ISMS Copilot Docs

Cele informacyjnego bezpieczeństwa

ISMS Copilot ustanawia mierzalne cele informacyjnego bezpieczeństwa zgodne z naszą Polityką Informacyjnego Bezpieczeństwa, oparte na wynikach oceny ryzyka i…

ISMS Copilot ustanawia mierzalne cele informacyjnego bezpieczeństwa zgodne z naszą Polityką Informacyjnego Bezpieczeństwa, oparte na wynikach oceny ryzyka i monitorowane względem określonych celów. Każdy cel jest zgodny ze strukturą ISO 27001 Klauzuli 6.2: co zostanie wykonane, jakie zasoby są wymagane, kto jest odpowiedzialny, kiedy zostanie zakończone oraz jak oceniane są wyniki.

Postęp w realizacji celów jest przeglądany kwartalnie przez właścicieli celów i raportowany w ramach corocznego przeglądu zarządzania.

OBJ-001: Uzyskanie certyfikacji ISO 27001

FieldValue
CategoryCompliance
OwnerCEO
TargetAchieve ISO 27001:2022 certification from an accredited body
DeadlineQ4 2026
MeasurementCertification granted
StatusIn Progress

Kluczowe kamienie milowe:

  • Ukończenie dokumentacji ISMS (klauzule 4-10) — Q1 2026 (w trakcie)
  • Ukończenie Deklaracji Stosowalności — Q1 2026 (zakończone)
  • Ukończenie rejestru ryzyka i jego obróbki — Q1 2026 (zakończone)
  • Przeprowadzenie audytu wewnętrznego — Q2 2026
  • Przeprowadzenie przeglądu zarządzania — Q2 2026
  • Audyt etapu 1 (przegląd dokumentacji) — Q3 2026
  • Audyt etapu 2 (przegląd wdrożenia) — Q4 2026

OBJ-002: Zero przypadków narażenia danych między dzierżawcami

FieldValue
CategoryConfidentiality
TargetZero incidents of unauthorized cross-tenant data access
DeadlineOngoing (annual measurement)
MeasurementNumber of confirmed cross-tenant data exposure incidents per year = 0
StatusAchieved (0 incidents to date)

Kontrole wspierające ten cel:

  • Polityki Row-Level Security (RLS) na wszystkich tabelach z danymi użytkowników
  • Jawna walidacja własności w backendzie usługi czatu
  • Automatyczny zestaw testów bezpieczeństwa
  • Wymóg przeglądu kodu dla wszystkich zmian

OBJ-003: Odporność i dostępność platformy

FieldValue
CategoryAvailability / Business Continuity
TargetPlatform operates reliably without requiring manual intervention
DeadlineQ2 2026
MeasurementSupport requests requiring human intervention during defined test periods
StatusIn Progress

OBJ-004: Usuwanie luk w zabezpieczeniach w ramach SLA

FieldValue
CategorySecurity
TargetAll vulnerabilities remediated within defined SLAs
DeadlineOngoing (quarterly measurement)
MeasurementPercentage remediated within target: Critical 24h, High 7d, Medium 30d, Low 90d
Target %100% for Critical/High; 90% for Medium/Low
StatusActive

Nasze cele SLA dotyczące luk w zabezpieczeniach są zgodne z najlepszymi praktykami branżowymi: krytyczne luki są usuwane tego samego dnia, wysokie w ciągu tygodnia, średnie w ciągu 30 dni, a niskie w ciągu 90 dni.

OBJ-005: Utrzymanie docelowej dostępności usług

FieldValue
CategoryAvailability
Target99.5% uptime for core services (chat, authentication, database)
DeadlineOngoing (monthly measurement)
MeasurementMonthly uptime percentage from BetterStack monitoring
StatusActive

OBJ-006: Przeprowadzanie kwartalnych przeglądów dostępu

FieldValue
CategoryAccess Control
Target100% completion of quarterly access reviews on schedule
DeadlineOngoing (quarterly measurement)
MeasurementDated, completed review checklists
StatusActive

OBJ-007: Utrzymanie zdolności przełączania awaryjnego dostawcy AI

FieldValue
CategoryResilience
TargetAutomatic failover activates within 60 seconds of default provider failure
DeadlineOngoing (quarterly test)
MeasurementFailover test results (time to activate, user impact during switch)
StatusActive — circuit breaker deployed

Wszystkie siedem celów jest aktywnie monitorowanych. Dwa cele zostały w pełni osiągnięte (brak narażenia danych między dzierżawcami, zdolność przełączania awaryjnego dostawcy AI), trzy są w trakcie aktywnego pomiaru, a dwa postępują zgodnie z określonymi kamieniami milowymi.

Częstotliwość przeglądu celów

ActivityFrequency
Przegląd postępu realizacji celówKwartalnie
Pomiar i raportowanie celówKwartalnie
Ustalanie celów na kolejny okresRocznie
Sprawdzanie zgodności z wynikami oceny ryzykaPo każdym przeglądzie ryzyka

On this page