新しい連携サービス:Microsoft Entra ID、Arnica
Iru Complianceコネクタカタログに、Microsoft Entra ID(ID管理)およびArnica(開発者向けセキュリティ)が追加されました。これにより、IDおよびコードセキュリティに関する証拠を自動取得するためのソースがさらに2つ増えました。
Iru Complianceコネクタカタログに、Microsoft Entra ID(ID管理)およびArnica(開発者向けセキュリティ)が追加されました。これにより、IDおよびコードセキュリティに関する証拠を自動取得するためのソースがさらに2つ増えました。
「アクション」テーブルでは、従来の単一の「チーム」列が、「担当者」と「代理」の2つの列に分割されました。これにより、各アクションの主導役とサポート役が誰であるかが、一目でわかるようになりました。
生成されたポリシーは、メインの「ポリシー」ページに表示されます。AIによって生成されたポリシーは、アップロードされたポリシーとともに標準の「ポリシー」概要画面に表示されるようになり、すでに公開済みのバージョンを誤って上書きしてしまうことを防ぐため、再生成には制限が設けられています。
生成されたポリシー用の「公開」CTA。生成されたポリシーのエディタには、現在の下書きをPDFファイルとしてパッケージ化し、「ポリシー」概要ページに掲載する「公開」アクションが明確に表示されるようになりました。
「ポリシー」リストには、現在実行中のAI生成ジョブと、失敗したジョブが一覧表示されるようになったため、管理者は生成リクエストがキューに入っているのか、処理中なのか、それとも停止しているのか、と迷う必要がなくなりました。
「ポリシー概要」からアップロードされたポリシーは、管理者が明示的に公開するまで「下書き」ステータスで表示されるようになりました。これは、アップロードされたポリシーが即座に「公開済み」となる以前の動作から変更されたものです。
生成されたポリシーを、公開後に推奨されるアクションに紐付けます。生成されたポリシーを公開すると、管理者にそのポリシーを紐付けるべき一連の推奨アクションが表示され、ポリシー内容からコンプライアンスの証拠に至るまでの流れが完結します。
NIST 800-171 Rev 3 フレームワークが追加されました。NIST 800-171 Revision 3 が、Iru Compliance のフレームワークテンプレートとして利用可能になりました。これには、更新された要件に合わせて調整された、AI によって生成された管理措置とアクションが含まれています。
フレームワークのコントロール一覧では、管理者の対応がまだ必要なアクションのみを表示する「レビュー必要」フィルターがサポートされるようになりました。これにより、チームはフレームワークの導入において、残りの作業に集中できるようになります。
フレームワークの削除はアカウント所有者に限定されました。現在、組織からフレームワークを削除できるのはアカウント所有者のみです。これにより、権限を持たない管理者や監査人が、監査の最中に誤ってフレームワークを削除してしまうのを防ぎます。
フレームワーク削除前の確認入力。フレームワークを削除する際には、確認フィールドにフレームワーク名を入力する必要があります。これは、Iru全体で高価値オブジェクトに対する破壊的な操作に対して採用されているのと同じ安全対策です。
ISO 27001 および ISO 42001 フレームワークのコントロール名と説明は、フレームワークの公式表現を維持するため、編集がロックされています。ただし、組織独自の変更内容は、導入に関するメモに記録することは可能です。
ポリシーの同意手続きが未完了の従業員へのリマインダーメールは、これまで1日1回送信されていましたが、今後は週1回(月曜日)に送信されるようになりました。リマインダーの内容に変更はありません。未完了の同意手続きは、毎日ではなく、週1回のメールでまとめて通知されます。
ITおよびセキュリティチームが常に先を行くための、Iruによる隔週の最新記事、動画、リサーチをお届けします。