Підтримувані рамки відповідності
ISMS Copilot надає спеціалізовану допомогу зі штучним інтелектом для 17 рамок відповідності, з динамічним інжектуванням знань про рамки для забезпечення точних, обґрунтованих відповідей…
ISMS Copilot надає спеціалізовану допомогу зі штучним інтелектом для 17 рамок відповідності, з динамічним інжектуванням знань про рамки для забезпечення точних, обґрунтованих відповідей. Коли ви згадуєте будь-яку підтримувану рамку у своїх запитаннях, система автоматично виявляє її та інжектує перевірені знання про рамку перед тим, як штучний інтелект дасть відповідь.
Підтримувані рамки
Наразі ISMS Copilot підтримує такі рамки з виділеним інжектуванням знань:
- ISO 27001:2022 - Система управління інформаційною безпекою
- ISO 42001:2023 - Система управління штучним інтелектом
- ISO 27701:2025 - Система управління захистом приватності
- SOC 2 - Контроль організації обслуговування (Критерії довірчих послуг)
- HIPAA - Закон про переносимість та підзвітність медичного страхування
- GDPR - Загальний регламент захисту даних
- CCPA - Закон Каліфорнії про захист приватності споживачів
- NIS 2 - Директива про мережі та інформаційні системи
- DORA - Акт про цифрову операційну стійкість
- ISO 9001:2015 - Система управління якістю
- ISO 22301:2019 - Система управління безперервністю бізнесу
- HDS v2.0 - Французька сертифікація хостингу медичних даних
- TISAX - Обмін оцінками довірчої інформаційної безпеки
- EU AI Act - Регламент Європейського Союзу щодо штучного інтелекту
- UK GDPR - Збережений GDPR ЄС у внутрішньому законодавстві Великої Британії (ICO як наглядовий орган, Державний секретар для рішень щодо адекватності)
- UK Data Protection Act 2018 - Закон Великої Британії про захист даних, що охоплює загальну обробку, обробку правоохоронними органами (Частина 3), обробку розвідувальними службами (Частина 4) та повноваження ICO
- UK Data Use and Access Bill (DUAB) - Проєкт/чинне законодавство Великої Британії, що модернізує правила захисту даних (ще не ухвалено)
Коли ви згадуєте будь-яку з цих рамок у своїх запитаннях, ISMS Copilot автоматично виявляє рамку та завантажує відповідні знання перед відповіддю. Це запобігає галюцинаціям та забезпечує відповіді, засновані на реальних вимогах рамки, а не на припущеннях штучного інтелекту.
Незабаром
Додаткові рамки, що зараз розробляються:
- NIST 800-53
- PCI DSS
Перевіряйте Журнал змін продукту для оновлень щодо підтримки нових рамок.
Як працює інжектування знань про рамки
У версії ISMS Copilot v2.5 було представлено динамічне інжектування знань про рамки для значного зменшення галюцинацій штучного інтелекту:
- Ви ставите запитання, згадуючи рамку (наприклад, "Що таке контроль A.5.9 ISO 27001?")
- Система виявляє згадку про рамку
- Завантажуються перевірені знання про рамку та надаються штучному інтелекту
- Штучний інтелект відповідає на основі наданих фактів, а не пам'яті чи припущень
Ця зміна архітектури (лютий 2025 року) означає, що ви отримуєте точні відповіді, засновані на реальних вимогах рамок, а не ймовірнісні відповіді на основі навчальних даних.
Для найкращих результатів згадуйте конкретну рамку та версію у своїх запитаннях. Наприклад: "Створіть політику контролю доступу для контролю 5.15 Додатка A ISO 27001:2022" замість просто "Створіть політику контролю доступу."
Що ви можете робити
Для будь-якої підтримуваної рамки ви можете:
- Ставити конкретні запитання щодо контролів, вимог або рекомендацій з впровадження
- Генерувати політику та процедури, узгоджені з рамкою
- Проводити аналіз розривів, завантажуючи наявну документацію
- Створювати оцінки ризиків, пов'язані з вимогами рамки
- Отримувати рекомендації щодо підготовки до аудиту
- Зіставляти контролі між різними рамками
Пов'язані ресурси
- FAQ - Поширені запитання щодо підтримки рамок
- Розуміння галюцинацій штучного інтелекту - Як інжектування знань про рамки запобігає помилкам
- Підтримувані рамки - Детальні посібники для кожної рамки