ISMS Copilot Docs

Unterstützte Compliance-Frameworks

ISMS Copilot bietet spezialisierte KI-Unterstützung für 17 Compliance-Frameworks mit dynamischer Wissensinjektion, um präzise, fundierte Antworten zu gewährleisten…

ISMS Copilot bietet spezialisierte KI-Unterstützung für 17 Compliance-Frameworks, mit dynamischer Wissensinjektion des Frameworks, um präzise und fundierte Antworten zu gewährleisten. Wenn Sie in Ihren Fragen ein unterstütztes Framework erwähnen, erkennt das System dies automatisch und injiziert verifiziertes Framework-Wissen, bevor die KI antwortet.

Unterstützte Frameworks

ISMS Copilot unterstützt derzeit diese Frameworks mit dedizierter Wissensinjektion:

  • ISO 27001:2022 - Informationssicherheits-Managementsystem
  • ISO 42001:2023 - KI-Managementsystem
  • ISO 27701:2025 - Datenschutz-Managementsystem
  • SOC 2 - Service Organization Control (Trust Services Criteria)
  • HIPAA - Health Insurance Portability and Accountability Act
  • GDPR - Datenschutz-Grundverordnung
  • CCPA - California Consumer Privacy Act
  • NIS 2 - Richtlinie zur Netz- und Informationssicherheit
  • DORA - Digital Operational Resilience Act
  • ISO 9001:2015 - Qualitätsmanagementsystem
  • ISO 22301:2019 - Business-Continuity-Managementsystem
  • HDS v2.0 - Französische Zertifizierung für Gesundheitsdaten-Hosting
  • TISAX - Trusted Information Security Assessment Exchange
  • EU AI Act - Verordnung zur Künstlichen Intelligenz der Europäischen Union
  • UK GDPR - Beibehaltene EU-DSGVO nach britischem Recht (ICO als Aufsichtsbehörde, Secretary of State für Angemessenheitsbeschlüsse)
  • UK Data Protection Act 2018 - Britisches Datenschutzgesetz, das die allgemeine Verarbeitung, Strafverfolgungsverarbeitung (Teil 3), Verarbeitung durch Nachrichtendienste (Teil 4) und Befugnisse der ICO abdeckt
  • UK Data Use and Access Bill (DUAB) - Entwurf/neues britisches Gesetz zur Modernisierung der Datenschutzregeln (noch nicht in Kraft getreten)

Wenn Sie eines dieser Frameworks in Ihren Fragen erwähnen, erkennt ISMS Copilot das Framework automatisch und lädt relevantes Wissen, bevor es antwortet. Dies verhindert Halluzinationen und stellt sicher, dass die Antworten auf den tatsächlichen Framework-Anforderungen basieren und nicht auf KI-Vermutungen.

Demnächst verfügbar

Weitere Frameworks, die sich derzeit in Entwicklung befinden:

  • NIST 800-53
  • PCI DSS

Aktualisierungen zur Unterstützung neuer Frameworks finden Sie im Product Changelog.

Funktionsweise der Framework-Wissensinjektion

ISMS Copilot v2.5 führte die dynamische Framework-Wissensinjektion ein, um KI-Halluzinationen deutlich zu reduzieren:

  1. Sie stellen eine Frage, in der ein Framework erwähnt wird (z. B. „Was ist die ISO 27001-Kontrolle A.5.9?“)
  2. Das System erkennt die Erwähnung des Frameworks
  3. Verifiziertes Framework-Wissen wird geladen und der KI zur Verfügung gestellt
  4. Die KI antwortet auf Basis der bereitgestellten Fakten, nicht aus dem Gedächtnis oder durch Vermutungen

Diese Architekturänderung (Februar 2025) bedeutet, dass Sie präzise Antworten erhalten, die auf den tatsächlichen Framework-Anforderungen basieren, und nicht auf probabilistischen Antworten aus Trainingsdaten.

Für beste Ergebnisse erwähnen Sie das spezifische Framework und die Version in Ihren Fragen. Beispiel: „Erstellen Sie eine Zugriffskontrollrichtlinie für ISO 27001:2022 Annex A, Kontrolle 5.15“ statt einfach „Erstellen Sie eine Zugriffskontrollrichtlinie.“

Was Sie tun können

Für jedes unterstützte Framework können Sie:

  • Spezifische Fragen zu Kontrollen, Anforderungen oder Implementierungsleitfäden stellen
  • Framework-konforme Richtlinien und Verfahren generieren
  • Eine Gap-Analyse durchführen, indem Sie bestehende Dokumentation hochladen
  • Risikobewertungen erstellen, die auf Framework-Anforderungen abgebildet sind
  • Anleitungen zur Prüfungsvorbereitung erhalten
  • Kontrollen zwischen verschiedenen Frameworks abbilden

Verwandte Ressourcen

On this page