantengan a sus empresas en verde en todos los sentidos de la palabra. Continuaremos usando Drata y nos permitirá crecer sin preocuparnos de si lo estamos haciendo bien. Sabemos que lo estamos porque usamos Drata.

**¿Qué es lo que no le gusta de Drata?**

Desearía que hubiera una manera aún más fácil de completar las plantillas para las políticas. Permite más casillas para llenar con las "cosas" que importan a tu empresa.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Somos una tienda pequeña y no tenemos dinero extra para todos los adornos que otras empresas quieren venderte. Sin embargo, eso no importó con Drata, podemos monitorear los dispositivos de nuestros usuarios para seguridad y cumplimiento, al mismo tiempo que realizamos revisiones de acceso de usuarios y enviamos nuestras encuestas a proveedores para mantenernos en cumplimiento. Todo desde un solo panel de control.

  ### 44. Easy-to-Use Interface That Simplifies Ecosystem Configuration

**Rating:** 5.0/5.0 stars

**Reviewed by:** Gabriel Hernando F. | Data Analyst, Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** April 30, 2026

**¿Qué es lo que más le gusta de Drata?**

The easiness of the interface, and how everything is align so you can configure you entire ecosystem with such ease

**¿Qué es lo que no le gusta de Drata?**

That the inventory section could make some improvements so i can track hardware on real time

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Is a platform that allows you to certify on any standard that you desire for your company (HIPPA, SOC, ISO 27001, etc)

**Official Response from Lizzie Higgins:**

> Hi Gabriel - Thanks so much for the feedback! We're so glad to hear that you're finding Drata's UI easy to use and that its helping your team to simplify your GRC ecosystem configurations. We'll also be sure to keep your feedback about the asset inventory in mind as we continue to enhance the platform. Thank you for the continued partnership! 

  ### 45. Interfaz de usuario/experiencia de usuario rota y cambios inexplicados en la plataforma

**Rating:** 1.5/5.0 stars

**Reviewed by:** Usuario verificado en Software de Computadora | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** April 13, 2026

**¿Qué es lo que más le gusta de Drata?**

La reciente mejora en el módulo de gestión de proveedores y gestión de riesgos y la adición de la biblioteca de evidencias,

**¿Qué es lo que no le gusta de Drata?**

La interfaz de usuario y la experiencia de usuario están muy rotas, cada vez que sales de una página terminas en un lugar poco intuitivo. Las integraciones siguen siendo limitadas en comparación con otros productos. Suceden tantas cosas inesperadas en la plataforma, cambios de datos y configuraciones, sin que el servicio al cliente proporcione la explicación adecuada.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Cumplimiento.

**Official Response from Ashley Hyman:**

> Quiero agradecerte por tu reseña. Aunque nos decepciona escuchar tus comentarios, todos los comentarios son valiosos. Me encantaría conectarme contigo para aprender más y luego trabajar con nuestro equipo de producto para profundizar en lo que estás viendo. Implementamos una nueva interfaz de usuario a la que tienes la posibilidad de optar, y quiero asegurarme de que estés aprovechando esa actualización.
Por favor, envía un correo electrónico a ashley@drata.com. ¡Espero tener noticias tuyas!

¡Muchas gracias!
Ashley Hyman
VP de Experiencia del Cliente

  ### 46. Drata hizo que SOC 2 Tipo 2 fuera simple con una configuración fácil y fuertes integraciones.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Jeremy M. | Director of IT, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** February 19, 2026

**¿Qué es lo que más le gusta de Drata?**

Drata simplificó el proceso de obtener el SOC 2 Tipo 2 y funciona bien con integraciones. Fácil de usar, fácil implementación, buen soporte, se usa todos los días y tiene buenas características.

**¿Qué es lo que no le gusta de Drata?**

Desearía que tuviera más integraciones ya que tenemos muchas.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata nos ayudó a gestionar y obtener nuestro SOC 2 Tipo 2

**Official Response from Lizzie Higgins:**

> ¡Muchas gracias por los comentarios! Nos encanta saber que su equipo está utilizando Drata diariamente para simplificar su programa SOC 2. ¡También estamos muy contentos de que la configuración, las integraciones y el soporte hayan sido fáciles de usar para usted!

  ### 47. La interfaz fácil de DRATA y las actualizaciones rápidas con muchas características

**Rating:** 4.5/5.0 stars

**Reviewed by:** Usuario verificado en Software de Computadora | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** March 08, 2026

**¿Qué es lo que más le gusta de Drata?**

La interfaz y la facilidad de uso son dos aspectos clave para mí dentro de DRATA, junto con la gran cantidad de funciones disponibles. Sin embargo, hay otro aspecto, que es que las actualizaciones que se implementan en la plataforma son bastante rápidas y se adaptan a las necesidades del negocio.

**¿Qué es lo que no le gusta de Drata?**

tener acceso a más marcos podría ser una opción. limitación de la conexión que se puede crear si hay más de 2 aplicaciones utilizadas bajo la misma categoría.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

GRC y la automatización a su alrededor.

**Official Response from Lizzie Higgins:**

> Thank you for the feedback! We're so glad to hear that you find the interface easy to use and appreciate the rapid updates and added features. Our team is constantly working to deliver more value as you build and maintain trust in your organization. 

  ### 48. Ten cuidado con sus vendedores, - La plataforma, los recursos y la documentación están bien.

**Rating:** 2.0/5.0 stars

**Reviewed by:** Usuario verificado en Impresión | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** February 09, 2026

**¿Qué es lo que más le gusta de Drata?**

La plataforma, los recursos y la documentación están bien.

**¿Qué es lo que no le gusta de Drata?**

Ten cuidado con sus vendedores que prometen más de lo que cumplen (nos prometieron una carta firmada por su director de CSM que podríamos mostrar a nuestros prospectos, diciendo que hemos comenzado el proceso de obtener una certificación). Su traspaso de ventas al CSM fue horrible. Mucha confusión, múltiples contactos y muy poca claridad.

No te "llevan de la mano" a través del proceso como lo venden. Tampoco son para startups como se promocionan ser.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

¿Es la preparación para 27001?

**Official Response from Ashley Hyman:**

> Hola,
En primer lugar, realmente aprecio tus comentarios aquí. Y me disculpo por que tu experiencia no haya sido óptima hasta ahora. Me encantaría conectarme contigo directamente para revisar tus comentarios en detalle. Por favor, envíame un correo electrónico a ashley@drata.com.
Proporcionamos una carta de afirmación que puedes entregar a tus clientes indicando que has comenzado a usar la plataforma para cumplir con tus objetivos de cumplimiento. Puedo ayudarte a obtener eso también.
Esperamos conectarnos contigo para asegurarnos de que tu experiencia en el futuro mejore.
¡Muchas gracias!
Ashley Hyman
VP de Experiencia del Cliente

  ### 49. Gestión conveniente de formación y cumplimiento

**Rating:** 4.5/5.0 stars

**Reviewed by:** John J.

**Reviewed Date:** November 19, 2025

**¿Qué es lo que más le gusta de Drata?**

Principalmente uso Drata para la formación, lo cual es extremadamente conveniente para mí. Realmente aprecio cómo me ayuda a mantenerme al día con el cumplimiento, especialmente dado lo ocupados que estamos. El proceso de configuración fue sencillo y fácil cuando lo instalé inicialmente, lo cual fue una grata sorpresa. Además, Drata parece gestionar eficazmente funciones importantes como el antivirus y el cifrado de discos duros, lo que aumenta su valor. En general, funciona mejor de lo que esperaba inicialmente, y estoy bastante satisfecho con su rendimiento, como se refleja en mi alta probabilidad de recomendarlo a otros.

**¿Qué es lo que no le gusta de Drata?**

No se me ocurre nada en este momento. Solo lo he estado usando durante aproximadamente un año.

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Utilizo Drata para gestionar la formación en cumplimiento, lo que me ayuda a mantenerme al tanto de los requisitos y es conveniente para mi apretada agenda.

  ### 50. Soporte rápido, acceso sin esfuerzo

**Rating:** 5.0/5.0 stars

**Reviewed by:** Saraiah Z. | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** March 02, 2026

**¿Qué es lo que más le gusta de Drata?**

Me gusta lo rápido que respondió Drata y lo educados que fueron. También fue fácil contactar con el servicio de atención al cliente ya que el botón estaba justo en la parte superior, y respondieron de inmediato. Además, la configuración inicial de Drata fue muy fácil para mí.

**¿Qué es lo que no le gusta de Drata?**

Nada en lo que pueda pensar

**¿Qué problemas resuelve Drata y cómo le beneficia eso?**

Drata resolvió mi problema de autorización de correo electrónico y me permitió acceder a mi cuenta fácilmente. El servicio al cliente fue rápido, servicial y educado, lo que facilitó el contacto con el soporte cuando fue necesario.

**Official Response from Lizzie Higgins:**

> ¡Muchas gracias por los comentarios! Nos alegra saber que su experiencia de configuración fue fácil y que el proceso de soporte fue útil, rápido y amable cuando lo necesitó.


## Drata Discussions
  - [Cifrado de disco duro](https://www.g2.com/es/discussions/hard-disk-encryption) - 1 comment, 2 upvotes
  - [How are others coping with slower support, chatbot inconsistencies, and login / chat issues?](https://www.g2.com/es/discussions/how-are-others-coping-with-slower-support-chatbot-inconsistencies-and-login-chat-issues) - 1 comment, 1 upvote
  - [Has anyone else felt friction between Drata’s control depth and their own compliance approach or frameworks?](https://www.g2.com/es/discussions/has-anyone-else-felt-friction-between-drata-s-control-depth-and-their-own-compliance-approach-or-frameworks) - 1 comment, 1 upvote
  - [What’s your workaround when Drata’s integrations and automation do not go deep enough?](https://www.g2.com/es/discussions/what-s-your-workaround-when-drata-s-integrations-and-automation-do-not-go-deep-enough) - 1 comment, 1 upvote
  - [How are you all dealing with confusing navigation and policy / control relationships in Drata?](https://www.g2.com/es/discussions/how-are-you-all-dealing-with-confusing-navigation-and-policy-control-relationships-in-drata) - 1 comment, 1 upvote

- [View Drata pricing details and edition comparison](https://www.g2.com/es/products/drata/reviews?section=pricing&secure%5Bexpires_at%5D=2026-05-14+15%3A39%3A59+-0500&secure%5Bsession_id%5D=b066fffc-1210-4e92-943d-00ddc68fef1c&secure%5Btoken%5D=9ccf2ea23c16aa53388c65f7ca089587c6830e22453d321f4a66bbd77ff5ca4d&format=llm_user)
## Drata Integrations
  - [ActiveDirectory Domain Controller for Windows 2016](https://www.g2.com/es/products/activedirectory-domain-controller-for-windows-2016/reviews)
  - [ADP Workforce Now](https://www.g2.com/es/products/adp-workforce-now/reviews)
  - [Amazon EC2](https://www.g2.com/es/products/amazon-ec2/reviews)
  - [Atlassian Enterprise Support](https://www.g2.com/es/products/atlassian-enterprise-support/reviews)
  - [AWS Cloud9](https://www.g2.com/es/products/aws-cloud9/reviews)
  - [AWS Cloud Development Kit (AWS CDK)](https://www.g2.com/es/products/aws-cloud-development-kit-aws-cdk/reviews)
  - [AWS CloudFormation](https://www.g2.com/es/products/aws-aws-cloudformation/reviews)
  - [AWS Lambda](https://www.g2.com/es/products/aws-lambda/reviews)
  - [AWS Organizations](https://www.g2.com/es/products/aws-organizations/reviews)
  - [Azure App Service](https://www.g2.com/es/products/azure-app-service/reviews)
  - [Azure Blob Storage](https://www.g2.com/es/products/azure-blob-storage/reviews)
  - [Azure Databricks](https://www.g2.com/es/products/azure-databricks/reviews)
  - [Azure Portal](https://www.g2.com/es/products/azure-portal/reviews)
  - [Azure SQL Database](https://www.g2.com/es/products/azure-sql-database/reviews)
  - [Azure Virtual Machines](https://www.g2.com/es/products/azure-virtual-machines/reviews)
  - [BambooHR](https://www.g2.com/es/products/bamboohr/reviews)
  - [Bitbucket](https://www.g2.com/es/products/bitbucket/reviews)
  - [Bitwarden](https://www.g2.com/es/products/bitwarden/reviews)
  - [Certn](https://www.g2.com/es/products/certn/reviews)
  - [Checkr](https://www.g2.com/es/products/checkr/reviews)
  - [ClickUp](https://www.g2.com/es/products/clickup/reviews)
  - [Cloudflare Application Security and Performance](https://www.g2.com/es/products/cloudflare-application-security-and-performance/reviews)
  - [Confluence](https://www.g2.com/es/products/confluence/reviews)
  - [CrowdStrike Falcon Cloud Security](https://www.g2.com/es/products/crowdstrike-falcon-cloud-security/reviews)
  - [CrowdStrike Falcon Endpoint Protection Platform](https://www.g2.com/es/products/crowdstrike-falcon-endpoint-protection-platform/reviews)
  - [Deel Payroll](https://www.g2.com/es/products/deel-payroll/reviews)
  - [Egnyte](https://www.g2.com/es/products/egnyte/reviews)
  - [Git](https://www.g2.com/es/products/git/reviews)
  - [GitHub](https://www.g2.com/es/products/github/reviews)
  - [GitLab](https://www.g2.com/es/products/gitlab/reviews)
  - [Google Cloud Run](https://www.g2.com/es/products/google-cloud-run/reviews)
  - [Google Cloud Storage](https://www.g2.com/es/products/google-cloud-storage/reviews)
  - [Google Workspace](https://www.g2.com/es/products/google-workspace/reviews)
  - [Hexnode UEM](https://www.g2.com/es/products/hexnode-uem/reviews)
  - [Iru](https://www.g2.com/es/products/iru/reviews)
  - [Jamf](https://www.g2.com/es/products/jamf/reviews)
  - [Jira](https://www.g2.com/es/products/jira/reviews)
  - [Jira Service Management](https://www.g2.com/es/products/jira-service-management/reviews)
  - [JumpCloud](https://www.g2.com/es/products/jumpcloud/reviews)
  - [KnowBe4 Security Awareness Training](https://www.g2.com/es/products/knowbe4-security-awareness-training/reviews)
  - [Linear](https://www.g2.com/es/products/linear/reviews)
  - [Microsoft 365](https://www.g2.com/es/products/microsoft365/reviews)
  - [Microsoft Entra ID](https://www.g2.com/es/products/microsoft-entra-id/reviews)
  - [Microsoft Intune Enterprise Application Management](https://www.g2.com/es/products/microsoft-intune-enterprise-application-management/reviews)
  - [Microsoft Teams](https://www.g2.com/es/products/microsoft-teams/reviews)
  - [New Relic](https://www.g2.com/es/products/new-relic/reviews)
  - [Objectivity/DB](https://www.g2.com/es/products/objectivity-db/reviews)
  - [Okta](https://www.g2.com/es/products/okta/reviews)
  - [Qualys VM](https://www.g2.com/es/products/qualys-vm/reviews)
  - [Rippling](https://www.g2.com/es/products/rippling/reviews)
  - [Salesforce Heroku](https://www.g2.com/es/products/salesforce-heroku/reviews)
  - [SentinelOne Singularity Endpoint](https://www.g2.com/es/products/sentinelone-singularity-endpoint/reviews)
  - [Sentry](https://www.g2.com/es/products/sentry/reviews)
  - [Slack](https://www.g2.com/es/products/slack/reviews)
  - [Zendesk for Customer Service](https://www.g2.com/es/products/zendesk-for-customer-service/reviews)
  - [Zoho CRM](https://www.g2.com/es/products/zoho-crm/reviews)
  - [Zoho Desk](https://www.g2.com/es/products/zoho-desk/reviews)

## Drata Features
**Seguridad**
- Supervisión del cumplimiento
- Detección de anomalías
- Análisis de Brecha de Nube

**Funcionalidad**
- Plantillas de cuestionario
- Control de acceso de usuarios

**conformidad**
- Gobernanza
- Gobierno de datos
- Cumplimiento de datos confidenciales

**Evaluación de riesgos**
- Puntuación de riesgo
- Monitoreo y alertas
- Monitoreo de IA

**Cumplimiento de Seguridad de la IA Generativa**
- Riesgo Predictivo
- Documentación automatizada

**Seguridad**
- Seguridad de los datos
- Prevención de pérdida de datos
- Auditoría de seguridad

**Administración**
- Aplicación de políticas
- Auditoría
- Gestión del flujo de trabajo

**Evaluación de Seguridad y Privacidad de Proveedores de IA Generativa**
- Resumir texto
- Generación de texto

**Identidad**
- Sso

## Top Drata Alternatives
  - [Vanta](https://www.g2.com/es/products/vanta/reviews) - 4.6/5.0 (2,404 reviews)
  - [Sprinto](https://www.g2.com/es/products/sprinto-inc/reviews) - 4.8/5.0 (1,617 reviews)
  - [Scrut Automation](https://www.g2.com/es/products/scrut-automation/reviews) - 4.9/5.0 (1,298 reviews)

