ISMS Copilot Docs

Conformità alla Proprietà Intellettuale

ISMS Copilot mantiene rigorose politiche di conformità alla proprietà intellettuale per garantire che tutti i contenuti rispettino i diritti delle organizzazioni di standard e…

ISMS Copilot mantiene rigorose politiche di conformità alla proprietà intellettuale per garantire che tutti i contenuti rispettino i diritti delle organizzazioni di standard e dei proprietari di contenuti di terze parti.

Tutti gli standard referenziati nella piattaforma sono acquisiti attraverso canali di distribuzione autorizzati. Non utilizziamo copie non autorizzate di alcun materiale protetto da copyright.

Sintesi canonica sul Trust Center: una sintesi autorevole concisa di questi impegni di conformità alla PI — inclusi i riconoscimenti dei contenuti di terze parti — è pubblicata su trust.ismscopilot.com/ip-compliance. Questo articolo di aiuto rimane la versione operativa più dettagliata.

Standard di Sourcing dei Contenuti

Tutti gli standard e i framework referenziati da ISMS Copilot sono acquisiti legittimamente:

  • Standard ISO (27001, 42001, 27701) — acquistati tramite organismi nazionali di standard autorizzati
  • SOC 2 Trust Service Criteria — acquisiti da AICPA
  • PCI DSS — ottenuti dal PCI Security Standards Council
  • Regolamenti UE (GDPR, NIS 2, DORA, AI Act) — legge pubblica, liberamente referenziata

Conserviamo la prova di acquisto per tutti gli standard protetti da copyright e acquisiamo edizioni aggiornate non appena pubblicate.

Come Proteggiamo i Diritti di PI

Tabelle di Conoscenza dei Framework

Le nostre tabelle di riferimento dei framework contengono solo:

  • ID dei controlli (es. ISO 27001 A.5.1, SOC 2 CC6.1)
  • Titoli concisi dei controlli

Non riproduciamo il testo completo dei controlli, i requisiti normativi o le guide di implementazione protette da copyright. Gli identificatori dei controlli e i titoli brevi sono elementi fattuali non soggetti a una sostanziale protezione del copyright e sono utilizzati esclusivamente a fini di navigazione e riferimento, in linea con la pratica del settore negli strumenti di conformità. Questi riferimenti sono supportati dalle nostre copie legittimamente acquistate degli standard e non sostituiscono le pubblicazioni ufficiali.

Gli utenti che svolgono attività di certificazione o audit devono ottenere copie ufficiali degli standard applicabili dall'organismo di standard competente. ISMS Copilot fornisce solo indicazioni sull'implementazione e non sostituisce i testi ufficiali degli standard.

Protezioni per i Contenuti Generati dall'IA

Tutti i prompt dei sistemi di IA includono regole di protezione della PI:

  • Nessuna citazione testuale — L'IA non può citare estratti da standard ISO o protetti da copyright
  • Nessuna parafrasi stretta — Il contenuto non deve riprodurre fedelmente l'espressione protetta da copyright
  • Attribuzione richiesta — Le risposte menzionano l'organizzazione che ha sviluppato gli standard referenziati
  • Solo indicazioni originali — Focus su consigli attuabili specifici per il contesto dell'utente

I nostri fornitori di IA (Anthropic, OpenAI) offrono un'indennità per il copyright ai clienti aziendali e API qualificati per determinate richieste relative agli output generati dai modelli, soggetta ai rispettivi termini commerciali, condizioni ed esclusioni. Queste protezioni si applicano solo ai contenuti generati dai modelli stessi. Tutti i contenuti che inseriamo nel contesto dell'IA — incluse le tabelle dei framework e il materiale della knowledge base — sono verificati indipendentemente per la conformità alla PI e non si basano sull'indennità del fornitore.

Gestione della Knowledge Base

La nostra knowledge base RAG contiene solo conoscenze di consulenza originali create dal team di Better ISMS. Effettuiamo audit annuali per verificare:

  • Nessun testo di standard protetto da copyright (ISO, AICPA, ecc.)
  • Tutti i contenuti sono originali o legalmente concessi in licenza
  • Nessun contenuto raccolto da fonti non autorizzate

Ultimo audit: febbraio 2026 — Risultato: Conforme.

Contenuti di Terze Parti con Licenze Permissive

Alcuni contenuti della piattaforma sono concessi in licenza aperta e sono incorporati secondo i termini della licenza di origine. Le versioni adattate mantengono la licenza originale e l'attribuzione.

Competenza di Revisione dei Report SOC 2 (Creative Commons)

La competenza integrata SOC 2 Report Review nel prodotto di chat adatta il SOC 2 Reliability Rubric mantenuto dal SOC 2 Quality Guild (s2guild.org), originariamente concesso in licenza sotto Creative Commons Attribution-ShareAlike 4.0 International (CC BY-SA 4.0), © 2026 SOC 2 Quality Guild. In conformità con l'obbligo di condivisione alle stesse condizioni previsto da CC BY-SA 4.0 §3(b)(1), questa adattamento è anch'esso concesso in licenza sotto CC BY-SA 4.0.

La tassonomia a 11 segnali e il raggruppamento per pilastri Struttura / Sostanza / Fonte sono tratti dal rubric del Guild. Il flusso di lavoro della chat, lo schema di verdetto Pass / Flag / Skip e il formato della scheda di valutazione riassuntiva sono adattamenti di questo progetto. Lo stesso rubric è anche alla base dello strumento pubblico ISMS Copilot disponibile su ismscopilot.com/resources/soc2-red-flags-checker.

Dipendenze Open-Source

Il software ISMS Copilot incorpora software open-source di terze parti attraverso i manifest delle dipendenze dei suoi repository. Le licenze comuni tra queste dipendenze includono MIT, Apache-2.0, ISC, BSD-2-Clause, BSD-3-Clause e MPL-2.0. Un registro completo di queste dipendenze, insieme ai componenti con licenza Creative Commons sopra menzionati, è mantenuto internamente e disponibile su richiesta — contattare legal@ismscopilot.com. Il Trust Center pubblica il riepilogo rivolto ai consumatori.

Cosa Significa per Te

ISMS Copilot fornisce indicazioni sull'implementazione basate su standard legittimamente acquistati ed esperienza di consulenza originale. Non riproduciamo né sostituiamo gli standard ufficiali.

Quando utilizzi la piattaforma:

  • Ricevi consigli attuabili basati su esperienza di consulenza nel mondo reale
  • Le risposte fanno riferimento agli standard in modo appropriato con attribuzione
  • Hai comunque bisogno dell'accesso agli standard ufficiali per il lavoro di certificazione/audit

ISMS Copilot accelera i flussi di lavoro di conformità ma non sostituisce i testi ufficiali degli standard richiesti per i processi formali di certificazione o audit.

Mappatura della Conformità

Queste politiche sulla PI supportano:

  • ISO 27001:2022 A.5.32 — Diritti di proprietà intellettuale
  • SOC 2 CC3.1 — Valutazione e gestione dei rischi

Se hai domande su come specifici contenuti sono stati acquisiti o concessi in licenza, contatta support@ismscopilot.com.

On this page