← 返回项目库

CISO Assistant 中文 GRC 治理与合规平台

面向企业安全团队的中文 GRC 治理、风险与合规管理平台。

基于 CISO Assistant 的真实 Web 应用,覆盖组织域、合规框架、资产、风险评估和审计等核心流程。演示使用本地 SQLite 与内置 DEMO 域数据,不冒充云端服务或真实企业数据。

真实界面

项目截图

共 6 张

分析
框架
资产
风险评估
审计

Capabilities

核心功能

中文组织域与权限管理
合规框架目录与审计清单
资产、风险场景与风险评估
控制措施、证据和整改跟踪
内置 DEMO 本地演示数据
API 优先的可扩展服务架构
风险矩阵与整改进度看板

适用场景

统一查看企业安全治理和合规审计状态
按框架开展风险评估并跟踪整改
在本地或内网验证 GRC 流程后再接入生产数据
为供应商与第三方风险建立统一台账

适合谁

需要统一管理安全治理、风险评估、合规审计和证据材料的企业安全团队。

商业化思路

开源源码交付;可围绕本地部署、框架适配、合规咨询和团队支持提供服务。

你会拿到什么

  • CISO Assistant 前端、后端与配置源码
  • 中文界面、Docker Compose 部署配置和许可证文件
  • 本地 DEMO 数据验证说明

部署流程

  1. 1安装 Docker Desktop 或兼容 Docker Compose 的运行环境
  2. 2按 docker-compose.yml 启动后端、前端和异步任务服务
  3. 3首次登录后加载 DEMO 数据,按需导入框架和建立组织域
  4. 4生产部署前配置域名、持久化备份、访问控制和外部服务

真实验证结果

已通过同一真实运行实例的 6 张中文功能截图、HTTP 200、可见 DEMO 业务数据、无登录页、无破图和无横向溢出检查。

部署前须知

当前证据使用本地 DEMO 域和 SQLite,未接入外部邮件、SSO、LLM 或企业系统;生产使用前必须替换演示凭据并完成安全配置。

部署难度

中等

最低配置

建议 Docker、Docker Compose 和至少 4 GB 内存;生产环境需配置持久化数据、访问控制、备份和反向代理。

开源许可证

AGPL-3.0(以仓库许可证文件为准)

最后验证

2026-09-03

授权说明

仓库保留 LICENSE.md、LICENSE-AGPL.txt 与 enterprise/LICENSE.md。交付仅作许可证事实披露,使用者须自行遵守上游许可证及第三方服务条款。

Release notes

版本记录

1 个已发布版本

vcn-fbe2ad5eccff 当前推荐

完成中文核心界面验收,补充本地 DEMO 数据验证与部署披露。

部署要求:Docker、Docker Compose、建议至少 4 GB 内存;生产部署需额外配置持久化、访问控制与备份。

已知问题:演示使用本地 SQLite 与 DEMO 数据,不代表外部服务已接入。

登录后领取