규제 보고서 11종. 자동 작성. 서명 완료. 감사 준비 완료.

NIS2, GDPR, EU AI Act, ISO 27001, ISO 42001, NIST AI RMF, NIST CSF 2.0, EU CRA, SOC 2, HDS, PCI-DSS, 각 인시던트마다 알맞은 문서가 자동 생성되며, Ed25519로 서명되어 ANSSI나 제3자 감사인 앞에서도 효력을 갖습니다.

인시던트 대응컴플라이언스 & 감사AI 거버넌스

Early Warning 24h

NIS2 Art.23

24시간 이내 최초 통보, 자동으로 사전 작성

72시간 보고서

NIS2 Art.23

침해 지표(IOC)를 포함한 중간 업데이트

최종 보고서

NIS2 Art.23

전체 분석, 근본 원인, 조치 내역, 권고사항

GDPR Article 33

RGPD

CNIL 유출 통보, PII 자동 탐지 + RSSI 재정의

NIST SP 800-61

NIST

CSF 2.0 형식, 미국 연방기관과 호환

ISO 27001

ISO 27001:2022

A.5.24~A.5.28 통제 항목, 분류, 대응, 교훈 정리

Checklist Art.21

NIS2

10가지 필수 보안 조치, 항목별 실시간 점수

경영진 보고서

경영진

경영진을 위한 비기술적 요약, 비즈니스 영향 및 잔여 리스크

기술 보고서

RSSI / SOC

상세 포렌식, IOC, MITRE ATT&CK 타임라인, 피해 범위

감사 로그

법적 증거

해시 체인으로 위변조가 불가능한 로그, ThreatClaw의 모든 작업이 기록·서명·타임스탬프 처리됨

EU AI Act

EU 2024/1689 제12조

고위험 AI 인벤토리 · 로깅 · 격차 분석 · 마감일 2026-08-02

ISO 42001

AI Management System

2023년 AI 표준, 부속서 A 8개 통제항목(정책, 라이프사이클, 제3자)

NIST AI RMF

2025년 개정판

Govern/Map/Measure/Manage 4개 기능, 섀도우 AI를 명시적으로 언급

AI 거버넌스 백서

기업용 · 15페이지

조달 준비 완료 문서 · 인벤토리 + 4개 프레임워크 + 로드맵

ThreatClaw 없이
  • ×인시던트가 발생할 때마다 RSSI가 NIS2 보고서를 수작업으로 작성
  • ×감사 추적이 5개 도구에 흩어져 있고, 서명된 타임스탬프도 없음
  • ×제21조 10개 조치 체크리스트 중 일부를 놓칠 위험
  • ×감사 시 Slack 로그를 뒤져 증거를 찾아야 함
ThreatClaw 도입 후
  • 인시던트가 분류되는 즉시 문서가 자동 작성, 운영자가 검증
  • 단일 Ed25519 해시 체인, 증거로 그대로 내보내기 가능
  • 실시간으로 갱신되는 제21조 체크리스트, 항목별 실시간 점수
  • 감사 시 감사인은 PDF와 서명된 감사 추적을 다운로드하기만 하면 됨

운영자가 검증, 서명, 내보내기를 수행합니다. 모든 것이 셀프 호스팅으로 유지되며 암호화된 감사 추적이 포함됩니다.

ThreatClaw는 감사관의 언어로 말합니다.

11개 프레임워크를 실시간으로 커버하며, 미해결 findings와 경보를 기반으로 매 사이클 점수를 산출.

NIS2 Directive (EU) 2022/2555
RGPD / GDPR Article 33
ISO/IEC 27001:2022 (Annex A)
NIST SP 800-61 Rev.3
STIX 2.1, ANSSI 인증
MITRE ATT&CK
Sigma Rules
MISP 호환
EU AI Act (EU 2024/1689) Art.12NEW
ISO/IEC 42001:2023, AI 관리NEW
NIST AI RMF 1.0 (2025 개정)NEW