ISMS Copilot Docs

Цілі інформаційної безпеки

ISMS Copilot встановлює вимірювані цілі інформаційної безпеки, узгоджені з нашою Політикою інформаційної безпеки, засновані на результатах оцінки ризиків та…

ISMS Copilot встановлює вимірювані цілі інформаційної безпеки, узгоджені з нашою Політикою інформаційної безпеки, засновані на результатах оцінки ризиків і відстежувані за визначеними цільовими показниками. Кожна ціль відповідає структурі пункту 6.2 ISO 27001: що буде зроблено, які ресурси потрібні, хто відповідає, коли буде завершено та як оцінюються результати.

Прогрес щодо цілей переглядається щоквартально власниками цілей і звітується як частина щорічного огляду керівництва.

OBJ-001: Отримання сертифікації ISO 27001

FieldValue
CategoryCompliance
OwnerCEO
TargetAchieve ISO 27001:2022 certification from an accredited body
DeadlineQ4 2026
MeasurementCertification granted
StatusIn Progress

Ключові етапи:

  • Завершення документації ISMS (пункти 4-10) — Q1 2026 (в процесі)
  • Завершення Заяви про застосовність — Q1 2026 (виконано)
  • Завершення реєстру ризиків і їх обробки — Q1 2026 (виконано)
  • Проведення внутрішнього аудиту — Q2 2026
  • Проведення огляду керівництва — Q2 2026
  • Аудит етапу 1 (перевірка документації) — Q3 2026
  • Аудит етапу 2 (перевірка впровадження) — Q4 2026

OBJ-002: Нуль випадків розкриття даних між клієнтами

FieldValue
CategoryConfidentiality
TargetZero incidents of unauthorized cross-tenant data access
DeadlineOngoing (annual measurement)
MeasurementNumber of confirmed cross-tenant data exposure incidents per year = 0
StatusAchieved (0 incidents to date)

Заходи контролю для цієї мети:

  • Політики Row-Level Security (RLS) для всіх таблиць даних користувачів
  • Явна перевірка власності в бекенд-сервісі чату
  • Автоматизований набір тестів безпеки
  • Обов'язковий код-рев'ю для всіх змін

OBJ-003: Стійкість і доступність платформи

FieldValue
CategoryAvailability / Business Continuity
TargetPlatform operates reliably without requiring manual intervention
DeadlineQ2 2026
MeasurementSupport requests requiring human intervention during defined test periods
StatusIn Progress

OBJ-004: Усунення вразливостей у межах SLA

FieldValue
CategorySecurity
TargetAll vulnerabilities remediated within defined SLAs
DeadlineOngoing (quarterly measurement)
MeasurementPercentage remediated within target: Critical 24h, High 7d, Medium 30d, Low 90d
Target %100% for Critical/High; 90% for Medium/Low
StatusActive

Наші цільові показники SLA щодо усунення вразливостей відповідають кращим галузевим практикам: критичні вразливості усуваються в той самий день, високі — протягом тижня, середні — протягом 30 днів, а низькі — протягом 90 днів.

OBJ-005: Підтримка цільового показника доступності послуг

FieldValue
CategoryAvailability
Target99.5% uptime for core services (chat, authentication, database)
DeadlineOngoing (monthly measurement)
MeasurementMonthly uptime percentage from BetterStack monitoring
StatusActive

OBJ-006: Проведення щоквартальних перевірок доступу

FieldValue
CategoryAccess Control
Target100% completion of quarterly access reviews on schedule
DeadlineOngoing (quarterly measurement)
MeasurementDated, completed review checklists
StatusActive

OBJ-007: Підтримка можливості перемикання на резервного постачальника ШІ

FieldValue
CategoryResilience
TargetAutomatic failover activates within 60 seconds of default provider failure
DeadlineOngoing (quarterly test)
MeasurementFailover test results (time to activate, user impact during switch)
StatusActive — circuit breaker deployed

Всі сім цілей активно відстежуються. Дві цілі повністю досягнуто (нуль випадків розкриття даних між клієнтами, можливість перемикання на резервного постачальника ШІ), три є постійними з активним вимірюванням, а дві просуваються до визначених етапів.

Періодичність перегляду цілей

ActivityFrequency
Перегляд прогресу щодо цілейQuarterly
Вимірювання та звітування щодо цілейQuarterly
Встановлення цілей на наступний періодAnnually
Перевірка узгодженості з результатами оцінки ризиківAfter each risk review

On this page