Dit document definieert de reikwijdte van het Informatiebeveiligingsmanagementsysteem (ISMS) voor ISMS Copilot, beheerd door Better ISMS (Frankrijk). Het identificeert de grenzen en toepasbaarheid van het ISMS, rekening houdend met onze organisatorische context, belanghebbenden en interfaces met externe diensten.
Dit document definieert de reikwijdte van het Informatiebeveiligingsmanagementsysteem (ISMS) voor ISMS Copilot, beheerd door Better ISMS (Frankrijk). Het identificeert de grenzen en toepasbaarheid van het ISMS, rekening houdend met onze organisatorische context, belanghebbenden en interfaces met externe diensten.
Dit reikwijdtedocument volgt ISO 27001:2022 Clause 4.3 en wordt jaarlijks beoordeeld of wanneer er significante wijzigingen optreden in onze diensten, integraties of organisatiestructuur.
Het ISMS is van toepassing op de ontwikkeling, exploitatie en het beheer van het ISMS Copilot-platform — een cloudgehoste, AI-gestuurde SaaS-applicatie die organisaties ondersteunt bij compliance met informatiebeveiligingsmanagementsystemen.
De ISMS-grens omvat het beheer van interfaces met externe entiteiten:
Eindgebruikers maken verbinding via browsers met de Frontend (Vercel), die communiceert met Supabase (DB/Auth/Opslag/Edge-functies) en de Fly.io Chatdienst
Fly.io Chatdienst interfaceert met AI-providers (Anthropic, OpenAI, xAI, Mistral, Gemini) en Supabase DB
Stripe en ConvertAPI worden benaderd via Supabase Edge-functies
GitHub Actions beheert de CI/CD-pijplijn
Sentry, PostHog en BetterStack bieden monitoring en observability
Alle gegevens in rust worden opgeslagen binnen EU-infrastructuur (Frankfurt). De backend-chatdienst draait in Parijs (CDG). API-aanroepen naar AI-providers kunnen via niet-EU-eindpunten verlopen, wat gedocumenteerd is in onze Transfer Impact Assessment.
Dit reikwijdtedocument wordt jaarlijks beoordeeld, wanneer nieuwe diensten of integraties worden toegevoegd, wanneer de organisatiestructuur verandert, bij het betreden van nieuwe markten of rechtsgebieden, en na bevindingen van het managementreview. Wijzigingen in de ISMS-reikwijdte vereisen goedkeuring van de CEO en leiden tot een beoordeling van de Statement of Applicability, risicobeoordeling en betrokken beleidsregels.