Drata is een platform voor trustmanagement dat compliance, governance, risicobeheer en beveiligingsborging ondersteunt. Het verzamelt automatisch bewijs, bewaakt controles continu en koppelt controles aan kaders zoals SOC 2, ISO 27001, AVG, HIPAA, PCI DSS en DORA. Verder biedt Drata een Trust Center om de beveiligingsstatus met prospects en klanten te delen, AI-ondersteunde beantwoording van vragenlijsten, beheer van leveranciersrisico's en koppelingen met veel tools. Het richt zich op startups, groeiende bedrijven en grote organisaties en wordt geleverd als software-as-a-service.
Drata is in 2020 opgericht en is gevestigd in de Verenigde Staten, met kantoren in onder meer San Francisco, New York en San Diego, en ook in Londen en Sydney. Daardoor kan Amerikaanse wetgeving zoals de CLOUD Act van toepassing zijn. Drata-accounts worden aangemaakt in een regio Noord-Amerika, Europa of Azië-Pacific, en de organisatie-instellingen tonen de regio waar de gegevens worden gehost. Welke cloudlocaties achter elke regio zitten, staat niet in de documentatie. Een Europese organisatie legt de hostinglocatie daarom het best contractueel vast. Drata is niet open source.