Compare this with other toolsSave it to your board and evaluate your options side by side.
Save to board

SAMMY Reseñas y Detalles del Producto

Estado del Perfil

Este perfil está actualmente gestionado por SAMMY pero tiene funciones limitadas.

¿Eres parte del equipo de SAMMY? Mejora tu plan para mejorar tu marca y atraer a los visitantes a tu perfil!

Precios

Precios proporcionados por SAMMY.

Free

Gratis
3 User

Premium

$25.00
1 User Por mes

Contenido Multimedia de SAMMY

Demo SAMMY - Evaluate your Security Posture
SAMMY streamlines the security posture evaluation of thousands of companies using a variety of different compliance and maturity frameworks like OWASP SAMM, NIST CSF 2.0 and ISO 27001.
Demo SAMMY - Improve & Monitor your Security Posture
SAMMY enables the creation of improvement plans and setting long-term targets, allowing you to monitor progress with live report dashboards.
Demo SAMMY - Map Between Frameworks Seamlessly
Automated mapping reuses your existing assessment results to prefill a different standard, calculates mapped scores for each requirement, and lets you export the mapping or generate a new assessment from it.
Imagen del Avatar del Producto

¿Has utilizado SAMMY antes?

Responde algunas preguntas para ayudar a la comunidad de SAMMY

Reseñas de SAMMY (6)

Reseñas

Reseñas de SAMMY (6)

4.9
Reseñas de 6
Buscar reseñas
Filtrar Reseñas
Borrar resultados
Las reseñas de G2 son auténticas y verificadas.
Jim Stanhope - C.
JC
Staff Engineer - Product Security
Empresa (> 1000 empleados)
"SAMMY: Plataforma intuitiva y rica en marcos para la madurez de la seguridad y la mejora continua"
¿Qué es lo que más te gusta de SAMMY?

SAMMY es una plataforma excepcional para cualquier organización que se tome en serio la maduración de su programa de seguridad de aplicaciones y aseguramiento de software. Construido por colaboradores de OWASP SAMM (Modelo de Madurez de Aseguramiento de Software), SAMMY proporciona una forma estructurada, intuitiva y altamente efectiva de evaluar y mejorar las prácticas de seguridad a lo largo del ciclo de vida del desarrollo de software.

Una de las mayores fortalezas de SAMMY es su amplio soporte para marcos de la industria. Incorpora sin problemas OWASP SAMM junto con estándares como ISO 27001, NIST SSDF y NIST SP 800‑34, lo que permite a los equipos gestionar el cumplimiento y la madurez de la seguridad en un solo lugar centralizado. Esa flexibilidad es especialmente valiosa para las organizaciones que necesitan equilibrar múltiples requisitos regulatorios o de seguridad.

La plataforma también sobresale en la evaluación y mejora continua. Ayuda a los equipos a identificar rápidamente las brechas en su postura de seguridad actual y luego construir hojas de ruta significativas y medibles para abordarlas. La interfaz fácil de usar de SAMMY, combinada con el acceso basado en roles, apoya una colaboración fluida entre las partes interesadas técnicas y no técnicas por igual, un área donde muchas herramientas de seguridad se quedan cortas.

Además de eso, el equipo de SAMMY es extremadamente receptivo a los comentarios de los clientes y a las solicitudes de características. Sugerí agregar la función OWASP AIMA (Evaluación de Madurez de Inteligencia Artificial), y tuvieron AIMA en SAMMY en unas pocas semanas. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de SAMMY?

No tengo ningún disgusto. SAMMY es una plataforma excelente que ofrece resultados significativos a un costo muy razonable. Reseña recopilada por y alojada en G2.com.

MW
Chief Executive Officer
Pequeña Empresa (50 o menos empleados)
"Una plataforma poderosa para el cumplimiento de la ciberseguridad y la mejora continua de la madurez"
¿Qué es lo que más te gusta de SAMMY?

En Conquest Security, nuestra práctica de GRC se centra en diseñar, implementar y mantener Sistemas de Gestión de Seguridad de la Información (ISMS) que ayudan a las organizaciones a gestionar el riesgo, demostrar cumplimiento y mejorar continuamente su madurez en ciberseguridad. Utilizamos SAMMY como una plataforma central para apoyar programas basados en NIST CSF, implementaciones de ISO/IEC 27001 y preparación para CMMC Nivel 1 y Nivel 2 como una Organización de Practicantes Registrados de CMMC (RPO).

ISO/IEC 27001 y CMMC requieren más que controles documentados. Requieren disciplina operativa, responsabilidades definidas y evidencia de ejecución sostenida. SAMMY proporciona una plataforma práctica para documentar la implementación de controles, asignar responsabilidades, rastrear acciones de tratamiento de riesgos y mantener evidencia a lo largo del tiempo. Para nuestro trabajo de preparación para CMMC Nivel 1 y Nivel 2, esto es crítico. Podemos mostrar claramente cómo se implementan, monitorean y sostienen las prácticas en lugar de ensamblarlas como artefactos de cumplimiento de una sola vez.

SAMMY reúne evaluaciones, bibliotecas de controles y seguimiento de evidencia en un solo sistema. Esta integración es particularmente valiosa para organizaciones que alinean la gestión de riesgos empresariales, los resultados de NIST CSF, ISO/IEC 27001 y las prácticas de CMMC. Reduce la duplicación, mejora la trazabilidad y apoya resultados consistentes a través de revisiones internas, evaluaciones de preparación y auditorías externas. Desde una perspectiva de ISMS, esto apoya directamente las actividades de monitoreo continuo y revisión de gestión.

El equipo de Codific demuestra un fuerte entendimiento práctico de los marcos de ciberseguridad y los desafíos reales de implementación de GRC. Su apoyo refleja cómo las organizaciones realmente construyen y operan programas alineados con CSF, implementan ISO/IEC 27001 y se preparan para evaluaciones de CMMC. Esta experiencia en el dominio acelera la incorporación y mejora la adopción a largo plazo, particularmente para organizaciones pequeñas y medianas sin equipos internos dedicados a GRC. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de SAMMY?

SAMMY está diseñado para apoyar programas de ciberseguridad estructurados y basados en un marco, por lo que las organizaciones obtienen el mayor valor cuando lo abordan con una mentalidad de Sistema de Gestión de Seguridad de la Información. Los equipos que están en las primeras etapas de su madurez en GRC pueden necesitar alguna orientación inicial para alinear completamente sus procesos, roles y documentación con la plataforma. En nuestra experiencia, cuando SAMMY se implementa junto con un soporte claro de gobernanza y asesoría, esta alineación inicial se convierte rápidamente en una fortaleza a largo plazo. Reseña recopilada por y alojada en G2.com.

Simon M.
SM
Secure Software Analyst
Mediana Empresa (51-1000 empleados)
"Evaluaciones de Madurez del Ciclo de Vida de Desarrollo de Software Simplificadas con SAMMY"
¿Qué es lo que más te gusta de SAMMY?

La cualidad más fuerte de SAMMY es su alineación con principios con OWASP SAMM, entregada a través de un flujo de trabajo de entrevistas claro y guiado y una puntuación automática. Los cuestionarios estructurados, los cálculos integrados y las tarjetas de puntuación agilizan los talleres y mantienen las evaluaciones consistentes entre los equipos. En la práctica, esto reduce el tiempo de preparación y ayuda a los interesados a centrarse en la evidencia y las decisiones en lugar de en la mecánica. La capacidad de exportar resultados en un formato compatible con benchmarks es particularmente útil cuando colaboramos en líneas base de madurez y compartimos ideas anonimizadas con iniciativas comunitarias.

También apreciamos el acceso seguro basado en roles y la incorporación con múltiples factores, lo que apoya nuestra mentalidad de cumplimiento mientras mantiene la herramienta accesible para no especialistas. Coordinar licencias e invitaciones para nuevos analistas ha sido sencillo y nos permite iniciar sesiones de trabajo rápidamente.

En general, SAMMY ofrece una combinación bien equilibrada de fidelidad metodológica, eficiencia operativa y resultados pragmáticos que son fáciles de discutir tanto con ingeniería como con la gerencia. Su estructura consistente nos ayuda a comparar equipos de manera justa, priorizar mejoras y conectar los hallazgos de las evaluaciones con hojas de ruta accionables sin perder trazabilidad.

Además, el equipo es muy reactivo y varias veces he visto características que solicité siendo implementadas en pocas semanas. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de SAMMY?

Aunque SAMMY es efectivo, hay algunas áreas que podrían mejorar la experiencia del usuario. Los flujos del ciclo de vida de la cuenta pueden ser frágiles a veces (rara vez, para ser honesto), lo que interrumpe la incorporación para los equipos de proyecto ocupados.

Desde una perspectiva de informes, el cuadro de mando estandarizado es útil, pero el diseño y las opciones de personalización se sienten limitados para algunas audiencias; plantillas más ricas (narrativas configurables, visualizaciones, agrupaciones de riesgos,...) ayudarían a adaptar los entregables a diferentes partes interesadas sin procesamiento posterior.

Ninguno de estos puntos son obstáculos, y no disminuyen el valor del producto principal. Abordarlos simplemente haría que SAMMY fuera más resiliente en entornos empresariales complejos y aceleraría aún más nuestra facilitación durante las evaluaciones. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Consultoría
CC
Mediana Empresa (51-1000 empleados)
"Herramienta SAMM de primera clase con soporte y escalabilidad excepcionales"
¿Qué es lo que más te gusta de SAMMY?

Es la mejor herramienta con soporte comercial para implementar SAMM, y se adapta bien desde un único ámbito hasta organizaciones multinacionales complejas. Realmente destaca cuando los equipos están capacitados para hacerse cargo de su propia hoja de ruta de mejora, ya que crea un centro central para que todas las partes interesadas puedan seguir el progreso.

El ritmo de desarrollo es rápido y el equipo de codificación siempre está dispuesto a escuchar comentarios e incorporar mejoras sugeridas si creen que beneficia a la base de usuarios más amplia. La herramienta ha evolucionado de ser una herramienta SAMM a una suite de gestión de madurez más genérica con cobertura para varios marcos ampliamente utilizados en el espacio de GRC y seguridad de productos. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de SAMMY?

La herramienta sigue evolucionando y, a veces, las funciones o los diseños cambian. Por otro lado, es una señal de desarrollo continuo. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Tecnología de la información y servicios
CT
Pequeña Empresa (50 o menos empleados)
"Herramienta SAMMY intuitiva con paneles claros, integraciones potentes y soporte increíble."
¿Qué es lo que más te gusta de SAMMY?

SAMMY ayuda a dar vida al Modelo de Madurez de Aseguramiento de Software. Proporciona una interfaz intuitiva para capturar el estado actual de las respuestas en SAMM y va más allá al ofrecer establecimiento de objetivos para metas y planificación de proyectos. Las integraciones con numerosos marcos complementarios son invaluables para el cumplimiento o la comprensión de la cobertura. SAMMY apoya a múltiples equipos o líneas de negocio para que toda la organización pueda estar representada. Los paneles y los informes son claros y proporcionan una buena visión del estado actual y el progreso que se está logrando. La interfaz de usuario es receptiva y fluida. El equipo ha brindado un soporte increíble cuando ha sido necesario. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de SAMMY?

Realmente no tengo ninguna queja sobre SAMMY en este momento. Aprecio que esté enfocado en proporcionar una herramienta de gestión sólida para la garantía de software a un buen precio, sin intentar ser todo para todos. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Gestión Educativa
UG
Pequeña Empresa (50 o menos empleados)
"Convirtió un proceso doloroso y confuso en uno alcanzable."
¿Qué es lo que más te gusta de SAMMY?

Convirtieron un proceso doloroso y confuso en uno alcanzable. Y mi interacción de soporte con ellos fue de primera clase. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de SAMMY?

Realmente no tengo quejas. Inicialmente tenía algunas, pero les di mi opinión y lo arreglaron todo al día siguiente. Reseña recopilada por y alojada en G2.com.

Iconos de personas

Inicia una discusión sobre SAMMY

¿Tienes una pregunta sobre software? Obtén respuestas de usuarios reales y expertos.

Iniciar una discusión

Opciones de precios

Precios proporcionados por SAMMY.

Free

Gratis
3 User

Premium

$25.00
1 User Por mes

Pro

A partir de $65.00
1 User Por mes