ISMS Copilot Docs

Framework di conformità supportati

ISMS Copilot offre assistenza AI specializzata per 17 framework di conformità, con iniezione dinamica della conoscenza del framework per garantire risposte accurate e fondate…

ISMS Copilot offre assistenza AI specializzata per 17 framework di conformità, con iniezione dinamica della conoscenza del framework per garantire risposte accurate e fondate. Quando menzioni qualsiasi framework supportato nelle tue domande, il sistema lo rileva automaticamente e inietta la conoscenza verificata del framework prima che l'AI risponda.

Framework supportati

ISMS Copilot attualmente supporta questi framework con iniezione dedicata della conoscenza:

  • ISO 27001:2022 - Sistema di Gestione della Sicurezza delle Informazioni
  • ISO 42001:2023 - Sistema di Gestione dell'Intelligenza Artificiale
  • ISO 27701:2025 - Sistema di Gestione delle Informazioni sulla Privacy
  • SOC 2 - Controllo delle Organizzazioni di Servizio (Criteri dei Servizi di Fiducia)
  • HIPAA - Health Insurance Portability and Accountability Act
  • GDPR - Regolamento Generale sulla Protezione dei Dati
  • CCPA - California Consumer Privacy Act
  • NIS 2 - Direttiva sui Sistemi di Rete e Informazione
  • DORA - Digital Operational Resilience Act
  • ISO 9001:2015 - Sistema di Gestione della Qualità
  • ISO 22301:2019 - Sistema di Gestione della Continuità Operativa
  • HDS v2.0 - Certificazione francese per l'Hosting dei Dati Sanitari
  • TISAX - Trusted Information Security Assessment Exchange
  • EU AI Act - Regolamenti dell'Unione Europea sull'Intelligenza Artificiale
  • UK GDPR - GDPR UE mantenuto nel diritto interno britannico (ICO come autorità di vigilanza, Segretario di Stato per le decisioni di adeguatezza)
  • UK Data Protection Act 2018 - Legislazione britannica sulla protezione dei dati che copre il trattamento generale, il trattamento per l'applicazione della legge (Parte 3), il trattamento da parte dei servizi di intelligence (Parte 4) e i poteri dell'ICO
  • UK Data Use and Access Bill (DUAB) - Legislazione britannica in bozza/emergente che modernizza le regole sulla protezione dei dati (non ancora entrata in vigore)

Quando menzioni uno di questi framework nelle tue domande, ISMS Copilot rileva automaticamente il framework e carica la conoscenza rilevante prima di rispondere. Questo previene le allucinazioni e garantisce che le risposte siano fondate sui requisiti effettivi del framework, non su congetture dell'AI.

Prossimamente

Framework aggiuntivi attualmente in fase di sviluppo:

  • NIST 800-53
  • PCI DSS

Consulta il Registro delle Modifiche del Prodotto per aggiornamenti sul supporto di nuovi framework.

Come funziona l'iniezione della conoscenza del framework

ISMS Copilot v2.5 ha introdotto l'iniezione dinamica della conoscenza del framework per ridurre drasticamente le allucinazioni dell'AI:

  1. Fai una domanda che menziona un framework (ad esempio, "Qual è il controllo A.5.9 della ISO 27001?")
  2. Il sistema rileva la menzione del framework
  3. Viene caricata la conoscenza verificata del framework e fornita all'AI
  4. L'AI risponde basandosi sui fatti forniti, non sulla memoria o su congetture

Questo cambiamento architetturale (febbraio 2025) significa che ottieni risposte accurate basate sui requisiti effettivi del framework, non su risposte probabilistiche basate sui dati di addestramento.

Per ottenere i migliori risultati, menziona il framework e la versione specifica nelle tue domande. Ad esempio: "Genera una politica di controllo degli accessi per il controllo 5.15 dell'Allegato A della ISO 27001:2022" invece di semplicemente "Genera una politica di controllo degli accessi."

Cosa puoi fare

Per qualsiasi framework supportato, puoi:

  • Porre domande specifiche su controlli, requisiti o linee guida per l'implementazione
  • Generare politiche e procedure allineate al framework
  • Effettuare analisi delle lacune caricando la documentazione esistente
  • Creare valutazioni dei rischi mappate ai requisiti del framework
  • Ottenere indicazioni per la preparazione agli audit
  • Mappare i controlli tra diversi framework

Risorse correlate

On this page