本文へ移動

コンプライアンス & 脆弱性対策製品カタログ(基準・カテゴリ・価格・プロバイダ)

全世界のコンプライアンス基準(ISO / SOC 2 / PCI DSS / GDPR / DORA / CRA ほか)と、脆弱性管理・AppSec・EDR・GRC などの製品カテゴリ、プロバイダーと価格帯を 1 つの出典付きカタログにまとめた公開データです。各カテゴリは「対応する脆弱性・脅威クラス」と NIST CSF 2.0 のサブカテゴリ対応 (オントロジー) を持ち、製品はカテゴリ経由で transitive に CSF 対応へ結びつきます。

使い方: 「基準」タブでフレームワークを、「製品」タブでカテゴリ・プロバイダ・価格帯を検索できます。価格は各ベンダー公開ページの list 価格(2026-09 時点、layer: secondary-reported)または「見積り」の別であり、実際の契約条件・為替・割引は反映しません。必ず出典の公式ページで最新情報を確認してください。

データを読み込んでいます…

このカタログについて

データはコード生成による content-addressed block(IPLD形式)として公開されています。商標・製品名は各所有者に帰属します。価格・適合情報は各ベンダーの公開ページに基づく収集データで、各レコードに出典URLを付けています。価格は変更されることがあるため、購入判断の前に必ず公式ページで最新情報を確認してください。掲載は網羅を主張するものではなく、代表的なカテゴリの代表的なプロバイダのスナップショットです。

第一次セキュリティサービスのコンプライアンス適合(Fit Finder)

kotoba.cloud の第一次セキュリティサービス(CTEM・DAST・SAST・VM)が、コミット済みカタログのカテゴリを経由してどの基準コントロールに対応するかの決定論的マッピングです(サービス → カテゴリ → コントロールの推移的展開、AI 不使用)。コントロールレベルの展開は NIST CSF 2.0 に対してコミット済みです。API からは GET /v1/security/compliance-fit?framework=nist-csf-20 でも同じデータが取得できます。

  • CTEM → threatintel・cspm・vm-scanner → 12 コントロール(DE.AE-02 DE.AE-08 DE.CM-01 DE.CM-09 GV.RM-04 ID.AM-01 ID.AM-02 ID.RA-01 ID.RA-02 ID.RA-05 PR.IR-01 PR.PS-02)
  • DAST → sast-dast・waf → 7 コントロール(DE.CM-01 ID.AM-08 ID.RA-01 PR.DS-02 PR.IR-01 PR.PS-01 PR.PS-06)
  • SAST → sast-dast → 4 コントロール(ID.AM-08 ID.RA-01 PR.PS-01 PR.PS-06)
  • VM → vm-scanner・cspm・siem → 13 コントロール(DE.AE-02 DE.AE-03 DE.CM-01 DE.CM-03 DE.CM-09 ID.AM-01 ID.AM-02 ID.RA-01 ID.RA-02 ID.RA-05 PR.IR-01 PR.PS-02 RS.AN-03)

このセクションと API は同じ正本定義(app-kotoba-cloud.security-fit)から描画されます。対応は「カテゴリがコントロールに対処する」ことの表明であり、個別の認証・監査の適合証明ではありません。