Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Risk-Analysis-Editor — ブラウザベースのリスク分析エディタ。リスクマトリックス、リスクレジスター、アクションプランの構築に対応。オフラインの.rae.jsonファイルを使用して、EBIOS RM、ISO 27005、CNIL DPIAをサポート。 | Kitploit
ツール/GitHubGitHub/stephanev/risk-analysis-editor
防御ツール脆弱性分析プライバシー
GitHubstephanev/risk-analysis-editor

Risk-Analysis-Editor

ブラウザベースのリスク分析エディタ。リスクマトリックス、リスクレジスター、アクションプランの構築に対応。オフラインの.rae.jsonファイルを使用して、EBIOS RM、ISO 27005、CNIL DPIAをサポート。

リポジトリを見るウェブサイト
94日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Risk Analysis Editor (RAE)

English · Français

リスクマトリクスの構築と可視化のためのスタンドアロンツール — 固有(グロス)リスクと残余(ネット)リスク — オープンで文書化されたファイル形式 .rae.json を使用します。

▶️ アプリを開く · 📖 ユーザーガイド · 🎬 ビデオチュートリアル · ⬇️ ダウンロード

インストール不要: ツールはブラウザ内で完全に動作します。すぐに開けるデモが2つあります: 📊 EBIOS RM に着想を得たリスク分析(リスク12件、対策11件)と 🛡️ DPIA のリスク分析部分の例、CNIL PIA 手法に着想を得て、恐れられる事象、対策、残余リスクに焦点を当てたもの(リスク12件、対策12件)— いずれも説明、メモ、色付きタグ、プログレスバー、担当者、リンクごとの根拠を示しています。ダウンロードでは、最新リリース の単一の HTML ファイルを提供しています: ダブルクリックするだけでオフラインで動作します。

マトリクス › 「情報システム」分析の軌跡ビュー(ライトテーマ)

マトリクス › 軌跡 ビュー: 各矢印は、リスクの初期位置(破線の輪郭)と残余位置(実線の輪郭)を結び付けます。

統計タブ — 数値ダッシュボード

統計 タブ: 主要カウンターと分布 — 重要度(初期 → 残余)、カテゴリ、対策タイプとステータス、カスタムフィールド、カバレッジ別 — をテーブルおよび/またはチャート(ドーナツまたは円グラフ)で表示します。グリッドはカスタマイズ可能でドラッグ&ドロップで並べ替えでき、アクティブなフィルターに追従します。

アクションプラン — タイムライン

アクションプラン — タイムライン: 対策を期限日順に並べ、担当者、ステータス、対象リスクを表示します。ステータスボード(カンバン) や担当者別でも利用でき、進捗と期限超過の追跡に対応しています。


概要

Risk Analysis Editor はスタンドアロンの Web アプリです: 単一の HTML ファイルで、実行時にネットワークや外部サービスへの依存がなく、オフラインで動作します(ダブルクリックだけで十分 — インストールもサーバーも不要です)。

汎用的で構造化されたリスク分析を実行できます: スコアリング設定、リスクと対策の入力、初期評価と残余評価、アクションプラン、可視化、レポート。

このツールは、汎用的で設定可能なモデルに基づいており、社内フレームワークに適応でき、ISO 27005、EBIOS RM、DPIA などのアプローチの枠組みで実施された分析を構造化・提示するために使用できます。グリッドは広範囲に設定可能です: 次元、軸、レベル、ラベル、しきい値、色、スコアリング方法。これらはファイル内に保存されます。

分析全体は自己完結型の .rae.json ファイルに収まります: グリッド、リスク、対策、リンク、初期/残余評価。この形式は仕様化されており(技術文書、フランス語)、検証用の JSON スキーマ が付属します(schema-analyse-risque.json)。プロパティ名は英語で、値(ラベル、説明)は分析自体の言語のままです。

公式ウェブサイト: www.risk-analysis-editor.com — 紹介、スクリーンショット、リンク。

YouTube チャンネル: @RiskAnalysisEditor — ビデオチュートリアル。

はじめに: 図解入りの ユーザーガイド(フランス語)が、すべての画面と機能を説明しています。

エントリーポイント: アプリをオンラインで開く — または、オフラインで使用するには、リポジトリをダウンロードして app/risk-analysis-editor.html をダブルクリックで開いてください。

方法論上の位置づけ

RAE は、リスク台帳と対策台帳の構造化、評価、提示に焦点を当てています: スコアリンググリッドの定義、初期評価と残余評価、対策とリスクのリンク付け、アクションプランの追跡、マトリクスの可視化、レポートの生成。

その汎用的で設定可能なモデルにより、単一の方法論を強制することなく、さまざまなアプローチ — 特に ISO 27005、EBIOS RM、DPIA/PIA CNIL、または社内フレームワーク — で作業できます。提供されるテンプレートと例はこれらのアプローチに着想を得たもので、すぐに適応できる出発点として役立ちます。ただし、RAE は各手法に固有の手順、オブジェクト、対策の完全なセットを再現することを目的としていません: それらの完全な実装は、該当するフレームワークと分析の文脈によって導かれます。

このように RAE は、スプレッドシートの集合よりも構造化され一貫性のあるフレームワークを提供しつつ、GRC プラットフォームよりも軽量で、可搬性が高く、導入が簡単です。スタンドアロンの分析、ワークショップ、コンサルティング業務、そしてオープンで文書化された形式でデータをローカル管理したい組織に特に適しています。


機能

可視化

  • 2つのマトリクスを並べて表示: 固有(グロス) および 残余(ネット) リスク。
  • 軌跡ビュー: 矢印が各リスクの初期位置を残余位置に結び付けます。低減されていないリスクが強調表示されます。
  • 交差と重なりを減らすことを目的とした軌跡のレイアウトアルゴリズム: 直線矢印、中央寄せの正方形グリッド。
  • 1つのセルに複数のリスクがある場合のチップレイアウト戦略: グリッド、行、列、クラスター/スパイラル、"+N" オーバーフロー…
  • ドラッグ&ドロップによるチップの手動配置。設定可能な N×N スナップグリッドを備え、位置はファイルに保存されます。
  • インタラクティブなチップ: チップをクリックするとリスクレコードが開いて編集でき、別のセルにドラッグするとリスクが再スコアリングされます(キーボード: 編集は Enter/Space、再スコアリングは Ctrl+矢印)。
  • 統計タブ: 数値ダッシュボード — 主要カウンター、重要度(初期 → 残余)、リスクカテゴリ、対策タイプとステータス、カスタムフィールド、カバレッジ(対策のないリスク、孤立した対策)別の分布。各ブロックはテーブルおよび/またはチャート(ドーナツまたは円グラフ)として表示。カスタマイズ可能なグリッド(ブロックの表示切り替え、サイズ、形状)で、ドラッグ&ドロップで並べ替え可能。伝播フィルターに追従し、設定はファイルに保存されます。

スコアリンググリッド

  • 設定可能な軸(縦 / 横): レベル数、ラベル、ツールチップの説明を自由に設定。
  • スコア計算方法: 積(P × S)、和(P + S)、またはマトリクス(専用エディターでセルごとにレベルを定義)。
  • 重要度レベル: 色付きゾーン、しきい値、色、受容判断、説明。到達可能なスコアのカバレッジチェック付き。
  • 軸の転置(縦 ↔ 横)をワンクリックで。評価と配置も含みます。

データ入力

  • 概要: 分析のドキュメントメタデータ(タイトル、ステータス、作成者、組織、スコープ、方法論の参照、説明)と分析レベルのカスタムフィールド値のための専用タブ。
  • リスク台帳: カテゴリ、担当者、説明、初期評価と残余評価、変化インジケーター。
  • 対策: タイプ(技術的 / 組織的…)、ステータス(色分け)、責任者、期限日、コスト。
  • リスク ↔ 対策リンク(2つのサブタブ): 関連付け(チェックボックスのクロス集計表、多対多)と 詳細(各リンクがメモと独自のカスタムフィールドを持つ編集可能な台帳)。拡張されたリンクはクロス集計表でフラグが付けられます。
  • アクションプラン: 3つのビュー(タイムライン、ステータス別カンバン、担当者別グループ)にわたる対策の追跡。期限超過の対策を強調表示(期限日を過ぎて未完了)、全体の進捗(バー + ステータス別カウンター)。各対策はクリックで編集可能(期限日、ステータス、担当者、メモ、カスタムフィールド)で、カンバンではステータス列間をドラッグ&ドロップできます。
  • カスタムフィールド: 設定 で、分析、リスク、対策、またはリンクに付加する追加フィールドを定義 — 10タイプ(はい/いいえ、整数、小数、日付、テキスト、ドロップダウン、チェックリスト、単一/複数選択の色付きタグ、% のプログレスバー)、多言語ラベル(ラベルとヘルプはアクティブなインターフェース言語で入力され、翻訳がない場合はコードが表示されます)、必須フラグと制約(最小/最大、長さ、項目数)、そしてリスト(ドロップダウン、チェックリスト、タグ)では、レポートの**「フィールドリファレンス」セクションにまとめられる値ごとの説明**。値は、検証付きでレコード(リスク、対策)と 概要 タブ(分析フィールド)に入力され、レポート と CSV インポート/エクスポート に含まれます。
  • リスク、対策、リンクの CSV インポート: 列名は形式の英語キーに従い、区切り文字は自動検出。識別子によるマージ(リスク/対策)。整合性チェックと重複排除(リンク)。
  • リスク、対策、リンクの CSV エクスポート: ヘッダー = 英語のキー名(インターフェース言語にかかわらず同一)、; 区切り、UTF-8 BOM(Excel)。読み取り専用の派生列(リスクはスコア/重要度、対策は対象リスク、リンクはラベル)付き。再インポート可能。
  • リスク、対策、アクションプランリストの並べ替えとフィルタリング: テキスト検索、列クリックによる並べ替え(昇順 → 降順 → 元の順序)、ドロップダウンフィルター(カテゴリ、タイプ、ステータス、担当者、「期限超過のみ」)。並べ替えがアクティブでない場合、行はドラッグ&ドロップで並べ替え可能(行ホバー時の ⠿ ハンドル、キーボードの Ctrl+↑/↓)。新しい順序はファイルに保存され、デフォルト表示、レポート、エクスポートに反映されます。
  • 伝播フィルタリング: カテゴリ(リスク)、タイプとステータス(対策)のドロップダウンフィルターと、フィルターとして使用可能 と宣言されたカスタムフィールド(クローズド値: ドロップダウン、チェックリスト、タグ、はい/いいえ)は、リンクに沿って伝播し、すべてのタブ、マトリクス、レポートを制限します。リスクでフィルタリングすると、それに関連する対策とリンクだけが残り、対策フィルターでも対称的に同じ動作になります。基準は(AND で)組み合わされ、アクティブな各伝播フィルターは、適用されるすべてのバーで表示され編集可能のままです。伝播フィルター(基本 + カスタムフィールド)はファイルに保存され、分析を再度開くと復元されます。テキスト検索とアクションプラン固有のフィルター(担当者、期限超過)は、それぞれのビュー内に留まります。
  • 入力支援とセーフティネット: リスクまたは対策のワンクリック複製(⧉)、一括入力用の**「保存して新規作成」、削除のたびに表示される「元に戻す」、評価済みグリッド編集中の警告、パネル(ファイルメニューまたは キー)。

ファイルとエクスポート

  • 新規 / 読み込み / 保存(.rae.json 形式)。
  • URL による読み込み: ?file=<url>(別名 ?url=)を付けてツールを開くと、起動時に指定された分析が自動的に読み込まれます — 例: risk-analysis-editor.html?file=../examples/demo-ebios-rm-information-system.rae.json。ツールが HTTP(S) で提供されている必要があります(file:// プロトコルではこの読み込みはブロックされます)。
  • 起動時 URL パラメーター(組み合わせ可能): ?lang=fr|en|it はインターフェース言語を強制します(ファイルに保存された言語とブラウザの言語を上書き); ?tab=<tab>[.<sub-tab>] は指定されたタブを開き、オプションでそのサブタブも開きます — 例: ?tab=matrices.traj(マトリクス › 軌跡)、?tab=settings.grid、?tab=plan; ?filter=code:value;… はカスタムフィールドフィルターを適用します(保存されたフィルターのカスタムフィールド部分を上書きし、その後アドレスバーから削除されます)。不明なトークンは無視されます。
  • マトリクスエクスポート: PNG(×1 / ×2 / ×3)および SVG として、タイトル、サブタイトル、軸ラベル、凡例付き。ブラウザと実行コンテキストでサポートされ許可されている場合はクリップボードにコピーされます。

カスタマイズ

  • テーマ: ダーク、ライト。
  • 言語セレクター: フランス語 / 英語 / イタリア語(新規分析のインターフェースとデフォルトデータ)。他の言語に拡張可能なアーキテクチャ。

プロジェクト構成


はじめに

  1. アプリをオンラインで開く — またはローカルコピーから app/risk-analysis-editor.html を最新のブラウザで開きます。
  2. ツールは空の分析で起動し、概要 タブが開きます。
  3. 読み込み… で .rae.json ファイル(例: examples/ 内)を開き、保存 で自分の分析をエクスポートします。

ブラウザサポート

前提条件: JavaScript が有効な最新のデスクトップブラウザ(エバーグリーンバージョン)— それだけです。サーバー、ネットワークアクセス、インストールは一切不要で、アプリは file:// のダブルクリックだけで動作します。URL による読み込み(?file=…)のみ、ツールが HTTP(S) で提供されている必要があります。

開発とテストは主に Microsoft Edge(Chromium) で行われています。Chromium ベースの最新デスクトップブラウザ(Chrome、Edge、Opera、Brave…)が主なテスト環境で、最も完全なエクスペリエンスを提供するはずです。他のエンジンとの既知の違い:

  • Firefox / Safari — File System Access API(showSaveFilePicker)が利用できません: 保存 は、開いているファイルに直接書き込む代わりに、.rae.json ファイルの標準的なダウンロードにフォールバックします(読み込み も従来のファイルピッカーにフォールバック)。主要機能は Firefox と Safari でも利用可能ですが、特にクリップボード、ファイル処理、印刷、生成ドキュメントのレンダリングに違いが存在する可能性があります。
  • 古い Firefox(< 127) — マトリクスを画像としてクリップボードにコピーする機能(ClipboardItem)はサポートされていません。PNG と SVG のダウンロードボタンは引き続き利用できます。
  • タッチデバイス — ドラッグ&ドロップ操作(チップ、カンバン、列ヘッダー)はマウスでの使用を想定しています。キーボードとメニューの代替手段はありますが(カンバンとマトリクスでは Ctrl+矢印、列メニューでは ▲/▼ 矢印)、このツールはデスクトップでの使用を想定して設計されています。

サードパーティコード

RAE には、サードパーティライブラリがちょうど1つ埋め込まれています: fflate v0.8.2(MIT ライセンス、© Arjun Barrett)— 小型で高速な ZIP/deflate 実装です。これは、Word(.docx)および Excel(.xlsx)エクスポートに必要な ZIP コンテナを提供します — OOXML ファイルは XML パーツの ZIP アーカイブだからです。このライブラリはライセンス表示とともに HTML ファイルにインラインでベンダリングされているため、アプリは実行時に外部リソースを必要とせず、完全にオフラインで動作し続けます。その他すべて(Markdown エンジン、SVG/PNG エクスポート、OOXML 生成、UI コンポーネント)は、このプロジェクトのためにゼロから書かれています。


バグ報告とアイデア

バグを見つけた、または提案がありますか? GitHub の issue を開く。バグの場合は、ブラウザと OS、アプリのバージョン(バージョン情報 に表示)、期待した動作、実際に発生した動作、可能であればそれを再現する最小の .rae.json を記載してください(GitHub は .json 添付ファイルを直接受け付けないため、zip にするかコードブロックに貼り付けてください)。


ライセンス

MIT ライセンスの下で配布されています — LICENSE を参照してください。

© 2026 Stéphane Vinter

ツールをダウンロード
トースト、参照レコードを開くクリック可能な Rx/Mx ピル、リンク確認時のオプションの「今後表示しない」
ヘルプとショートカット
?
  • リスク、対策、リンク詳細台帳のカスタマイズ可能な列: 列の表示/非表示と並べ替え(ヘッダーのドラッグ、または ⚙ 列メニューの ▲/▼ 矢印)、通常は非表示のフィールドの表示(担当者、期限日、コスト…)、カスタムフィールド列の追加。ID 列とアクション列は固定されたままです。レイアウトはファイルに保存されます(extensions.display.columns)。
  • レポートの Word エクスポート(.docx) と分析の Excel エクスポート(.xlsx): ファイル メニュー(Word は レポート タブのボタンからも)。Word ファイルは、レポート用に設定されたセクション、その順序、列、スコープを再利用し、表紙ページ、Word ネイティブの目次(必要に応じて開いたときに更新可能)、ネイティブのページヘッダー/フッター(ページ番号付き)を追加します — メタデータ、プレゼンテーション、概要、グリッド、埋め込み画像としてのマトリクス、台帳、詳細シート — 企業テンプレートへの統合の基盤として使用できます。Excel ワークブックには4つのスタイル付きシート(概要 / リスク / 対策 / リンク)があり、型付きセル(実際の日付と数値)、重要度とステータスの色、固定ヘッダー行、オートフィルターを備えています。両方ともローカルでオフライン生成されます: 手書きの OOXML に加え、ZIP コンテナ用に埋め込まれた MIT ライセンスの fflate ライブラリを使用 — 依然として単一の HTML ファイルとして配布され、実行時に外部リソースは不要です。
  • 印刷可能なレポート: レポート タブは、RAE で管理されている情報から設定可能なレポートを生成します(メタデータ、分析の説明とカスタムフィールドを含む概要ブロック、概要、グリッドと説明付きの重要度レベル、フィールドリファレンスと凡例(文書化されたドロップダウン/タグ値)、ベクターとしての初期/残余マトリクスと軌跡マトリクス、リスク台帳、説明とカスタムフィールド値を含む詳細なリスク・対策リスト、リンク)。シンプルで印刷可能なスタイルでレンダリングされます(→ ブラウザ経由で PDF)。
  • カスタマイズ可能なレポート(設定 › レポート): セクションとその順序(ドラッグ&ドロップ)、表紙ページ(ロゴ、タイトル、サブタイトル、注意書き、機密性、自由テキスト)、目次、変数付きの3ゾーンヘッダー/フッター({title}、{date}、{page}/{pages}…)、各テーブルの列、メタデータ行、初期/残余マトリクスのレイアウト(並列または縦積み)、アクションプランビュー、さらにスコープ(分析全体またはフィルター済みサブセット)。同じ設定が、画面上/PDF と Word のレンダリングのセクション、順序、列、スコープを決定します(ネイティブの目次とヘッダー/フッター付き)。設定はファイルに保存されます(extensions.display.report)。
  • フォルダ内容
    app/アプリケーション(risk-analysis-editor.html)。
    docs/ユーザードキュメント(フランス語): 図解入りのユーザーガイドと共有画像。
    specs/仕様書(フランス語): ファイル形式の仕様、JSON スキーマ、レイアウト戦略。
    examples/.rae.json 形式のサンプル分析(フランス語と英語)。RAE の機能を代表するデータ入りデモ2つを含みます: EBIOS RM に着想を得たリスク分析(demo-ebios-rm-*.rae.json)と、CNIL PIA 手法に着想を得た、労働衛生サービス向けの DPIA のリスク分析部分の例(demo-aipd-sst.rae.json / demo-dpia-ohs.rae.json)— 色付きタグ、プログレスバー、担当者、根拠付きリンクを備えています。
    templates/一般的な手法とフレームワークに着想を得た分析用のスターターテンプレート(xxx.template.<lang>.rae.json、言語ごとに1ファイル): 空のスケルトン — グリッド、重要度レベル、カスタムフィールドが事前設定済みで、リスクや対策はありません。EBIOS RM、CNIL PIA / DPIA、ISO/IEC 27005、汎用 5×5 を、それぞれフランス語、英語、イタリア語で提供。オンボーディングブロックの テンプレートから開始 にリストされます(現在のインターフェース言語に一致するファイルが読み込まれます); そこから、または 読み込み… 経由で開くと、新しいリンクされていない分析が開始されます。現在の分析を ファイル › テンプレートとして保存… でテンプレートに変換したり、ファイル › ホーム画面 でオンボーディングブロックに戻ったりすることもできます。