Drata ist eine Plattform für Trust-Management, die Compliance, Governance, Risikomanagement und Sicherheitsnachweise unterstützt. Sie sammelt Nachweise automatisch, überwacht Kontrollen laufend und ordnet Kontrollen Rahmenwerken wie SOC 2, ISO 27001, DSGVO, HIPAA, PCI DSS und DORA zu. Außerdem bietet Drata ein Trust Center, um Interessenten und Kunden den Sicherheitsstatus zu zeigen, KI-gestützte Beantwortung von Sicherheitsfragebögen, Management von Lieferantenrisiken und Integrationen mit vielen Werkzeugen. Zielgruppen sind Start-ups, wachsende Unternehmen und Konzerne; die Bereitstellung erfolgt als Software as a Service.
Drata wurde 2020 gegründet und hat seinen Sitz in den USA, mit Büros unter anderem in San Francisco, New York und San Diego sowie in London und Sydney. US-Recht wie der CLOUD Act kann daher anwendbar sein. Drata-Konten werden in einer Region Nordamerika, Europa oder Asien-Pazifik angelegt, und die Organisationseinstellungen zeigen die Region, in der die Daten gehostet werden. Welche Cloud-Standorte hinter den Regionen stehen, nennt die Dokumentation nicht, weshalb eine europäische Organisation den Hosting-Standort vertraglich festhalten sollte. Drata ist nicht quelloffen.