Obsługiwane ramy zgodności
ISMS Copilot zapewnia specjalistyczne wsparcie AI dla 17 ram zgodności, z dynamicznym wstrzykiwaniem wiedzy o ramach, aby zapewnić dokładne, oparte na faktach odpowiedzi…
ISMS Copilot zapewnia specjalistyczne wsparcie AI dla 17 ram zgodności, z dynamicznym wstrzykiwaniem wiedzy o ramach, aby zapewnić dokładne, oparte na faktach odpowiedzi. Gdy wspomnisz o dowolnej obsługiwanej ramie w swoich pytaniach, system automatycznie ją wykrywa i wstrzykuje zweryfikowaną wiedzę o ramie przed udzieleniem odpowiedzi przez AI.
Obsługiwane ramy
ISMS Copilot obecnie obsługuje te ramy z dedykowanym wstrzykiwaniem wiedzy:
- ISO 27001:2022 - System Zarządzania Bezpieczeństwem Informacji
- ISO 42001:2023 - System Zarządzania Sztuczną Inteligencją
- ISO 27701:2025 - System Zarządzania Informacjami Prywatnymi
- SOC 2 - Kontrola Organizacji Usługowej (Kryteria Usług Zaufania)
- HIPAA - Ustawa o przenośności i odpowiedzialności w ubezpieczeniach zdrowotnych
- GDPR - Ogólne Rozporządzenie o Ochronie Danych
- CCPA - Kalifornijska Ustawa o Prywatności Konsumentów
- NIS 2 - Dyrektywa w sprawie systemów sieciowych i informacyjnych
- DORA - Akt o Cyfrowej Odporności Operacyjnej
- ISO 9001:2015 - System Zarządzania Jakością
- ISO 22301:2019 - System Zarządzania Ciągłością Działania
- HDS v2.0 - Francuska certyfikacja hostingu danych zdrowotnych
- TISAX - Zaufana Wymiana Ocen Bezpieczeństwa Informacji
- EU AI Act - Rozporządzenia Unii Europejskiej dotyczące Sztucznej Inteligencji
- UK GDPR - Zachowane unijne GDPR w prawie krajowym Wielkiej Brytanii (ICO jako organ nadzorczy, Sekretarz Stanu do spraw decyzji o adekwatności)
- UK Data Protection Act 2018 - Brytyjskie ustawodawstwo o ochronie danych obejmujące ogólne przetwarzanie, przetwarzanie przez organy ścigania (Część 3), przetwarzanie przez służby wywiadowcze (Część 4) oraz uprawnienia ICO
- UK Data Use and Access Bill (DUAB) - Projekt/nowelizacja brytyjskiego ustawodawstwa modernizującego zasady ochrony danych (jeszcze nie uchwalona)
Gdy wspomnisz o którejkolwiek z tych ram w swoich pytaniach, ISMS Copilot automatycznie wykrywa ramę i wczytuje odpowiednią wiedzę przed udzieleniem odpowiedzi. Zapobiega to halucynacjom i zapewnia, że odpowiedzi są oparte na rzeczywistych wymaganiach ramy, a nie na domysłach AI.
Wkrótce
Dodatkowe ramy obecnie w fazie rozwoju:
- NIST 800-53
- PCI DSS
Sprawdzaj Dziennik Zmian Produktu, aby być na bieżąco z nowymi ramami.
Jak działa wstrzykiwanie wiedzy o ramach
ISMS Copilot v2.5 wprowadził dynamiczne wstrzykiwanie wiedzy o ramach, aby drastycznie zmniejszyć halucynacje AI:
- Zadasz pytanie wspominające o ramie (np. "Czym jest kontrola A.5.9 w ISO 27001?")
- System wykrywa wzmiankę o ramie
- Wczytywana jest zweryfikowana wiedza o ramie i przekazywana do AI
- AI odpowiada na podstawie dostarczonych faktów, a nie pamięci czy domysłów
Ta zmiana architektury (luty 2025) oznacza, że otrzymujesz dokładne odpowiedzi oparte na rzeczywistych wymaganiach ram, a nie probabilistyczne odpowiedzi bazujące na danych treningowych.
Aby uzyskać najlepsze rezultaty, wspomnij o konkretnej ramie i jej wersji w swoich pytaniach. Na przykład: "Wygeneruj politykę kontroli dostępu dla ISO 27001:2022 Załącznik A kontrola 5.15" zamiast po prostu "Wygeneruj politykę kontroli dostępu."
Co możesz zrobić
Dla każdej obsługiwanej ramy możesz:
- Zadawać konkretne pytania dotyczące kontroli, wymagań lub wskazówek wdrożeniowych
- Generować polityki i procedury zgodne z ramą
- Przeprowadzać analizę luk poprzez przesyłanie istniejących dokumentów
- Tworzyć oceny ryzyka zmapowane na wymagania ramy
- Uzyskiwać wskazówki dotyczące przygotowania do audytu
- Mapować kontrolę między różnymi ramami
Powiązane zasoby
- FAQ - Najczęściej zadawane pytania dotyczące obsługi ram
- Zrozumienie halucynacji AI - Jak wstrzykiwanie wiedzy o ramach zapobiega błędom
- Obsługiwane ramy - Szczegółowe przewodniki dla każdej ramy