揺るぎないコンプライアンス
規制対応レポート11種。自動入力済み。署名済み。監査対応完了。
NIS2、GDPR、EU AI Act、ISO 27001、ISO 42001、NIST AI RMF、NIST CSF 2.0、EU CRA、SOC 2、HDS、PCI-DSS,インシデントが発生するたびに適切な文書が自動生成され、Ed25519で署名済み。ANSSIや第三者監査人にも通用します。
インシデント対応コンプライアンス & 監査AIガバナンス
Early Warning 24h
NIS2 Art.2324時間以内の初期通知、自動で事前入力
72時間報告書
NIS2 Art.23侵害指標(IOC)を含む中間更新レポート
最終報告書
NIS2 Art.23完全な分析、根本原因、実施した対策、推奨事項
GDPR Article 33
RGPDCNIL侵害通知、PII自動検知 + RSSIによる上書き対応
NIST SP 800-61
NISTCSF 2.0形式、米国連邦機関に対応
ISO 27001
ISO 27001:2022A.5.24~A.5.28管理策、分類、対応、教訓
Checklist Art.21
NIS210の必須セキュリティ対策、項目ごとのライブスコア
エグゼクティブレポート
経営層経営層向けの非技術的サマリー、ビジネスへの影響、残存リスク
技術レポート
RSSI / SOC詳細なフォレンジック、IOC、MITRE ATT&CKタイムライン、影響範囲
監査ログ
法的証拠改ざん不可能なハッシュチェーンログ、ThreatClawのすべての操作を記録・署名・タイムスタンプ
EU AI Act
EU 2024/1689 第12条高リスクAIインベントリ · ロギング · ギャップ分析 · 期限2026-08-02
ISO 42001
AI Management System2023年AI規格、附属書A 8つの管理策(方針、ライフサイクル、第三者)
NIST AI RMF
2025年改訂版Govern/Map/Measure/Manageの4機能、シャドーAIを明示的に指摘
AIガバナンス・ホワイトペーパー
企業向け · 15ページ調達対応済み文書 · インベントリ + 4フレームワーク + ロードマップ
ThreatClawなしの場合
- ×インシデントのたびにCISOが手作業でNIS2報告書を作成
- ×監査証跡が5つのツールに分散、署名付きタイムスタンプなし
- ×第21条の10措置チェックリストで見落としのリスク
- ×監査時はSlackのログから証拠を探す羽目に
ThreatClaw導入後
- →インシデントが分類された瞬間に文書が自動入力,オペレーターが検証
- →単一のEd25519ハッシュチェーン、証拠としてそのままエクスポート可能
- →第21条チェックリストはライブ更新、項目ごとにライブスコア
- →監査時は監査人がPDFと署名済み監査証跡をダウンロードするだけ
オペレーターが検証・署名・エクスポートします。すべてセルフホストのまま、暗号学的な監査証跡も標準搭載。
対応フレームワーク
ThreatClaw は監査人の言葉を話します。
11 のフレームワークをリアルタイムでカバーし、未対応の findings とアラートからサイクルごとにスコアを算出。
NIS2 Directive (EU) 2022/2555
RGPD / GDPR Article 33
ISO/IEC 27001:2022 (Annex A)
NIST SP 800-61 Rev.3
STIX 2.1、ANSSI 認定
MITRE ATT&CK
Sigma Rules
MISP 対応
EU AI Act (EU 2024/1689) Art.12NEW
ISO/IEC 42001:2023、AI マネジメントNEW
NIST AI RMF 1.0(2025 年改訂)NEW