
リスク管理、コンプライアンス、監査のためのGRCプラットフォーム。200以上のフレームワーク、自動コントロールマッピング、脆弱性管理、インシデント対応ワークフローを備えています。
プロジェクトにスターを付けて🌟、リリース通知を受け取り、コミュニティの成長を支援しましょう!
intuitem.com
·
SaaS 無料トライアル
·
ロードマップ
·
ドキュメント
·
言語
·
Discord
·
フレームワーク

CISO Assistant は、サイバーセキュリティ管理と GRC(ガバナンス、リスク、コンプライアンス)プラクティスに新たな視点をもたらします:

私たちのビジョンは、サイバーセキュリティ管理のための ワンストップショップ を作ることです—簡素化 と 相互運用性 を通じて GRC を近代化します。
サイバーセキュリティと IT プロフェッショナルと協働する実務家として、私たちは同じ問題に直面してきました:ツールの断片化、データの重複、直感的で統合されたソリューションの欠如。CISO Assistant はそれらの教訓から生まれ、実用的 で 常識的 な原則を中心にコミュニティを構築しています。
私たちはユーザーと顧客からの意見を取り入れながら常に進化しています。タコのように 🐙、CISO Assistant は腕を増やし続け、サイバーセキュリティチームに明確さ、自動化、生産性をもたらし、データの入力と出力の労力を削減します。
[!TIP] 始める最も簡単な方法は、こちらで利用可能なクラウドインスタンスの無料トライアルです。
あるいは、ワークステーションまたはサーバーに Docker と Docker-compose がインストールされている場合:
リポジトリをクローン:
git clone --single-branch -b main https://github.com/intuitem/ciso-assistant-community.git
スタータースクリプトを実行します
./docker-compose.sh # Linux/MacOS
./docker-compose.ps1 # Windows
セルフホスティング向けの他のインストールオプションをお探しの場合は、config builder と docs をご確認ください。
[!NOTE] docker-compose スクリプトは、ほとんどの標準的なハードウェアアーキテクチャをサポートするビルド済み Docker イメージを使用します。 Windows をお使いの場合は、Docker Desktop with WSL2 がインストールされていることを確認し、PowerShell スクリプトを実行してください。お客様に代わって Docker Desktop にフィードします。
docker compose ファイルは、セットアップに合わせて追加パラメータ(例:メーラー設定)を渡すように調整できます。
[!WARNING] イメージのプラットフォームがホストプラットフォームと一致しないという警告やエラーが発生した場合は、詳細を添えて issue を立ててください。すぐに対応します。また、お使いの特定のアーキテクチャ向けにビルドするには、代わりに
docker-compose-build.shを使用することもできます(下記参照)。
[!CAUTION]
mainブランチのコードは、上流のマージ先であり、開発中に破壊的な変更が含まれる可能性があるため、本番環境で直接使用しないでください。安定版にはtagsを使用するか、ビルド済みイメージを使用してください。

コンプライアンスとフレームワーク
リスク管理
サードパーティリスク
運用と修復
レポートと分析
コラボレーションと生産性
自動化と統合
セキュリティとアクセス
プライバシー
プログラム管理
プラットフォーム
今後の機能はロードマップに掲載されています。
CISO Assistant は、サイバーセキュリティ、クラウド、データ/AI を専門とする企業 Intuitem によって開発・保守されています。
再利用性を促進するデカップリングの概念を説明するため、CISO Assistant の構成要素の一部を抜粋して紹介します:

詳細については、データモデルのドキュメント をご確認ください。
CISO Assistant の中心にあるのは デカップリング原則 であり、これにより強力なユースケースと大幅な時間短縮が可能になります:
以下は デカップリング 原則とその利点を示す図です:
https://github.com/user-attachments/assets/87bd4497-5cc2-4221-aeff-396f6b6ebe62