11 report normativi. Pre-compilati. Firmati. Pronti per l'auditor.
NIS2, GDPR, EU AI Act, ISO 27001, ISO 42001, NIST AI RMF, NIST CSF 2.0, EU CRA, SOC 2, HDS, PCI-DSS, ogni incidente genera automaticamente il documento corretto, firmato Ed25519, difendibile davanti all'ANSSI o a un auditor terzo.
Early Warning 24h
NIS2 Art.23Notifica iniziale entro 24 ore, pre-compilata automaticamente
Rapporto 72h
NIS2 Art.23Aggiornamento intermedio con indicatori di compromissione
Rapporto finale
NIS2 Art.23Analisi completa, cause profonde, azioni intraprese, raccomandazioni
GDPR Article 33
RGPDNotifica violazione alla CNIL, rilevamento automatico PII + override del RSSI
NIST SP 800-61
NISTFormato CSF 2.0, compatibile con le agenzie federali USA
ISO 27001
ISO 27001:2022Controlli A.5.24-A.5.28, classificazione, risposta, lezioni apprese
Checklist Art.21
NIS2Le 10 misure di sicurezza obbligatorie, punteggio live per misura
Rapporto esecutivo
DirezioneSintesi non tecnica per il board, impatto sul business, rischi residui
Rapporto tecnico
RSSI / SOCForense dettagliata, IOC, timeline MITRE ATT&CK, raggio d'impatto
Registro di audit
Prova legaleLog immutabile con catena di hash, ogni azione di ThreatClaw registrata, firmata, con timestamp
EU AI Act
UE 2024/1689 Art.12Inventario IA ad alto rischio · logging · gap · scadenza 2026-08-02
ISO 42001
AI Management SystemStandard IA 2023, 8 controlli Annex A (policy, ciclo di vita, terze parti)
NIST AI RMF
Revisione 20254 funzioni Govern/Map/Measure/Manage, la shadow AI è nominata esplicitamente
Whitepaper sulla governance IA
Corporate · 15 pagineDocumento pronto per gare d'appalto · inventario + 4 framework + roadmap
- ×Il RSSI scrive i report NIS2 a mano ad ogni incidente
- ×Audit trail disperso su 5 strumenti, nessun timestamp firmato
- ×Rischio di dimenticare una delle 10 misure dell'Art.21
- ×In fase di audit, si cercano le prove nei log di Slack
- →Documento pre-compilato non appena l'incidente è classificato, l'operatore convalida
- →Un'unica catena di hash Ed25519, esportabile come prova
- →Checklist Art.21 viva, punteggio live per misura
- →In fase di audit, l'auditor scarica il PDF + l'audit trail firmato
L'operatore convalida, firma, esporta. Tutto resta self-hosted, con audit trail crittografico incluso.
ThreatClaw parla la lingua del tuo auditor.
11 framework coperti in tempo reale, punteggi calcolati a ogni ciclo dai findings e dagli alert aperti.