ISMS Copilot Docs

Conformidade com Propriedade Intelectual

O ISMS Copilot mantém políticas rigorosas de conformidade com propriedade intelectual para garantir que todo o conteúdo respeite os direitos das organizações de padrões e…

O ISMS Copilot mantém políticas rigorosas de conformidade com propriedade intelectual para garantir que todo o conteúdo respeite os direitos das organizações de padrões e dos proprietários de conteúdo de terceiros.

Todos os padrões referenciados na plataforma são adquiridos por meio de canais de distribuição autorizados. Não utilizamos cópias não autorizadas de qualquer material protegido por direitos autorais.

Resumo canônico no Trust Center: um resumo autoritativo conciso desses compromissos de conformidade com PI — incluindo reconhecimentos de conteúdo de terceiros — está publicado em trust.ismscopilot.com/ip-compliance. Este artigo de ajuda permanece como a versão operacional mais detalhada.

Padrões de Origem do Conteúdo

Todos os padrões e frameworks referenciados pelo ISMS Copilot são adquiridos legitimamente:

  • Padrões ISO (27001, 42001, 27701) — adquiridos por meio de organismos nacionais de normalização autorizados
  • Critérios de Serviço de Confiança SOC 2 — adquiridos da AICPA
  • PCI DSS — obtido do PCI Security Standards Council
  • Regulamentos da UE (GDPR, NIS 2, DORA, Lei de IA) — direito público, referenciado livremente

Mantemos comprovantes de compra de todos os padrões protegidos por direitos autorais e adquirimos edições atualizadas conforme são publicadas.

Como Protegemos os Direitos de PI

Tabelas de Conhecimento de Frameworks

Nossas tabelas de referência de frameworks contêm apenas:

  • IDs de controles (ex., ISO 27001 A.5.1, SOC 2 CC6.1)
  • Títulos concisos dos controles

Não reproduzimos o texto completo dos controles, requisitos normativos ou orientações de implementação protegidas por direitos autorais. Os identificadores de controles e títulos curtos são elementos factuais não sujeitos a proteção substancial de direitos autorais e são usados unicamente para fins de navegação e referência, consistentes com a prática do setor em ferramentas de conformidade. Essas referências são apoiadas por nossas cópias legitimamente adquiridas dos padrões e não substituem as publicações oficiais.

Usuários que realizam trabalhos de certificação ou auditoria devem obter cópias oficiais dos padrões aplicáveis junto ao organismo de normalização relevante. O ISMS Copilot fornece apenas orientações de implementação e não substitui os textos autoritativos dos padrões.

Diretrizes para Conteúdo Gerado por IA

Todos os prompts do sistema de IA incluem regras de proteção de PI:

  • Sem citação literal — A IA não pode citar trechos de padrões ISO ou protegidos por direitos autorais
  • Sem paráfrase próxima — O conteúdo não deve reproduzir de forma próxima a expressão protegida por direitos autorais
  • Atribuição obrigatória — As respostas mencionam a organização que desenvolveu os padrões referenciados
  • Apenas orientação original — Foco em conselhos acionáveis específicos ao contexto do usuário

Nossos provedores de IA (Anthropic, OpenAI) oferecem indenização por direitos autorais a clientes empresariais e de API qualificados para certas reivindicações relacionadas a saídas geradas pelos modelos, sujeitas aos seus respectivos termos comerciais, condições e exclusões. Essas proteções aplicam-se apenas ao conteúdo gerado pelos próprios modelos. Todo o conteúdo que injetamos no contexto da IA — incluindo tabelas de frameworks e material da base de conhecimento — é verificado independentemente quanto à conformidade com PI e não depende da indenização do provedor.

Gestão da Base de Conhecimento

Nossa base de conhecimento RAG contém apenas conhecimento consultivo original criado pela equipe Better ISMS. Realizamos auditorias anuais para verificar:

  • Ausência de texto de padrões protegidos por direitos autorais (ISO, AICPA, etc.)
  • Todo o conteúdo é original ou licenciado de forma lícita
  • Ausência de conteúdo raspado de fontes não autorizadas

Auditoria mais recente: fevereiro de 2026 — Resultado: Conforme.

Conteúdo de Terceiros sob Licenças Permissivas

Parte do conteúdo da plataforma é licenciada abertamente e é incorporada nos termos de sua licença de origem. As versões adaptadas mantêm a licença original e a atribuição.

Habilidade de Revisão de Relatório SOC 2 (Creative Commons)

A habilidade integrada Revisão de Relatório SOC 2 no produto de chat adapta o SOC 2 Reliability Rubric mantido pela SOC 2 Quality Guild (s2guild.org), originalmente licenciado sob Creative Commons Atribuição-CompartilhaIgual 4.0 Internacional (CC BY-SA 4.0), © 2026 SOC 2 Quality Guild. Em conformidade com a obrigação de compartilhamento na mesma licença do CC BY-SA 4.0 §3(b)(1), esta adaptação também é licenciada sob CC BY-SA 4.0.

A taxonomia de 11 sinais e o agrupamento por pilares Estrutura / Substância / Fonte são retirados do rubric da Guild. O fluxo de trabalho do chat, o esquema de veredito Aprovar / Sinalizar / Pular e o formato do quadro de pontuação resumida são adaptações deste projeto. O mesmo rubric também é a base da ferramenta pública do ISMS Copilot em ismscopilot.com/resources/soc2-red-flags-checker.

Dependências de Código Aberto

O software ISMS Copilot incorpora software de código aberto de terceiros por meio dos manifestos de dependência de seus repositórios. As licenças comuns entre essas dependências incluem MIT, Apache-2.0, ISC, BSD-2-Clause, BSD-3-Clause e MPL-2.0. Um registro completo dessas dependências, juntamente com os componentes licenciados sob Creative Commons mencionados acima, é mantido internamente e disponível sob solicitação — entre em contato com legal@ismscopilot.com. O Trust Center publica o resumo voltado para o consumidor.

O Que Isso Significa para Você

O ISMS Copilot fornece orientações de implementação baseadas em padrões legitimamente adquiridos e expertise consultiva original. Não reproduzimos nem substituímos os padrões oficiais.

Ao usar a plataforma:

  • Você recebe conselhos acionáveis fundamentados em experiência consultiva do mundo real
  • As respostas referenciam os padrões de forma apropriada, com atribuição
  • Você ainda precisa de acesso aos padrões oficiais para trabalhos de certificação/auditoria

O ISMS Copilot acelera os fluxos de trabalho de conformidade, mas não substitui os textos autoritativos dos padrões exigidos para processos formais de certificação ou auditoria.

Mapeamento de Conformidade

Estas políticas de PI apoiam:

  • ISO 27001:2022 A.5.32 — Direitos de propriedade intelectual
  • SOC 2 CC3.1 — Avaliação e gestão de riscos

Se tiver dúvidas sobre como um conteúdo específico é obtido ou licenciado, entre em contato com support@ismscopilot.com.

On this page