GRC のすべてを、ひとつのツールで運用

ISO 27005 によるリスク分析、マルチフレームワークのコンプライアンスとアクションプラン — リスクから意思決定まで。主権、欧州ホスティング。

対応範囲
ISO 27001 NIS2 DORA GDPR HDS
欧州ホスティング
1,200+ の CISO・DPO・CIO をサポート

ひとつのツールに GRC のすべて

機能リストを超えて、6 つの価値の約束がプラットフォームを構成します。各柱には複数の運用モジュールが組み込まれています。

リスク

ISO 27005 に基づきリスクを特定・評価・金額換算します。AI 生成シナリオ、インタラクティブな 4×4 マトリックス、年間財務換算。

資産ごとの ISO 27005 シナリオ
インタラクティブな 4×4 マトリックス
リスクの財務換算

コンプライアンス

ISO 27001、NIS2、DORA、GDPR、HDS を同時に監査。ISMS ポリシー、処理活動の記録、SoA の追跡。

ISO 27001:2022 の 93 管理策
NIS2・DORA・GDPR・HDS プリロード
ISMS ポリシーと DPIA

IT 資産

アプリケーション、サーバー、サービスを CID スコアで可視化。脅威イベント、ビジネス影響、資産 ↔ リスクの相互ナビゲーション。

アプリケーションインベントリ
機密性/完全性/可用性スコア
脅威イベントとビジネス影響

SecOps

資産に相関した脅威インテリジェンス、自動化された OSINT、Phishia フィッシングシミュレーションモジュールで脅威を先取り。

コンテキスト化された脅威インテリジェンス
OSINT とデジタルフットプリント
フィッシングシミュレーション(Phishia モジュール)

第三者・保険

サプライヤーリスク(TPRM)を管理し、サプライチェーンを監視、サイバー保険引受書類を生成します。

サプライヤー質問票とスコアリング
NIS2 サプライチェーン継続監視
自動化されたサイバー保険書類

ガバナンス

マルチエンティティ運用、統合 EDM、プロフェッショナルエクスポート(PDF、PPTX、XLSX)、経営層向けダッシュボード。

マルチテナントと粒度の細かいアクセス制御
PDF / PPTX / XLSX エクスポート
経営層向けダッシュボード

具体的に得られるもの

Galea が直接生成する 3 つの成果物の例 — 御社のチームが日々扱うものを正確に反映しています。

R3
R1
R2
R4
R5
R6
リスク

インタラクティブな 4×4 リスクマトリックス

スコア付けされたリスクの全体像。クリック可能、エンティティやフレームワークでフィルタ可能。

登録簿
R1 ランサムウェア ERP 16
R2 HR データ漏洩 12
R3 SaaS CRM 障害 9
運用

一元化されたリスク登録簿

すべてのリスクを一箇所に。所有者、処理ステータス、履歴を一元管理。

ISO 27005 レポート
リスク分析 2026
PDF
42 p.
成果物

エクスポートされた ISO 27005 レポート

経営層向けプレゼン、監査人や保険会社に提示可能な PDF。

人工知能

サイバーに特化した
主権 AI

Galea は応答するだけではなく、リスクシナリオからアクションプランまで GRC ワークフローを実行します。人間の専門家が常に意思決定者であり続けます — これが AI/エキスパートのデュアルスコアリング です。

私たちの AI の仕組み
GALEA
サポート

ツールを超えた
専門家のサポート

Galea はプラットフォームだけではありません。Phishia チームが御社のチームに伴走し — 初期監査、トレーニング、運用フォローアップ — 導入を測定可能な成功へと変えます。

サイバーおよび規制コンテキストの初期監査
CISO、DPO、業務チーム向けトレーニング
運用フォローアップとキャンペーンレビュー
継続的なフィッシングシミュレーションと啓発
Phishia を発見
Phishia
啓発とフィッシング
50+
テンプレート
キャンペーン
+38%
警戒度

御社を守る準備はできましたか?

30 分のパーソナライズドデモ、コミットなし。無料トライアル利用可能。

無料トライアル — クレジットカード不要

組織のセキュリティ強化の準備はできましたか?

サイバーレジリエンスの推進にGaleaを信頼している企業に加わりましょう。30分のデモ。

すでにお客様ですか? プラットフォームへアクセス