Phishia が開発した Galea は、EBIOS RM によるリスク分析を自動化し、複数基準にまたがるコンプライアンス業務を一元化し、主権型 AI で改善提案を生成します。コンサルティングファームの知見をまるごと 1 つのプラットフォームに収めました。
Galea は貴社の環境と課題を読み込み、実行可能なリスクシナリオとコンプライアンス成果物を生成します。コンサルティングファームが要する時間のごく一部で。
優先順位づけされた 65 件の施策を継続追跡
重大度 × 発生可能性。各シナリオがフランス国家情報システムセキュリティ庁の 4×4 マトリクスに自動配置されます。ワンクリックで絞り込み、リスクの変化を時系列で追えます。
Galea は侵入口を洗い出し、実際の悪用によって各脆弱性を確認し、侵害経路を最初から最後まで再現します。インジェクションからセッション窃取まで、対応する事業影響もあわせて示します。
EBIOS RM ワークショップ 1〜5
フランス国家情報システムセキュリティ庁の EBIOS RM 5 ワークショップを AI とともに実施します。範囲設定とセキュリティ基盤、リスク源、戦略シナリオと運用シナリオ、そしてリスク対応。TARS が資産ごとに 3〜5 件のシナリオを提案し、貴社の担当者が承認・調整します。
資産・通信・依存関係
アプリケーション、サーバー、データ、取引先といった資産を、分類と依存関係とともに棚卸しします。通信と相互接続は 2D にも 3D にも可視化され、そのままリスク分析に流れ込みます。
侵入テスト
自動化された侵入テストです。侵入口の発見、制御下での悪用による脆弱性の確認、そして侵害経路の完全な再現を、対応する事業影響とともに行います。
フィッシング訓練と研修
模擬フィッシングと e ラーニングで従業員の警戒度を測り、引き上げます。結果はチーム単位で追跡できます。
ID とアクセス
ID とアクセスの統制です。権限の棚卸し、特権アカウント、入退社対応。検出された逸脱は実行計画に自動で上がり、是正と追跡の対象になります。
事業継続計画 / 災害復旧計画
事業継続計画と災害復旧計画です。影響度分析、復旧目標、危機シナリオ、演習まで。計画はリスク分析と常に整合が保たれます。
NIS2, ISO 27001, DORA
複数基準にまたがる監査です。統制項目は TARS が既存文書から事前に埋めます。Galea は目標との差分を追跡し、監査人向けの証跡一式をまとめます。
脅威動向の監視
貴社に関係する脅威を監視します。ダークウェブの観測、認証情報の流出、組織のデジタル露出。兆候が現れ次第すぐに通知します。
指標とレポート
取り組み全体を動かすためのダッシュボードと指標です。実行計画の進捗、残存リスク、適合状況。経営層にそのまま出せるレポートをワンクリックで。
モジュールをクリックすると機能をご覧いただけます。
複数の法規制・規格を同時に監査できます。Galea が網羅率をリアルタイムで算出します。
情報セキュリティマネジメントシステムです。附属書 A の 93 統制項目があらかじめ登録され、領域別スコアリングと適用宣言書の管理に対応します。
重要事業者・重要組織を対象とする欧州の枠組みです。Galea はリスク管理措置を事前登録し、インシデント報告(24 時間/72 時間)を支援します。
金融分野のデジタル・オペレーショナル・レジリエンスです。Galea は ICT リスク管理、レジリエンステスト、重要委託先の監督までを網羅します。
医療データのホスティングと個人データの保護です。Galea は処理活動、台帳、影響評価を一元管理します。
地政学的に不確実な状況では、リスクとコンプライアンスのデータがどこに置かれるかは戦略的な問題です。Galea は何ひとつ欧州域外に出さないことを保証します。データも、それを分析する AI モデルも同様です。
ISO 27001 と医療データホスティング認定を取得した欧州のデータセンター。米国への移転は一切ありません。
TARS は Mistral AI を搭載しフランス国内でホストされる主権型 AI エージェントです。OpenAI、Google、Amazon には依存しません。
初日から欧州のコンプライアンスを前提に設計。米国製品の後付け対応ではありません。
30 分のデモで、貴社の状況に即してプラットフォームをご確認いただけます。