Niniejszy dokument określa zakres Systemu Zarządzania Bezpieczeństwem Informacji (ISMS) dla ISMS Copilot, zarządzanego przez Better ISMS (Francja). Identyfikuje granice i zakres stosowania ISMS, biorąc pod uwagę kontekst organizacyjny, zainteresowane strony oraz interfejsy z usługami zewnętrznymi.
This document defines the scope of the Information Security Management System (ISMS) for ISMS Copilot, operated by Better ISMS (France). It identifies the boundaries and applicability of the ISMS, considering our organizational context, interested parties, and interfaces with external services.
Niniejszy dokument zakresu jest zgodny z klauzulą 4.3 normy ISO 27001:2022 i jest przeglądany corocznie lub w przypadku znaczących zmian w naszych usługach, integracjach lub strukturze organizacyjnej.
ISMS obejmuje rozwój, eksploatację i zarządzanie platformą ISMS Copilot — aplikacją SaaS hostowaną w chmurze, zasilaną sztuczną inteligencją, która wspiera organizacje w zakresie zgodności z systemem zarządzania bezpieczeństwem informacji.
Granice ISMS obejmują zarządzanie interfejsami z podmiotami zewnętrznymi:
Użytkownicy końcowi łączą się przez przeglądarki z Frontendem (Vercel), który komunikuje się z Supabase (DB/Auth/Storage/Edge Functions) oraz usługą czatu Fly.io
Usługa czatu Fly.io współpracuje z dostawcami AI (Anthropic, OpenAI, xAI, Mistral, Gemini) oraz bazą danych Supabase
Stripe i ConvertAPI są dostępne poprzez funkcje Supabase Edge
GitHub Actions zarządza potokiem CI/CD
Sentry, PostHog i BetterStack zapewniają monitorowanie i obserwowalność
Wszystkie dane w spoczynku są przechowywane w infrastrukturze UE (Frankfurt). Usługa czatu backendowego działa w Paryżu (CDG). Wywołania API dostawców AI mogą być przekazywane do punktów końcowych spoza UE, co zostało udokumentowane w naszej ocenie wpływu transferu danych.
Niniejszy dokument zakresu jest przeglądany corocznie, gdy dodawane są nowe usługi lub integracje, gdy zmienia się struktura organizacyjna, przy wchodzeniu na nowe rynki lub jurysdykcje oraz po wynikach przeglądu zarządzania. Zmiany w zakresie ISMS wymagają zatwierdzenia przez CEO i wyzwalają przegląd Deklaracji Stosowalności, oceny ryzyka oraz dotkniętych polityk.