Digital Accels
リソースへ戻る
Drata

Drataのトラストマネージメント コンプライアンス自動化とGRCの統合

製品紹介

コンプライアンス自動化とGRCの統合

弊社デジタルアクセルズがこのほど正規代理店となった、SOC2などの法規制対応のためのツール「Drata」の機能とメリットについて、最近開催されたDrata Demo Daysでのプレゼンテーションをもとに紹介します。

従来の課題とDrataの設立

従来のコンプライアンス管理(GRC:ガバナンス、リスク、コンプライアンス)は、手動でエラーが発生しやすく、一つのフレームワークの達成に1,000時間以上、10万ドル以上の費用がかかる非効率的かつ高価なプロセスでした。Drataは、この課題を解決するために設立されました。コンプライアンス自動化のニーズから、現在では市場で最も包括的な「トラストマネージメントプラットフォーム」へと成長しました。Drataの提供価値は、コンプライアンス自動化、リスク管理、ガバナンス、セキュリティー保証の4つの柱で構成されています。

メリット1 信頼の可視化と監査の合理化

Trust Center(信頼のポータル)
顧客やパートナーとの信頼を構築するための公開ポータルです。カスタマイズ可能で、取得済みのコンプライアンスフレームワークやセキュリティー体制をリアルタイムで透明に公開することで、セキュリティー審査と営業サイクルを迅速化します。Trust Center市場のパイオニアであるSafeBase社を買収し、AIQA(AIQuestionnaireAssistance)機能により、セキュリティー質問票への回答も自動化支援します。

Audit Hub(監査ハブ)
従来、監査対応は大量のスクリーンショット、スプレッドシート、メールのやり取りを伴いましたが、Audit Hubはこのプロセスを統合します。Drataは監査人に対してアグノスティック(中立)な立場を取っており、ユーザーは任意の監査法人をHubに招待し、Drata上で直接監査を実施してもらえます。監査に必要な証拠は、タイムスタンプとウォーターマークが付いた編集不可能なPDFの形式でパッケージ化されます。

メリット2 コアアーキテクチャーと継続監視

Drataは、SOC 2、ISO 27001などの複雑な規制要件を、フレームワーク(必要なもの)、ポリシー(何をするか)、コントロール(具体的な行動)に分解します。

継続的な監視と証拠収集
IDプロバイダー、クラウドインフラストラクチャー、コードリポジトリーなどのコアシステムに読み取り専用アクセスで接続し、継続的にテストを自動実行します。コンプライアンスのギャップ(テストの失敗)を検出した場合は修正方法を提示します。全てのテスト結果は、生のJSONコードレスポンスによって検証され、証拠ライブラリーに保存されます。

クロスマッピング機能
クロスマッピング機能により、Drataを使ってあるフレームワーク(例:SOC 2)で達成した進捗が、要件が重複している他のフレームワーク(例:ISO 27001やGDPR)にも自動的に適用&追跡されます。これにより、一つのコントロールを完成させるだけで複数のフレームワークの要件を同時に満たし、コンプライアンス達成速度を大幅に向上させます。

メリット3:包括的なサポート体制と市場優位性

Drataは、コンプライアンスに不慣れなチームを支援するため、ライセンスに全て含まれる充実したサポートモデルを提供します。

充実したサポート
24時間週5日体制のライブアプリ内サポート、コンプライアンスアドバイザー(GRC実務家)、カスタマーサクセスマネージャー(CSM)などが含まれます。コンプライアンスアクセラレータープログラム(CAP)では、オンボーディング初期の30日間に、提携パートナーがVCISO(バーチャルCISO)として、ポリシー策定などの重要な立ち上げ作業を代行し、顧客の負担を軽減します。

市場優位性
Drataは、SaaS比較&評価サイトのG2で15四半期以上連続してリーダーに選ばれており、世界最大級のGRCパートナーエコシステムを構築しています。また、開発者がコードを本番環境にプッシュする前にコンプライアンスのギャップを検出できる「Compliance as Code」機能など、「Drata speed」とも呼ばれる迅速な製品開発と、300以上のサードパーティーのサービスとの統合機能を強みとしています。