Sprinto logo

Sprintoは、コンプライアンス、リスク、GRCのための自律型トラストプラットフォームです。認証、ベンダーリスク、AIガバナンス、継続的な統制監視を1つのシステムで管理できます。

Sprinto preview

概要

Sprintoは、コンプライアンス、リスク、GRCのための自律型トラストプラットフォームです。サイトでは、企業の姿勢の変化を検知し、何がリスクにさらされているかを特定し、コンプライアンス、ベンダーリスク、AIガバナンス、および関連ワークフロー全体でアクションを実行するソフトウェアとして位置づけられています。

この製品は、初めて認証取得を目指すスタートアップ、重複する認証や顧客からの要望を管理する成長企業、継続的に検証されたトラスト態勢を維持するエンタープライズなど、信頼成熟度の異なる組織向けに紹介されています。料金ページでは、FoundationとGrowthのプランに加え、大規模プログラムやエンタープライズ要件向けのアドオンが説明されています。

主な機能

統合されたコミットメント

契約、規制、標準、社内ポリシーを機械可読な統制に整理し、それらを環境にマッピングして、要件の変更に合わせて最新状態を維持します。

継続的なコンプライアンス

統制を24時間監視し、ギャップを解消し、証跡を更新し、ドリフトが検出された場合は承認フローを回すことで、コンプライアンス業務を次回の監査まで待たせません。

自律型TPRM

環境に入るベンダーを検出し、リスクに応じてティア分けし、デューデリジェンスを自動で開始し、レビュー完了までフォローアップします。

AIガバナンス

AIツールの利用を検出し、ライブのAIレジストリを維持し、データに基づいてリスクを分類し、AIの利用状況をISO 42001やNIST AI RMFなどのフレームワークにマッピングします。

監査とガバナンスのワークフロー

自動化された証跡収集、監査計画と管理、ポリシー管理、従業員コンプライアンスワークフロー、リスク評価、トラストセンターの公開を支援します。

主なユースケース

  • 初回認証プログラム

    スタートアップはSprintoを使って、初めてのSOC 2、ISO 27001、またはHIPAAプログラムの範囲を定め、システムを接続し、ギャップを解消し、コンプライアンスチームをゼロから構築せずに監査対応を進められます。

  • 継続的なコンプライアンス運用

    成長企業は、このプラットフォームを使って、複数の重複する認証、顧客アンケート、監査サイクルを、個別案件の繰り返しではなく継続的なプログラムとして管理できます。

  • ベンダーリスク管理

    セキュリティチームとリスクチームは、Autonomous TPRMを使ってベンダーを検出し、リスク別に分類し、第三者レビューのデューデリジェンスとフォローアップを自動化できます。

  • AIガバナンスとシャドーAIの監視

    ガバナンスチームは、AI Governanceを使って利用中のAIツールを追跡し、ライブのレジストリを維持し、AI関連のリスクと統制をISO 42001やNIST AI RMFのような標準にマッピングできます。

  • 部門横断の義務追跡

    エンタープライズチームは、Unified Commitmentsを使って契約、規制、標準、ポリシーからの義務を1つのシステムに集約し、責任者、統制、証跡の整合性を保てます。

Pros and Cons

Pros

  • コンプライアンス、ベンダーリスク、AIガバナンスを含む複数のトラストワークフローを1つのプラットフォームでカバーします。
  • 証跡収集、承認、デューデリジェンス、ポリシーのワークフローなど、繰り返し発生する作業を自動化します。
  • 初期段階の認証作業から大規模なGRCプログラムまで対応します。
  • 監査時点の準備ではなく、継続的な監視を提供すると説明されています。
  • Foundation、Growth、アドオン機能の公開されたプラン構成があります。

Cons

  • 提供されたページでは、完全な公開価格の詳細やプランの上限は示されていません。
  • 統合対応範囲は高レベルで説明されていますが、ソース内容には対応するすべてのツールやシステムが列挙されていません。

FAQ

Sprintoはどのような製品ですか?

Sprintoは、コンプライアンス、リスク、GRCのための自律型トラストプラットフォームとして位置づけられています。各ページでは、Unified Commitments、Continuous Compliance、Autonomous TPRM、AI Governanceの各モジュールが紹介されています。

Sprintoには、チームの段階に応じた異なるプランがありますか?

料金ページでは、初めての認証取得に取り組むスタートアップ向けのFoundation、コンプライアンス自動化を進めるチーム向けのGrowthなど、段階に応じたプランが示されています。また、エンタープライズ向けのニーズに対応するアドオンも記載されています。

Sprintoはどのようなコンプライアンス範囲を示していますか?

サイトでは、Sprintoが25以上のフレームワークに対するコンプライアンスを標準で自動化し、200以上のフレームワークをデジタル化し、料金ページでは300以上の統合にわたる継続的な監視を行うと説明されています。

Sprintoはコンプライアンス自動化以外にも対応していますか?

はい。ホームページと製品ページでは、ベンダーの自動検出、デューデリジェンス、AIシステムのインベントリ、AIリスク評価など、ベンダーリスク管理とAIガバナンスの機能が説明されています。

公開ページに価格は掲載されていますか?

提供された内容では、Sprintoが初回認証取得からエンタープライズGRCまで支援すると説明されていますが、公開ページ上では完全な公開価格は記載されていません。

Quick Facts

カテゴリ
コンプライアンス、リスク、GRC
主な用途
コンプライアンス、ベンダーリスク、AIガバナンスにまたがる自律型トラスト管理
プラン
Foundation、Growth、アドオン
フレームワーク対応
25以上のフレームワークを標準で自動化、200以上のフレームワークをデジタル化
監視
300以上の統合にわたる継続的な監視
ドメイン
sprinto.com