11 report normativi. Pre-compilati. Firmati. Pronti per l'auditor.

NIS2, GDPR, EU AI Act, ISO 27001, ISO 42001, NIST AI RMF, NIST CSF 2.0, EU CRA, SOC 2, HDS, PCI-DSS, ogni incidente genera automaticamente il documento corretto, firmato Ed25519, difendibile davanti all'ANSSI o a un auditor terzo.

Risposta agli incidentiConformità & auditGovernance IA

Early Warning 24h

NIS2 Art.23

Notifica iniziale entro 24 ore, pre-compilata automaticamente

Rapporto 72h

NIS2 Art.23

Aggiornamento intermedio con indicatori di compromissione

Rapporto finale

NIS2 Art.23

Analisi completa, cause profonde, azioni intraprese, raccomandazioni

GDPR Article 33

RGPD

Notifica violazione alla CNIL, rilevamento automatico PII + override del RSSI

NIST SP 800-61

NIST

Formato CSF 2.0, compatibile con le agenzie federali USA

ISO 27001

ISO 27001:2022

Controlli A.5.24-A.5.28, classificazione, risposta, lezioni apprese

Checklist Art.21

NIS2

Le 10 misure di sicurezza obbligatorie, punteggio live per misura

Rapporto esecutivo

Direzione

Sintesi non tecnica per il board, impatto sul business, rischi residui

Rapporto tecnico

RSSI / SOC

Forense dettagliata, IOC, timeline MITRE ATT&CK, raggio d'impatto

Registro di audit

Prova legale

Log immutabile con catena di hash, ogni azione di ThreatClaw registrata, firmata, con timestamp

EU AI Act

UE 2024/1689 Art.12

Inventario IA ad alto rischio · logging · gap · scadenza 2026-08-02

ISO 42001

AI Management System

Standard IA 2023, 8 controlli Annex A (policy, ciclo di vita, terze parti)

NIST AI RMF

Revisione 2025

4 funzioni Govern/Map/Measure/Manage, la shadow AI è nominata esplicitamente

Whitepaper sulla governance IA

Corporate · 15 pagine

Documento pronto per gare d'appalto · inventario + 4 framework + roadmap

Senza ThreatClaw
  • ×Il RSSI scrive i report NIS2 a mano ad ogni incidente
  • ×Audit trail disperso su 5 strumenti, nessun timestamp firmato
  • ×Rischio di dimenticare una delle 10 misure dell'Art.21
  • ×In fase di audit, si cercano le prove nei log di Slack
Con ThreatClaw
  • Documento pre-compilato non appena l'incidente è classificato, l'operatore convalida
  • Un'unica catena di hash Ed25519, esportabile come prova
  • Checklist Art.21 viva, punteggio live per misura
  • In fase di audit, l'auditor scarica il PDF + l'audit trail firmato

L'operatore convalida, firma, esporta. Tutto resta self-hosted, con audit trail crittografico incluso.

ThreatClaw parla la lingua del tuo auditor.

11 framework coperti in tempo reale, punteggi calcolati a ogni ciclo dai findings e dagli alert aperti.

NIS2 Directive (EU) 2022/2555
RGPD / GDPR Article 33
ISO/IEC 27001:2022 (Annex A)
NIST SP 800-61 Rev.3
STIX 2.1, riconosciuto da ANSSI
MITRE ATT&CK
Sigma Rules
Compatibile con MISP
EU AI Act (UE 2024/1689) Art.12NEW
ISO/IEC 42001:2023, gestione dell'IANEW
NIST AI RMF 1.0 (rev. 2025)NEW