Aurixは、リスク台帳・統制・エビデンスを一つの記録システムに統合します。SOC 2、ISO 27001、GDPRへの対応状況を、監査直前だけでなく、常に監査対応可能な状態に保ちます。
すでに対応が求められているフレームワークに対応
Aurixは、リスク台帳・統制・エビデンスが実際に存在する場所です。手作業で同期し続けなければならない共有ドキュメントやスプレッドシートではありません。すべての要件には担当者・状況・次のアクションが紐づいているため、「今どうなっているか」はチームの誰でもすぐに確認できます。
フレームワークは体系化されたリスク台帳の上にマッピングされます。逆ではありません。だからこそ、完了した統制はセルを埋めるだけの作業以上の意味を持ちます。
エビデンスは、すでに稼働しているシステムから自動的に収集されます。レビューの合間に監査対応力が静かに低下することはありません。
エンジニアには、既存の開発フローに馴染むワークフローを。監査人には、二度尋ねる必要のない、明確で追跡可能な記録を。
Aurixは、顧客や規制当局から実際に求められる標準をひとつのライブラリとして管理します。統制を一つ完了させれば、それがどのフレームワークに対応しているかが即座にわかるため、新しい認証取得も白紙から始める必要はほとんどありません。
多くのB2B企業が契約前に求める信頼性基準。
情報セキュリティマネジメントシステムに関する国際規格。
AIシステムの構築・運用・監督に関するガバナンス規格。
個人データの収集・利用・保護に関するEUの規制。
個人情報の取り扱いを規律する日本の法律。
監査および保証業務を行う事務所の品質管理に関する国際基準。
ISO 27001を拡張し、プライバシー情報マネジメントシステムの構築・運用を定める規格。
重要インフラや基幹サービスへのサイバーセキュリティ要件を強化するEU指令。
金融機関のICTおよび第三者リスク管理に関するEUの規則。
保護対象保健情報の安全管理に関する米国の規則。
サインイン、編集、権限変更はすべて自動的に記録され、すでに利用しているSIEMへいつでもエクスポートできます。
各メンバーが目にするのは、自身の役割に必要なリスク・統制・エビデンスだけです。それ以上は見せず、初期設定で公開されることもありません。
Aurixは本番環境のシステムを直接読み取るため、MFAの設定漏れや公開されたストレージバケットも、発生した瞬間に検知されます。