ISMS Copilot Docs

Ondersteunde compliancekaders

ISMS Copilot biedt gespecialiseerde AI-ondersteuning voor 17 compliancekaders, met dynamische injectie van kaderkennis om nauwkeurige, gefundeerde…

ISMS Copilot biedt gespecialiseerde AI-ondersteuning voor 17 compliancekaders, met dynamische injectie van kaderkennis om nauwkeurige, gefundeerde antwoorden te garanderen. Wanneer je een ondersteund kader noemt in je vragen, detecteert het systeem dit automatisch en injecteert geverifieerde kaderkennis voordat de AI reageert.

Ondersteunde kaders

ISMS Copilot ondersteunt momenteel deze kaders met toegewijde kennisinjectie:

  • ISO 27001:2022 - Informatiebeveiligingsmanagementsysteem
  • ISO 42001:2023 - Kunstmatige Intelligentie Managementsysteem
  • ISO 27701:2025 - Privacy Informatie Managementsysteem
  • SOC 2 - Service Organization Control (Trust Services Criteria)
  • HIPAA - Health Insurance Portability and Accountability Act
  • GDPR - Algemene Verordening Gegevensbescherming
  • CCPA - California Consumer Privacy Act
  • NIS 2 - Richtlijn Netwerk- en Informatiesystemen
  • DORA - Digital Operational Resilience Act
  • ISO 9001:2015 - Kwaliteitsmanagementsysteem
  • ISO 22301:2019 - Bedrijfscontinuïteitsmanagementsysteem
  • HDS v2.0 - Franse certificering voor hosting van gezondheidsgegevens
  • TISAX - Trusted Information Security Assessment Exchange
  • EU AI Act - Europese Unie Regelgeving Kunstmatige Intelligentie
  • UK GDPR - In het VK behouden EU GDPR volgens nationale wetgeving (ICO als toezichthoudende autoriteit, Secretary of State voor adequaatheidsbesluiten)
  • UK Data Protection Act 2018 - Britse wetgeving inzake gegevensbescherming die algemene verwerking, wetshandhaving (Deel 3), verwerking door inlichtingendiensten (Deel 4) en bevoegdheden van de ICO omvat
  • UK Data Use and Access Bill (DUAB) - Concept/opkomende Britse wetgeving die de regels voor gegevensbescherming moderniseert (nog niet van kracht)

Wanneer je een van deze kaders noemt in je vragen, detecteert ISMS Copilot automatisch het kader en laadt relevante kennis voordat het antwoord geeft. Dit voorkomt hallucinaties en zorgt ervoor dat antwoorden gebaseerd zijn op daadwerkelijke kadervereisten, niet op giswerk van de AI.

Binnenkort beschikbaar

Aanvullende kaders die momenteel in ontwikkeling zijn:

  • NIST 800-53
  • PCI DSS

Raadpleeg de Product Changelog voor updates over nieuwe kaderondersteuning.

Hoe kaderkennisinjectie werkt

ISMS Copilot v2.5 introduceerde dynamische kaderkennisinjectie om AI-hallucinaties drastisch te verminderen:

  1. Je stelt een vraag waarin een kader wordt genoemd (bijv. "Wat is ISO 27001-controle A.5.9?")
  2. Het systeem detecteert de vermelding van het kader
  3. Geverifieerde kaderkennis wordt geladen en aan de AI verstrekt
  4. De AI reageert op basis van de verstrekte feiten, niet op geheugen of giswerk

Deze architectuurwijziging (februari 2025) betekent dat je nauwkeurige antwoorden krijgt die gebaseerd zijn op daadwerkelijke kadervereisten, niet op probabilistische reacties op basis van trainingsgegevens.

Voor de beste resultaten, noem het specifieke kader en de versie in je vragen. Bijvoorbeeld: "Genereer een toegangsbeheerbeleid voor ISO 27001:2022 Bijlage A-controle 5.15" in plaats van gewoon "Genereer een toegangsbeheerbeleid."

Wat je kunt doen

Voor elk ondersteund kader kun je:

  • Specifieke vragen stellen over controles, vereisten of implementatierichtlijnen
  • Beleid en procedures genereren die zijn afgestemd op het kader
  • Een gap-analyse uitvoeren door bestaande documentatie te uploaden
  • Risicobeoordelingen maken die zijn gekoppeld aan kadervereisten
  • Begeleiding krijgen bij de voorbereiding op audits
  • Controles tussen verschillende kaders in kaart brengen

Gerelateerde bronnen

On this page