Drata

ドラータ

国際的なセキュリティー認証取得に向けた作業を自動化するGRCプラットフォーム

Product overview

製品概要

Drataは、コンプライアンス、リスク管理、セキュリティーレビューを自動化するAIネイティブプラットフォームであり、従来のガバナンス、リスク、コンプライアンス(GRC)プロセスを変革します。ガバナンス、リスク、コンプライアンス、アシュアランスを一元管理することで、GRCを防御的な必需品から積極的なビジネス推進力へと変革します。Drataのプラットフォームは数百ものシステムと統合されており、監査ハブ、トラストセンター、自動アクセスレビューシステムなどの機能を提供します。また、包括的なリスク管理プラットフォームとオールインワンのベンダーリスク管理も提供します。

Function

機能

コンプライアンス業務を合理化し、成長を加速し、大規模な信頼を獲得できます。

  • AIネイティブの信頼管理プラットフォーム
  • コンプライアンスを自動化し、手作業によるエラーを削減
  • 部門横断的な連携を強化
  • 組み込み型ガバナンスにより、AIの安全な拡張が可能
  • 継続的な保証を提供し、経営基盤を保護
  • 販売サイクルを加速し、より大きな取引を獲得
  • 制御の実施のために主要なシステムと連携
  • 監査を効率化するAudit Hub
  • コンプライアンス文書を共有するTrust Center
  • コンプライアンスチェックをコード化し継続的コンプライアンスを実現するCompliance as Codeアプローチ
  • 一元化されたプラットフォーム
Price

価格

御社のビジネスに最適なプランをお選びください。
※各価格は現在の参考価格です。正式な金額については個別お見積りいたしますので、お問い合わせください。

Foundation

お問い合わせください


監査準備を整え、コンプライアンスプログラムを迅速かつ確実に立ち上げるために必要な基本機能

  • 最大50フルタイム従業員(FTE)まで対応
  • SOC 2、ISO 27001、Cyber Essentials、HIPAA、GDPRの中から1つの事前マッピング済みフレームワークを選択
  • 証跡の自動収集、複数コントロールオーナー設定、生データ(JSON)の書き出し、Audit Hub(監査ハブ)、ポリシーテンプレートなどのコンプライアンス自動化機能
  • 役割ベースのアクセス制御(RBAC)、タスク・ポリシー管理、コントロールの承認ワークフロー、チケット管理、従業員トラッキング、SSO連携などのガバナンス機能
  • リスクライブラリー、リスクレジスター、カスタムリスク作成、コントロールマッピング、固有リスク・残存リスクのスコアリングなどのリスク管理機能
  • セキュリティーアンケートの送受信、ベンダープロファイルの作成、一括アップロードなどのサードパーティーリスク管理機能)
  • カスタムコントロールの作成、Compliance as Code、Open APIへの限定アクセス
  • Trust Center:最初25ドメインまで無料、ナレッジベース、NDAの電子署名、ブランドカスタマイズ、自動アクセス承認、SlackやTeams連携、Drataのみのドキュメント同期
  • AI Questionnaire Assistance:アプリ経由でのアップロードが最大100件まで、多言語対応、Chrome拡張機能、Slack経由の回答・アップロード
  • 有料アドオン:フレームワークの追加、ユーザーアクセスレビュー

Advanced

お問い合わせください


組織の拡大に合わせて柔軟に拡張・カスタマイズでき、独自のテストやカスタムフィールドでの運用が可能なスケーラブルなプラン

Foundationの全てに加え、

  • 事前定義された5つに限らず、利用可能な全てのフレームワーク(ISO 42001、DORA、FedRAMP、PCI DSSなど)から自由に選択・入れ替えが可能
  • ノーコードでの自動監視テストの作成、カスタムフィールドおよびカスタム計算式
  • Trust Centerの拡張:最大100ドメインまで対応、ドキュメント同期(Drata+Googleドライブ)、AIQA用の社内プロダクトポータル、アクセス権の有効期限設定、SCIM対応、Open API/ウェブフックアクセス(制限あり)、Salesforce/HubSpot連携(Standard版)
  • AI Questionnaire Assistance:アプリ経由でのアップロードを無制限に拡張、Word・PDF・TXT形式のファイルに対応
  • 有料アドオン:フレームワークの追加、ユーザーアクセスレビュー、リスクマネージメントPro版、ワークスペース(複数拠点・組織管理)、カスタムフレームワークの作成

Enterprise

お問い合わせください


成熟したコンプライアンス体制において、運用の最適化、高度なガバナンスおよび詳細な分析をプロアクティブに行い、常に監査対応可能な状態を維持するための最上位プラン

Advancedの全てに加え、

  • Compliance as Code Pro版の適用
  • ユーザーアクセスレビュー機能標準搭載
  • リスク管理の高度化(Pro版):インサイトダッシュボード、カスタムリスクスコアリング、リスクタスクの管理
  • サードパーティーリスク管理の高度化(Pro版):ベンダーインサイトダッシュボード、自動化されたベンダーインパクト分析、AIによるアンケート回答の要約
  • Trust Centerの最上位化:最大300ドメイン(プランにより無制限)、Enterpriseアナリティクス(高度な分析ダッシュボード)、Open API/ウェブフックアクセスが無制限、Salesforce/HubSpot/Microsoft Dynamics連携(Pro版)、カスタム権限プロファイル、データウェアハウス(DWH)同期、Microsoft Purview連携
  • AI Questionnaire Assistanceの最高機能(Pro版):Salesforce内でのアンケートのアップロード・ダウンロード、API経由のアップロード、ステータス変更のウェブフック通知、Salesforce連携による収益貢献の可視化
  • 有料アドオン:フレームワークの追加、ワークスペース、カスタムテストの追加、カスタムフレームワークの作成、Agentic TPRM Assessment(AIによる自動ベンダー評価)
Resource

リソース

当社のリソースは、お客様の課題解決と成長実現を強力にサポートします。最新技術と豊富な経験に基づき、多様なニーズにお応えする幅広いリソースをご用意しています。

Drataは継続的コンプライアンスであなたの大切なときを守ります

Drataは継続的コンプライアンス自動化により企業の重要な時間を守るプラットフォームです。SOC 2・ISO 27001等の規制対応を自動化し、年中無休の監視で手作業を削減。スタートアップから上場企業まで、企業の信頼構築を支援します。

FAQ

よくあるご質問

Drataでよくある質問をまとめました。

急成長中のスタートアップからグローバル企業まで、GRCプロセスを自動化し、信頼を構築したいあらゆる規模のチームに最適です。

迅速なオンボーディングと数百の統合により、数時間で基本設定が完了し、コンプライアンスを実現できます。

Drata自身もSOC 2, ISO 27001などの認証を取得。Trust Centerでリアルタイムのセキュリティー体制を公開しています。

Drataの価格は、従業員数と必要なコンプライアンスフレームワークの数により変わります。詳細はお問い合わせください。

はい。独自のコントロールやテストを構築し、カスタムフレームワークをマッピングするなど、企業のニーズに合わせて柔軟にワークフローを設計できます。