코드로 만드는 규정 준수, 규제 프레임워크별로 매핑.
여러 허용적 라이선스 소스에서 집계한 OPA/Rego 정책을 중복 제거하고 실제 OPA 엔진에서 검증한 뒤 프레임워크별로 매핑(CIS, NIST, ISO 27001, SOC 2, PCI-DSS, NIS2, DORA, EU AI Act). 2,590개의 흩어진 규칙에서 시작하지 않고, 증명해야 할 프레임워크의 번들을 불러오면 됩니다.
31개 번들, 프레임워크 하나씩.
EU 의무와 관련된 약 555개 정책. NIS2와 DORA 커버리지는 규제 크로스워크(ENISA 대응표, CC BY 4.0, 팩에 포함)를 통해 기존 ISO 27001 / NIST / CIS 컨트롤에서 도출됩니다, 추적 가능한 감사 증거이며 인증이 아닙니다. 직접 매핑과 파생 매핑은 항상 구분됩니다.
운영 회복력과 결제를 하나의 피드로: DORA, PCI-DSS, SOC 2. 은행, 보험사, 핀테크와 그 협력사를 위한 번들.
결제 환경의 규정 준수를 증명하는 PCI-DSS 매핑 정책, 암호화, 분리, 로깅, 접근 제어.
팩에서 가장 광범위한 커버리지: AWS, Azure, GCP, Kubernetes, Docker용 CIS 컨트롤. 가장 많이 요청되는 하드닝 기준.
Terraform IaC를 대상으로 하는 모든 정책, apply 전에 CI/CD에서 실행해, 잘못된 구성이 클라우드에 도달하기 전에 차단.
Kubernetes 어드미션·구성 정책, Gatekeeper/Conftest에 연결해 비준수 매니페스트를 어드미션 단계에서 거부.
여러 허용적 라이선스 오픈소스 저장소(Apache-2.0)에서 집계하여 내용 기준으로 중복 제거하고, 실제 OPA 엔진에서 검증(opa check, Rego 방언별)한 뒤 mapping.json에서 프레임워크·플랫폼별로 색인화합니다. 라이선스 추적을 위해 출처(커밋)를 보존합니다.
원자재가 아니라 큐레이션과 매핑.
여러 허용적 라이선스 오픈소스 저장소(Apache-2.0)를 집계하고 내용 기준으로 중복 제거, 겹치는 목록이 아니라 하나의 일관된 라이브러리.
모든 납품은 엔진에서 `opa check`를 통과, 컴파일되지 않는 정책은 제거.
각 정책을 mapping.json에서 프레임워크별로 색인화(CIS, NIST, ISO 27001, SOC 2, PCI-DSS, NIS2, DORA, EU AI Act). 무료로는 어디에도 없는 매핑, 진짜 해자.
바로 불러올 수 있는 31개 번들: 증명할 프레임워크별, IaC 플랫폼별(Terraform, Kubernetes, CloudFormation, Ansible).
피드는 서명되어 있어 실행 전에 무결성을 검증합니다.
허용적 라이선스(Apache-2.0) 소스만, 출처·표기 보존. 편찬과 매핑은 ThreatClaw의 독점 가치로 유지됩니다.
어떻게 쓰나요?
팩에는 `policies/` 폴더(엄선 세트), `bundles/` 폴더(프레임워크·플랫폼별), `mapping.json`이 있습니다. OPA 또는 Conftest로 불러오세요, `terraform apply` 전 CI/CD, Kubernetes 어드미션(Gatekeeper), 또는 파이프라인에서. 각 번들은 한 프레임워크의 정책 목록입니다.
NIS2와 DORA는 어떻게 커버하나요?
NIS2와 DORA는 저수준 기술 컨트롤을 정의하지 않고 ISO 27001과 NIST를 참조합니다. 이 팩은 규제 크로스워크(ENISA 대응표 CC BY 4.0 포함, NIST OLIR 참조 기반)를 적용해, 정책이 이미 구현한 ISO 27001 / NIST / CIS 컨트롤로부터 NIS2/DORA 관련성을 도출합니다. 결과: 명시적으로 매핑된 소수가 아니라 EU 의무와 관련된 약 555개 정책. 이러한 파생 매핑은 명확히 라벨링되고 직접 매핑과 분리되며 각각 도출 출처가 붙습니다, 인증이 아니라 감사 증거입니다.
OPA와 정책이 무료인데 왜 유료인가요?
정책 값을 내는 게 아니라, 2,590개 규칙을 집계·중복 제거·검증하고 무엇보다 16개 프레임워크에 매핑하는 수고를 없애는 값을 냅니다. 매 납품마다 재검증되는 규정 준수 매핑(mapping.json)은 무료로는 어디에도 없으며, Rego 더미를 프레임워크별 증적으로 바꿔 감사에 대비시킵니다.
어떤 라이선스이며, 재판매 / MSSP가 가능한가요?
허용적 라이선스(Apache-2.0) 소스만 사용합니다. 정책 자체는 Apache-2.0로 유지됩니다: 출처 표기 조건으로 재배포 가능(출처와 라이선스는 팩에 보존). 다만 편찬, 규정 준수 매핑(mapping.json), 번들은 ThreatClaw의 독점 가치입니다. MSSP 사용이나 매핑 재판매는 문의해 주세요.
규정 준수를 증명할 준비가 되셨나요?
연간 구독. 즉시 키 발급. 언제든 해지 가능.