ISMS Copilot Docs

Cumplimiento de Propiedad Intelectual

ISMS Copilot mantiene políticas estrictas de cumplimiento de propiedad intelectual para garantizar que todo el contenido respete los derechos de las organizaciones de estándares y…

ISMS Copilot mantiene políticas estrictas de cumplimiento de propiedad intelectual para garantizar que todo el contenido respete los derechos de las organizaciones de estándares y de los propietarios de contenido de terceros.

Todos los estándares referenciados en la plataforma se adquieren a través de canales de distribución autorizados. No utilizamos copias no autorizadas de ningún material protegido por derechos de autor.

Resumen canónico en el Centro de Confianza: un resumen autorizado y conciso de estos compromisos de cumplimiento de PI —incluyendo los reconocimientos de contenido de terceros— se publica en trust.ismscopilot.com/ip-compliance. Este artículo de ayuda sigue siendo la versión operativa más extensa.

Estándares de Obtención de Contenido

Todos los estándares y marcos de referencia utilizados por ISMS Copilot se adquieren de manera legítima:

  • Estándares ISO (27001, 42001, 27701) — adquiridos a través de organismos nacionales de normalización autorizados
  • Criterios de Servicio de Confianza SOC 2 — obtenidos de AICPA
  • PCI DSS — proporcionado por PCI Security Standards Council
  • Regulaciones de la UE (GDPR, NIS 2, DORA, Ley de IA) — derecho público, referenciado libremente

Mantenemos comprobantes de compra de todos los estándares protegidos por derechos de autor y adquirimos las ediciones actualizadas a medida que se publican.

Cómo Protegemos los Derechos de PI

Tablas de Conocimiento de Marcos de Trabajo

Nuestras tablas de referencia de marcos contienen únicamente:

  • Identificadores de controles (ej., ISO 27001 A.5.1, SOC 2 CC6.1)
  • Títulos concisos de controles

No reproducimos el texto completo de los controles, los requisitos normativos ni las guías de implementación protegidas por derechos de autor. Los identificadores de controles y los títulos breves son elementos fácticos que no están sujetos a una protección sustancial de derechos de autor y se utilizan exclusivamente con fines de navegación y referencia, en consonancia con la práctica del sector en herramientas de cumplimiento. Estas referencias están respaldadas por nuestras copias legítimamente adquiridas de los estándares y no sustituyen las publicaciones oficiales.

Los usuarios que realicen trabajos de certificación o auditoría deben obtener copias oficiales de los estándares aplicables del organismo de normalización correspondiente. ISMS Copilot proporciona orientación de implementación únicamente y no reemplaza los textos autorizados de los estándares.

Salvaguardas para Contenido Generado por IA

Todos los prompts del sistema de IA incluyen reglas de protección de PI:

  • Sin citas textuales — La IA no puede citar fragmentos de estándares ISO o protegidos por derechos de autor
  • Sin paráfrasis cercanas — El contenido no debe reproducir de cerca la expresión protegida por derechos de autor
  • Atribución requerida — Las respuestas mencionan a la organización que desarrolló los estándares referenciados
  • Solo orientación original — Enfoque en consejos prácticos específicos para el contexto del usuario

Nuestros proveedores de IA (Anthropic, OpenAI) ofrecen indemnización por derechos de autor a clientes empresariales y de API cualificados por ciertas reclamaciones relacionadas con los resultados generados por los modelos, sujetos a sus respectivos términos comerciales, condiciones y exclusiones. Estas protecciones se aplican únicamente al contenido generado por los modelos en sí. Todo el contenido que inyectamos en el contexto de la IA —incluyendo tablas de marcos y material de la base de conocimiento— se verifica de forma independiente para garantizar el cumplimiento de la PI y no depende de la indemnización del proveedor.

Gestión de la Base de Conocimiento

Nuestra base de conocimiento RAG contiene únicamente conocimiento consultivo original creado por el equipo de Better ISMS. Realizamos auditorías anuales para verificar:

  • Ausencia de texto de estándares protegidos por derechos de autor (ISO, AICPA, etc.)
  • Todo el contenido es original o está licenciado legalmente
  • Ausencia de contenido raspado de fuentes no autorizadas

Última auditoría: febrero de 2026 — Resultado: Cumplimiento.

Contenido de Terceros Bajo Licencias Permisivas

Parte del contenido de la plataforma está licenciado de manera abierta y se incorpora según los términos de su licencia de origen. Las versiones adaptadas conservan la licencia original y la atribución.

Habilidad de Revisión de Informes SOC 2 (Creative Commons)

La habilidad integrada Revisión de Informes SOC 2 en el producto de chat adapta el SOC 2 Reliability Rubric mantenido por la SOC 2 Quality Guild (s2guild.org), originalmente licenciado bajo Creative Commons Atribución-CompartirIgual 4.0 Internacional (CC BY-SA 4.0), © 2026 SOC 2 Quality Guild. De acuerdo con la obligación de compartir por igual en CC BY-SA 4.0 §3(b)(1), esta adaptación también está licenciada bajo CC BY-SA 4.0.

La taxonomía de 11 señales y la agrupación por pilares Estructura / Sustancia / Fuente se toman del rubric de la Guild. El flujo de trabajo del chat, el esquema de veredictos Aprobado / Señalado / Omitido y el formato de la tarjeta de puntuación resumen son adaptaciones de este proyecto. El mismo rubric también es la base de la herramienta pública de ISMS Copilot en ismscopilot.com/resources/soc2-red-flags-checker.

Dependencias de Código Abierto

El software de ISMS Copilot incorpora software de código abierto de terceros a través de los manifiestos de dependencias de sus repositorios. Las licencias comunes en estas dependencias incluyen MIT, Apache-2.0, ISC, BSD-2-Clause, BSD-3-Clause y MPL-2.0. Se mantiene un registro completo de estas dependencias, junto con los componentes licenciados bajo Creative Commons mencionados anteriormente, de manera interna y está disponible bajo solicitud — contactar a legal@ismscopilot.com. El Centro de Confianza publica el resumen orientado al consumidor.

Qué Significa Esto para Usted

ISMS Copilot proporciona orientación de implementación basada en estándares legítimamente adquiridos y en la experiencia consultiva original. No reproducimos ni sustituimos los estándares oficiales.

Al utilizar la plataforma:

  • Recibe consejos prácticos fundamentados en la experiencia consultiva del mundo real
  • Las respuestas hacen referencia a los estándares de manera adecuada con atribución
  • Sigue necesitando acceso a los estándares oficiales para trabajos de certificación/auditoría

ISMS Copilot acelera los flujos de trabajo de cumplimiento, pero no reemplaza los textos autorizados de los estándares requeridos para procesos formales de certificación o auditoría.

Mapeo de Cumplimiento

Estas políticas de PI respaldan:

  • ISO 27001:2022 A.5.32 — Derechos de propiedad intelectual
  • SOC 2 CC3.1 — Evaluación y gestión de riesgos

Si tiene preguntas sobre cómo se obtiene o licencia contenido específico, contacte a support@ismscopilot.com.

On this page