ciso-assistant-community

一站式搞定合规与风险管理,150+框架自动映射,省时省力。

CISO Assistant 是一个一站式 GRC(治理、风险与合规)平台,旨在帮助安全团队和合规人员高效管理风险、应用安全、合规审计、第三方风险管理(TPRM)、业务影响分析(BIA)、隐私保护及报告。它内置 150+ 全球主流合规框架,如 ISO 27001、NIST CSF、SOC 2、CIS、PCI DSS、NIS2、DORA、GDPR、HIPAA、CMMC 等,并支持自动控制映射,大幅减少重复评估工作。平台提供风险登记、审计任务跟踪、合规差距分析、报告生成等核心能力,支持多租户和自定义框架,适合中大型企业、咨询公司及托管安全服务商(MSSP)使用。项目基于 Python 开发,开源社区活跃,持续迭代。

开源 free 开源模型
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 4444
维护状态 活跃
是否开源 是
定价模式 free

项目数据

分类开源模型
开发团队intuitem
所属国家
定价模式free
价格说明开源项目,可自行部署,全部功能免费。
访问状态
是否开源是
开源协议NOASSERTION
主要语言Python
技术栈/模型audit,automation,bsi,cis,compliance,cybersecurity,dora,ebios-rm,gdpr,grc,isms,iso27001,llm,mcp,nis2,nist,quantification,risk-management,security,soc2
GitHub 星标★ 4444
30天Star增速
HF 下载量
上线时间2023-09-20 00:00:00
最近更新2026-09-22 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数3

使用教程

难度:入门 约 15 分钟 部署方式:Docker 6 步

环境要求

  • Docker 与 Docker-compose(已安装在工作站或服务器上)
  • Windows 系统需安装 Docker Desktop 并启用 WSL2,且使用 PowerShell 脚本
  • 本地前端开发需 Node.js 环境与 pnpm(npm install -g pnpm 安装)
  • 留出可写的项目目录,用于存放 db 数据与环境变量文件

安装与启动步骤

  1. 1克隆项目仓库

    使用单分支方式拉取 main 分支代码。注意生产环境不要直接用 main 分支,应改用 tags 稳定版本或预构建镜像。

    git clone --single-branch -b main https://github.com/intuitem/ciso-assistant-community.git
  2. 2Linux/MacOS 启动

    在项目根目录运行启动脚本,脚本会使用预构建镜像,支持大多数常见硬件架构,无需手动构建。

    ./docker-compose.sh
  3. 3Windows 启动

    Windows 用户改用 PowerShell 脚本,脚本会自动把配置交给 Docker Desktop 处理。

    ./docker-compose.ps1
  4. 4准备环境变量文件

    在父目录创建 myvars 文件存放环境变量(如 ../myvars),替换 为真实值,切勿提交到 git 仓库。

    export DJANGO_DEBUG=True
  5. 5安装前端依赖

    进入 frontend 目录,先全局安装 pnpm,再安装项目依赖。此步骤仅用于本地前端开发调试。

    cd frontend
    npm install -g pnpm
    pnpm install
  6. 6启动前端开发服务

    确保 Django 后端已运行,再启动前端开发服务器,随后可在浏览器访问前端页面测试。

    pnpm run dev

关键配置

配置项必填说明示例
DJANGO_DEBUG否开启后端调试模式,便于本地开发排错True
POSTGRES_PASSWORD否使用 PostgreSQL 时设置数据库密码,不设则默认用 SQLiteyour-strong-password
DB_HOST否PostgreSQL 数据库主机地址,默认 SQLite 时无需设置localhost
PUBLIC_BACKEND_API_URL否前端调用后端的 API 地址,前端换主机时需修改http://localhost:8000/api
PUBLIC_BACKEND_API_EXPOSED_URL否浏览器可见的 API 地址,用于保证 SSO 正常,等于后端 CISO_ASSISTANT_URL 加 /apihttp://localhost:8000/api
LOG_LEVEL否后端日志级别,可选 DEBUG、INFO、WARNING、ERROR、CRITICALINFO

如何确认成功

运行启动脚本无报错即开始拉取镜像并启动服务;本地前端开发模式可访问 http://localhost:5173 打开界面。

常见问题

Q:Windows 下怎么部署?

A:需先安装带 WSL2 的 Docker Desktop,然后运行 PowerShell 脚本 ./docker-compose.ps1,它会自动把配置传给 Docker Desktop。

Q:提示镜像平台与主机不匹配怎么办?

A:可带详细信息提 issue,平台会尽快补充镜像;也可以改用 docker-compose-build.sh 针对本机架构自行构建。

Q:前端用 Safari 打不开或异常?

A:Safari 要求 https 才能设置安全 cookie,建议改用 Chrome 或 Firefox,或使用 caddy 反向代理,详见 frontend 目录的 README。

Q:能把 main 分支代码用于生产吗?

A:不建议。main 是上游合并分支,开发过程中可能有破坏性变更,生产请使用 tags 稳定版本或预构建镜像。

Q:前端连不上后端接口?

A:检查 PUBLIC_BACKEND_API_URL,默认值为 http://localhost:8000/api;启用 SSO 时还需正确设置 PUBLIC_BACKEND_API_EXPOSED_URL。

注意事项

  • 生产环境不要直接使用 main 分支代码,请选用 tags 稳定版本或预构建镜像。
  • 环境变量文件(如 ../myvars)包含密钥,注意不要提交进 git 仓库。
  • docker compose 文件可自行调整以传入额外参数,例如邮件(Mailer)相关设置。
  • 从旧版 root 容器迁移到非 root(1001:1001)时,需执行 docker compose down、更新 yml、sudo chown -R 1001:1001 db 后再启动。

核心亮点

  • 内置150+合规框架,覆盖全球主流标准,自动控制映射减少人工比对
  • 模块化设计,涵盖风险、AppSec、TPRM、BIA、隐私等,功能全面
  • 支持多租户和自定义框架,适合MSSP及大型组织灵活部署

不足之处

  • 界面和交互相对朴素,与商业GRC产品相比现代化程度一般
  • 文档和社区生态仍在成长,部分高级功能需自行探索

适用场景

  • 企业安全团队快速落地ISO 27001或SOC 2合规认证
  • MSSP为多个客户提供统一的风险与合规管理服务
  • 安全负责人需要集中管理第三方供应商风险和业务连续性

替代项目

Eramba、OpenGRC、Gophish(用于合规培训但非GRC,可忽略)

项目介绍

ciso-assistant-community 是行业应用领域的开源项目,由 intuitem 开发,2023 年首次发布。

在全站 13,090 个收录项目中,它的 GitHub 星标数(4,444)位列前 10%,在行业应用分类的 545 个项目里位列前 7%。

近 41 天,它的 GitHub 星标从 4,335 增加到 4,444,净增 109。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-22。可自行部署,全部功能免费。

它主要面向的使用场景是:企业安全团队快速落地ISO27001或SOC2合规认证。同类可对比的替代方案包括 Eramba、OpenGRC、Gophish(用于合规培训但非GRC,可忽略)。

上一篇:openmed

下一篇:nof0

同类项目推荐

xmgai-like 开源

换脸、艺术二维码随手玩,副业灵感一包带走。

本开源 AI 副业搞钱项目集成了强大功能,包括 AI 艺术二维码生成、AI 换脸、Delle3 绘画等···

★ 60 2026-08-09
spoken-to-signed-translation 开源

把口语文本一路转成手语视频的流水线

a text-to-gloss-to-pose-to-video pipeline for spoken to signed language translation

★ 102 2026-09-11
LiveTranslate 开源

直播看片实时翻译,字幕秒出,跨语言无压力

Real-time audio translation, captures system audio + mic, runs ASR (Whisper/SenseVoi···

★ 691 2026-08-13