ISMS Copilot Docs

Partes Interessadas do ISMS Copilot

Como parte dos nossos compromissos com a ISO 27001 e ISO 42001, identificamos e analisamos as partes interessadas—stakeholders que afetam ou são afetados pelas nossas práticas de segurança da informação…

Como parte dos nossos compromissos com a ISO 27001 e ISO 42001, identificamos e analisamos as partes interessadas—stakeholders que afetam ou são afetados pelas nossas práticas de segurança da informação. Compreender esses stakeholders molda o escopo do nosso ISMS, os objetivos de segurança e as prioridades de controle.

Nossas Principais Partes Interessadas

Clientes

Vocês são nossos principais stakeholders. Seus requisitos direcionam nossas prioridades de segurança:

  • Isolamento de dados: A separação de workspaces garante que seus dados nunca se misturem com os de outros clientes
  • Privacidade: Conformidade com o GDPR, infraestrutura na UE, nenhum uso dos seus dados para treinamento de IA
  • Controle: Retenção de dados gerenciada pelo usuário (0 dias a 7 anos), direitos de exportação e exclusão
  • Transparência: Documentação do Centro de Confiança, notificação oportuna de violações
  • Suporte à conformidade: Roteiro de certificação SOC 2 e ISO 27001 para requisitos empresariais

Autoridades Reguladoras

Cumprimos o GDPR (CNIL, autoridades de proteção de dados da UE) e leis de privacidade relevantes. Isso impulsiona nossa arquitetura de privacidade por design, implementação de direitos dos titulares de dados e capacidades de resposta a incidentes.

Fornecedores Terceirizados

Subprocessadores críticos (Supabase, Vercel, OpenAI, Grok, Mistral, ConvertAPI) passam por avaliação de segurança. Buscamos acordos de Zero Data Retention com provedores de IA quando viável e usamos Cláusulas Contratuais Padrão para transferências internacionais de dados.

Equipes Internas

Nossas equipes de desenvolvimento, sucesso do cliente e liderança mantêm a segurança por meio de MFA obrigatório, varredura de código com Semgrep, separação de ambientes e um compromisso de resposta em 24 horas a relatórios de segurança.

Organismos de Certificação e Auditores

Futuros auditores SOC 2 e ISO 27001 exigem documentação completa do ISMS, evidências da eficácia dos controles e processos de melhoria contínua. Estamos construindo programas maduros de documentação e auditoria interna para apoiar a certificação.

Seguradoras e Partes Legais

Provedores de seguro cibernético e obrigações contratuais influenciam a implementação dos nossos controles (MFA, backups, resposta a incidentes) e impulsionam requisitos formais de SLA e Acordo de Processamento de Dados.

Clientes dos Nossos Clientes (Beneficiários Indiretos)

Quando consultores de conformidade e auditores usam o ISMS Copilot, seus clientes são stakeholders indiretos. O isolamento de workspaces (A.5.15, A.8.3) garante que não haja contaminação cruzada entre os clientes dos consultores. A retenção controlada pelo usuário (A.5.33) permite que os consultores atendam aos requisitos de retenção dos clientes. A orientação de minimização de PII (A.5.34) e a detecção automatizada planejada ajudam a proteger os dados dos funcionários dos clientes finais. O não uso de dados do usuário para treinamento de IA (A.7.2) impede o vazamento de dados dos clientes entre workspaces.

Órgãos de Padronização e Detentores de Direitos Autorais

Editores de frameworks (ISO, IEC, NIST, CIS, AICPA) exigem proteção de propriedade intelectual. Nossos dados de treinamento excluem texto de padrões protegidos por direitos autorais (A.5.32), utilizando orientações publicamente disponíveis e experiência de consultoria proprietária. Os prompts do sistema impedem a reprodução literal de texto de controle. As saídas geradas referenciam frameworks por nome e versão, com orientação para consultar os padrões oficiais para evidências de auditoria.

Revisamos as partes interessadas anualmente e quando ocorrem mudanças nos negócios, garantindo que nosso ISMS evolua de acordo com as necessidades dos stakeholders. Essa análise informa diretamente nossas avaliações de risco e objetivos de segurança.

Praticamos o que Pregamos

Como uma plataforma de IA de conformidade, alinhar nosso próprio ISMS com a ISO 27001 e ISO 42001 demonstra nosso compromisso com os padrões que ajudamos você a implementar. A análise de partes interessadas (ISO 27001:2022 Cláusula 4.2) é fundamental para esse alinhamento.

Use o ISMS Copilot para identificar suas próprias partes interessadas, mapear seus requisitos para os controles do Anexo A ou gerar modelos de documentação de stakeholders. Pergunte: "Ajude-me a identificar partes interessadas para uma organização de [seu setor]."

On this page