ホーム / プラットフォーム

完全なGRCプラットフォーム

ガバナンス・リスク・コンプライアンスサイクル全体をカバーする19の統合モジュール、AIで駆動。

リスク管理

EBIOS Risk Managerに従ってリスクを特定・評価・対処

01

リスク登録簿

特定されたすべてのリスクを説明、担当者、対処状況(低減、受容、回避、移転)、改訂履歴とともに一元管理。

  • 深刻度・ステータス・担当者でフィルタリング
  • テーブルビューとマトリクスビュー
  • XLSXおよびPDFエクスポート
  • コメントと注釈
02

4x4リスクマトリクス

緑/黄/橙/赤のカラーコーディングによるANSSIのインタラクティブな可視化。マトリクスはクリック可能 — セルをクリックして対応するリスクをフィルタリング。

  • G1〜G4(深刻度)とV1〜V4(可能性)スケール
  • グローバルビューとエンティティ別ビュー
  • AI vs エキスパート デュアルスコアリング
  • クリック可能なリスクスコアとクロスナビゲーション
03

EBIOS RMシナリオ

AIがANSSI EBIOS Risk Managerメソドロジーに従い、各アセットの現実的な侵害シナリオを自動生成。

  • アセットごとに3〜5件のシナリオ
  • 攻撃経路: 偵察 → 侵入 → 探索 → 悪用
  • リスク源と標的目標(RS/TO)
  • 関連するMITRE ATT&CKテクニック
04

アクションプラン

割り当てられたタスク、期限、完了率でリスクの改善をトラッキング。GPDRモデルに従って分類された対策。

  • ガバナンス、保護、防御、レジリエンス
  • 担当者別の割り当て
  • リアルタイム進捗トラッキング
  • 期限超過アクションのアラート
05

ALE算出

財務リスク推定: ARO(年間発生率)とSLE(単一損失見込み)による攻撃経路での年間損失期待値算出。

  • ARO × SLEの自動算出
  • Neo4jによる重要経路グラフ
  • 攻撃経路の可視化
  • 取締役会向け財務レポート

ITアセットインベントリ

アプリケーション、サーバー、サービスをマップして評価

06

アプリケーションインベントリ

種類、ホスティング、ベンダー、技術、ネットワーク公開、ホスティングデータ、ユーザー数などとともにアプリケーションを登録。

  • 種類別分類(ERP、CRM、メッセージング...)
  • ホスティング: クラウド、オンプレミス、SaaS
  • 公開範囲: 内部、インターネット、パートナー
  • RTO(目標復旧時間)
07

CIAスコア

各アセットの機密性・完全性・可用性を評価。スコアはAIが提案し、エキスパートが検証可能。

  • 1(低)〜4(致命的)のスコア
  • リスクスコアを自動算出
  • 理由付きのAI提案
  • 変更履歴
08

懸念事象

各アセットの潜在的な影響を特定: 機密性の侵害、改ざん、利用不能。ビジネスへの影響付き。

  • 3種類の懸念事象
  • 財務・評判・法的影響
  • リスクシナリオへの直接リンク
  • アセット↔リスクのクロスナビゲーション

監査・コンプライアンス

継続的な監査のためにマルチフレームワークを事前ロード

09

マルチフレームワーク監査

ISO 27001、NIS2、GDPR、HDS、DORAを同時に監査。各フレームワークはコントロールを事前ロード済み。

  • ISO 27001:2022の114コントロール
  • NIS2: 必須・重要対策
  • GDPR: 処理登録簿、DPIA
  • 全体およびドメイン別コンプライアンススコア
10

情報セキュリティポリシー

3段階ピラミッドモデルに従ってセキュリティポリシーを管理: ISMSポリシー、手順、指示。組み込みバージョニング。

  • ISMSポリシー(情報セキュリティマネジメント)
  • 運用手順
  • 技術ガイドと憲章
  • 統合された承認ワークフロー

人工知能

すべての分析の中心にMistral AI

11

AI推奨事項

業種、規模、サイバー成熟度に合わせたAIによる文脈に応じたアクションプラン。セキュリティROIによる自動優先付け。

  • GPDRランク付き推奨事項
  • コストと労力の見積り
  • セキュリティROIによる優先付け
  • コンプライアンスコントロールへのマッピング
12

インテリジェントオンボーディング

適応型設定ウィザード: AIが組織に関する的を絞った質問をして、それに応じてプラットフォームを事前設定。

  • 企業プロファイル: 業種、規模、ITランドスケープ
  • 適用規制の自動検出
  • 初期成熟度スコア
  • パーソナライズされたロードマップ

オペレーショナルセキュリティ

CTI、OSINT、フィッシング — 脅威を先取り

13

CTI — 脅威インテリジェンス

アセットに関連付けられたリアルタイム脅威監視。ダークウェブ監視、文脈化されたCVEアラート、STIX/TAXIIとCERT-FRフィード。

  • リアルタイムCVE/NVDフィード
  • ダークウェブとペーストサイト監視
  • アセットに関連付けられたアラート
  • STIX/TAXII統合
14

自動化OSINT

組織のデジタルフットプリント: 公開ドメイン、漏洩した資格情報、オープンサービス、アンダーグラウンドフォーラムでの言及。

  • ドメインとサブドメインのスキャン
  • 漏洩した資格情報の検出
  • 公開されたサービスとポート
  • デジタルエクスポージャーレポート
15

Phishia — フィッシングシミュレーション

専用モジュール

チームの注意力をテストする模擬フィッシングキャンペーン。カスタマイズ可能なテンプレート、詳細レポート、意識向上トラッキング。

  • カスタマイズ可能なフィッシングテンプレート
  • 従業員・チーム別スコアリング
  • 12ヶ月の進捗曲線
  • トレーニング用LMS統合
Phishiaを見る →

ガバナンスとエクスポート

ドキュメント、レポート、マルチテナント

16

DMSとドキュメント

バージョニング付き電子文書管理。ポリシー、手順、監査エビデンス、ペネトレーションテストレポートを保存。

  • 自動バージョニング
  • 検証・署名ワークフロー
  • 統合全文検索
  • ゴミ箱と完全な履歴
17

プロフェッショナルエクスポート

コンサルティング品質の成果物を生成: PDFレポート、取締役会向けPowerPointスライド、分析用Excelエクスポート — すべてワンクリックで。

  • 完全PDFレポート(50+ページ)
  • エグゼクティブPPTXプレゼンテーション
  • 全データのXLSXエクスポート
  • SIEM / SOAR用CSVエクスポート
18

マルチテナントと管理

厳格な分離を持つマルチエンティティアーキテクチャ。詳細なロール、SSO、ブレークグラスアカウント、フィールド監視用モバイルアプリ。

  • ロール: super_admin、アナリスト、監査人、閲覧者
  • GoogleとMicrosoft SSO
  • iOS/Androidモバイルアプリ
  • セキュリティで保護されたブレークグラスアカウント

プラットフォームを体験する準備はできていますか?

30分のパーソナライズされたデモ、コミットメントなし。

デモを申し込む
Essai gratuit — Sans carte bancaire

Pret a securiser votre organisation ?

Rejoignez les entreprises qui font confiance a Galea pour piloter leur cyber-resilience. Demo en 30 minutes.

Deja client ? Acceder a la plateforme