Comp AIによるSOC 2準拠の準備には、以下の説明にあるように、クラウドベースのバージョンとローカルにデプロイされたバージョンの2つの方法がある:
クラウド版運用プロセス
- アクセス登録公式ウェイティングリスト(trycomp.ai)からアクセスをリクエストする。
- フレーム選択ログイン後、SOC 2 Compliance Frameworkを選択します。
- ツール統合AWSなどのクラウドサービスとの接続(現在約10種類の一般的なツールをサポート)
- 自動収集Evidence(証拠)モジュールで、自動的に作成されたコンプライアンス・レポートを見ることができる。
ローカル展開版の主なステップ
- 環境準備: Node.js (≥20.x)、Bun (≥1.1.36)、Postgres (≥15.x)などがインストールされていること。
- コード展開GitHub経由でリポジトリをクローンして実行する!
bun i
依存関係のインストール - データベース構成実施
bun docker:up
歌で応えるbun db:generate
データベースを初期化する一連のコマンド
どちらのアプローチも、自動進捗追跡(ダッシュボード)、リスクスキャン(Monitoringモジュール)、ポリシー適用(Policiesモジュール)、その他のコア機能など、SOC 2ワークフローを完全にサポートします。システムは75以上のSOC 2コントロールポイントを継続的に監視し、監査準備の労力を大幅に削減します。
この答えは記事から得たものである。Comp AI: SOC 2、ISO 27001、GDPR コンプライアンスを自動化するオープンソースプラットフォームについて