Skip to content

製品アップデート

プラットフォーム全体の新機能、改善、修正をお届けします。

@officiallyiru をフォロー ↗
コンプライアンス自動化

新しい連携サービス:Microsoft Entra ID、Arnica

Iru Complianceコネクタカタログに、Microsoft Entra ID(ID管理)およびArnica(開発者向けセキュリティ)が追加されました。これにより、IDおよびコードセキュリティに関する証拠を自動取得するためのソースがさらに2つ増えました。

コンプライアンス自動化

「Actions」テーブルの「Owner」および「Delegate」列

「アクション」テーブルでは、従来の単一の「チーム」列が、「担当者」と「代理」の2つの列に分割されました。これにより、各アクションの主導役とサポート役が誰であるかが、一目でわかるようになりました。

コンプライアンス自動化

生成されたポリシーは、メインの「ポリシー」ページに追加されます

生成されたポリシーは、メインの「ポリシー」ページに表示されます。AIによって生成されたポリシーは、アップロードされたポリシーとともに標準の「ポリシー」概要画面に表示されるようになり、すでに公開済みのバージョンを誤って上書きしてしまうことを防ぐため、再生成には制限が設けられています。

生成されたポリシー用の「公開」CTA。生成されたポリシーのエディタには、現在の下書きをPDFファイルとしてパッケージ化し、「ポリシー」概要ページに掲載する「公開」アクションが明確に表示されるようになりました。

コンプライアンス自動化

生成ポリシーとアクションのマッピング、およびNIST 800-171 Rev 3への対応

生成されたポリシーを、公開後に推奨されるアクションに紐付けます。生成されたポリシーを公開すると、管理者にそのポリシーを紐付けるべき一連の推奨アクションが表示され、ポリシー内容からコンプライアンスの証拠に至るまでの流れが完結します。

NIST 800-171 Rev 3 フレームワークが追加されました。NIST 800-171 Revision 3 が、Iru Compliance のフレームワークテンプレートとして利用可能になりました。これには、更新された要件に合わせて調整された、AI によって生成された管理措置とアクションが含まれています。

コンプライアンス自動化

「レビューが必要」アクションによるフィルターフレームワークの制御

フレームワークのコントロール一覧では、管理者の対応がまだ必要なアクションのみを表示する「レビュー必要」フィルターがサポートされるようになりました。これにより、チームはフレームワークの導入において、残りの作業に集中できるようになります。

コンプライアンス自動化

フレームワークを削除するための新しい安全対策

フレームワークの削除はアカウント所有者に限定されました。現在、組織からフレームワークを削除できるのはアカウント所有者のみですこれにより、権限を持たない管理者や監査人が、監査の最中に誤ってフレームワークを削除してしまうのを防ぎます。

フレームワーク削除前の確認入力。フレームワークを削除する際には、確認フィールドにフレームワーク名を入力する必要があります。これは、Iru全体で高価値オブジェクトに対する破壊的な操作に対して採用されているのと同じ安全対策です。

コンプライアンス自動化

ISO 27001 および ISO 42001 の制御テキストは、現在保護されています

ISO 27001 および ISO 42001 フレームワークのコントロール名と説明は、フレームワークの公式表現を維持するため、編集がロックされています。ただし、組織独自の変更内容は、導入に関するメモに記録することは可能です。

コンプライアンス自動化

ポリシーに関するリマインダーメールは、毎日配信から毎週配信に変更されました

ポリシーの同意手続きが未完了の従業員へのリマインダーメールは、これまで1日1回送信されていましたが、今後は週1回(月曜日)に送信されるようになりました。リマインダーの内容に変更はありません。未完了の同意手続きは、毎日ではなく、週1回のメールでまとめて通知されます。

最新情報をお届け

ITおよびセキュリティチームが常に先を行くための、Iruによる隔週の最新記事、動画、リサーチをお届けします。