Strike Graph is een compliancebeheerplatform dat organisaties helpt bij het behalen en onderhouden van beveiligings- en privacycertificeringen. Het platform ondersteunt een beveiligingsprogramma met eigen kaders, beheersmaatregelen en bewijsmateriaal, automatiseert taken met AI en koppelingen die bewijs uit andere systemen ophalen, en toont de voortgang in dashboards. Verder zijn er functies voor risicobeheer, vragenlijsten, audits, derdepartijrisico en een trust center. Genoemde kaders zijn onder meer SOC 2, ISO 27001, ISO 42001, HIPAA, DORA, AVG, PCI DSS en TISAX. Het wordt via een webportaal afgenomen.
Strike Graph, Inc. is gevestigd in de Verenigde Staten en valt daarmee onder Amerikaanse rechtsmacht, inclusief de CLOUD Act. Het bedrijf publiceert niet waar klantgegevens worden gehost, en het privacybeleid zegt alleen dat gegevens buiten het eigen land van de gebruiker kunnen worden opgeslagen en verwerkt. De AVG komt op de site voor als kader dat het platform ondersteunt, maar een verwerkersovereenkomst moet apart worden opgevraagd. Omdat het platform bewijsmateriaal over de beveiliging van de organisatie bevat, is het verstandig vooraf vast te leggen waar die gegevens staan.