ISMS Copilot Docs

Obsługiwane ramy zgodności

ISMS Copilot zapewnia specjalistyczne wsparcie AI dla 17 ram zgodności, z dynamicznym wstrzykiwaniem wiedzy o ramach, aby zapewnić dokładne, oparte na faktach odpowiedzi…

ISMS Copilot zapewnia specjalistyczne wsparcie AI dla 17 ram zgodności, z dynamicznym wstrzykiwaniem wiedzy o ramach, aby zapewnić dokładne, oparte na faktach odpowiedzi. Gdy wspomnisz o dowolnej obsługiwanej ramie w swoich pytaniach, system automatycznie ją wykrywa i wstrzykuje zweryfikowaną wiedzę o ramie przed udzieleniem odpowiedzi przez AI.

Obsługiwane ramy

ISMS Copilot obecnie obsługuje te ramy z dedykowanym wstrzykiwaniem wiedzy:

  • ISO 27001:2022 - System Zarządzania Bezpieczeństwem Informacji
  • ISO 42001:2023 - System Zarządzania Sztuczną Inteligencją
  • ISO 27701:2025 - System Zarządzania Informacjami Prywatnymi
  • SOC 2 - Kontrola Organizacji Usługowej (Kryteria Usług Zaufania)
  • HIPAA - Ustawa o przenośności i odpowiedzialności w ubezpieczeniach zdrowotnych
  • GDPR - Ogólne Rozporządzenie o Ochronie Danych
  • CCPA - Kalifornijska Ustawa o Prywatności Konsumentów
  • NIS 2 - Dyrektywa w sprawie systemów sieciowych i informacyjnych
  • DORA - Akt o Cyfrowej Odporności Operacyjnej
  • ISO 9001:2015 - System Zarządzania Jakością
  • ISO 22301:2019 - System Zarządzania Ciągłością Działania
  • HDS v2.0 - Francuska certyfikacja hostingu danych zdrowotnych
  • TISAX - Zaufana Wymiana Ocen Bezpieczeństwa Informacji
  • EU AI Act - Rozporządzenia Unii Europejskiej dotyczące Sztucznej Inteligencji
  • UK GDPR - Zachowane unijne GDPR w prawie krajowym Wielkiej Brytanii (ICO jako organ nadzorczy, Sekretarz Stanu do spraw decyzji o adekwatności)
  • UK Data Protection Act 2018 - Brytyjskie ustawodawstwo o ochronie danych obejmujące ogólne przetwarzanie, przetwarzanie przez organy ścigania (Część 3), przetwarzanie przez służby wywiadowcze (Część 4) oraz uprawnienia ICO
  • UK Data Use and Access Bill (DUAB) - Projekt/nowelizacja brytyjskiego ustawodawstwa modernizującego zasady ochrony danych (jeszcze nie uchwalona)

Gdy wspomnisz o którejkolwiek z tych ram w swoich pytaniach, ISMS Copilot automatycznie wykrywa ramę i wczytuje odpowiednią wiedzę przed udzieleniem odpowiedzi. Zapobiega to halucynacjom i zapewnia, że odpowiedzi są oparte na rzeczywistych wymaganiach ramy, a nie na domysłach AI.

Wkrótce

Dodatkowe ramy obecnie w fazie rozwoju:

  • NIST 800-53
  • PCI DSS

Sprawdzaj Dziennik Zmian Produktu, aby być na bieżąco z nowymi ramami.

Jak działa wstrzykiwanie wiedzy o ramach

ISMS Copilot v2.5 wprowadził dynamiczne wstrzykiwanie wiedzy o ramach, aby drastycznie zmniejszyć halucynacje AI:

  1. Zadasz pytanie wspominające o ramie (np. "Czym jest kontrola A.5.9 w ISO 27001?")
  2. System wykrywa wzmiankę o ramie
  3. Wczytywana jest zweryfikowana wiedza o ramie i przekazywana do AI
  4. AI odpowiada na podstawie dostarczonych faktów, a nie pamięci czy domysłów

Ta zmiana architektury (luty 2025) oznacza, że otrzymujesz dokładne odpowiedzi oparte na rzeczywistych wymaganiach ram, a nie probabilistyczne odpowiedzi bazujące na danych treningowych.

Aby uzyskać najlepsze rezultaty, wspomnij o konkretnej ramie i jej wersji w swoich pytaniach. Na przykład: "Wygeneruj politykę kontroli dostępu dla ISO 27001:2022 Załącznik A kontrola 5.15" zamiast po prostu "Wygeneruj politykę kontroli dostępu."

Co możesz zrobić

Dla każdej obsługiwanej ramy możesz:

  • Zadawać konkretne pytania dotyczące kontroli, wymagań lub wskazówek wdrożeniowych
  • Generować polityki i procedury zgodne z ramą
  • Przeprowadzać analizę luk poprzez przesyłanie istniejących dokumentów
  • Tworzyć oceny ryzyka zmapowane na wymagania ramy
  • Uzyskiwać wskazówki dotyczące przygotowania do audytu
  • Mapować kontrolę między różnymi ramami

Powiązane zasoby

On this page