一句话首个Agentic GRC智能平台,自动化ISMS管控,支持31个合规框架,搭配按需vCISO服务
定价订阅制+vCISO服务收费 平台及vCISO服务月租从2500欧元起,相当于四大咨询师不到2天的费用
适合谁['金融科技公司', '成长期SaaS企业', '政府机构', '医疗集团', 'MSSP', '审计事务所', '关键基础设施运营商', '欧盟监管约束实体']
核心功能自动收集云、SaaS及本地部署环境的合规证据,无需手动截图或表格一键将证据映射至31个合规框架的1200+管控要求,单管控可同步匹配多框架6个AI红队智能体7*24小时持续压力测试管控有效性提供40+对齐ISO、SOC 2、NIS2的政策模板套件董事会仪表盘,每季度生成高管风险报告基于STRIDE和MITRE ATT&CK框架的威胁建模服务配套事件响应手册、上报矩阵及NCSC合规流程第三方供应商风险问卷发放与持续监控员工钓鱼模拟及安全意识培训按需vCISO服务,涵盖策略制定、董事会汇报、事件响应及认证指导
防护类型GRC合规管理、ISMS自动化、持续控制监控、AI红队控制验证、vCISO安全领导服务
部署方式连接云、SaaS与本地环境自动拉取证据;具体SaaS/私有化部署形态未披露
合规认证覆盖31个框架,包括ISO 27001:2022、SOC 2 Type II、NIST CSF 2.0、DORA、GDPR/AVG、NIS2/CBW、HIPAA、PCI DSS v4、EU AI Act、Cyber Resilience Act、BIO 2.0、NEN 7510、NIST AI RMF、ISO 42001、IEC 62443、TIBER-EU等
定价Early Access未披露平台价格;vCISO服务从€2,500/月起
适用规模面向FinTech扩张企业、政府机构、医疗集团、SaaS厂商、MSSP、审计公司、关键基础设施与欧盟监管实体
管理与告警提供24/7持续监控、首份报告约30分钟、董事会风险仪表盘、季度高管风险报告;具体告警渠道未披露
集成能力可连接cloud、SaaS和on-premise stack;具体支持的云厂商、SaaS应用、API或SIEM/工单集成未披露
中国访问未知
适用场景['ISO 27001、SOC 2等主流合规认证的自动化证据收集与管控验证''欧盟监管框架(DORA、NIS2、EU AI Act等)的持续合规监控''企业ISMS信息安全管理体系的自动化运维''中小企业替代全职CISO的安全管理外包服务''审计机构提升合规审计效率的辅助工具']
同类Vanta、Drata、Secureframe、Sprinto、Scrut Automation、OneTrust、ServiceNow GRC;中国场景可评估本地等保/GRC与合规咨询服务商。