ISMS Copilot Docs

Підтримувані рамки відповідності

ISMS Copilot надає спеціалізовану допомогу зі штучним інтелектом для 17 рамок відповідності, з динамічним інжектуванням знань про рамки для забезпечення точних, обґрунтованих відповідей…

ISMS Copilot надає спеціалізовану допомогу зі штучним інтелектом для 17 рамок відповідності, з динамічним інжектуванням знань про рамки для забезпечення точних, обґрунтованих відповідей. Коли ви згадуєте будь-яку підтримувану рамку у своїх запитаннях, система автоматично виявляє її та інжектує перевірені знання про рамку перед тим, як штучний інтелект дасть відповідь.

Підтримувані рамки

Наразі ISMS Copilot підтримує такі рамки з виділеним інжектуванням знань:

  • ISO 27001:2022 - Система управління інформаційною безпекою
  • ISO 42001:2023 - Система управління штучним інтелектом
  • ISO 27701:2025 - Система управління захистом приватності
  • SOC 2 - Контроль організації обслуговування (Критерії довірчих послуг)
  • HIPAA - Закон про переносимість та підзвітність медичного страхування
  • GDPR - Загальний регламент захисту даних
  • CCPA - Закон Каліфорнії про захист приватності споживачів
  • NIS 2 - Директива про мережі та інформаційні системи
  • DORA - Акт про цифрову операційну стійкість
  • ISO 9001:2015 - Система управління якістю
  • ISO 22301:2019 - Система управління безперервністю бізнесу
  • HDS v2.0 - Французька сертифікація хостингу медичних даних
  • TISAX - Обмін оцінками довірчої інформаційної безпеки
  • EU AI Act - Регламент Європейського Союзу щодо штучного інтелекту
  • UK GDPR - Збережений GDPR ЄС у внутрішньому законодавстві Великої Британії (ICO як наглядовий орган, Державний секретар для рішень щодо адекватності)
  • UK Data Protection Act 2018 - Закон Великої Британії про захист даних, що охоплює загальну обробку, обробку правоохоронними органами (Частина 3), обробку розвідувальними службами (Частина 4) та повноваження ICO
  • UK Data Use and Access Bill (DUAB) - Проєкт/чинне законодавство Великої Британії, що модернізує правила захисту даних (ще не ухвалено)

Коли ви згадуєте будь-яку з цих рамок у своїх запитаннях, ISMS Copilot автоматично виявляє рамку та завантажує відповідні знання перед відповіддю. Це запобігає галюцинаціям та забезпечує відповіді, засновані на реальних вимогах рамки, а не на припущеннях штучного інтелекту.

Незабаром

Додаткові рамки, що зараз розробляються:

  • NIST 800-53
  • PCI DSS

Перевіряйте Журнал змін продукту для оновлень щодо підтримки нових рамок.

Як працює інжектування знань про рамки

У версії ISMS Copilot v2.5 було представлено динамічне інжектування знань про рамки для значного зменшення галюцинацій штучного інтелекту:

  1. Ви ставите запитання, згадуючи рамку (наприклад, "Що таке контроль A.5.9 ISO 27001?")
  2. Система виявляє згадку про рамку
  3. Завантажуються перевірені знання про рамку та надаються штучному інтелекту
  4. Штучний інтелект відповідає на основі наданих фактів, а не пам'яті чи припущень

Ця зміна архітектури (лютий 2025 року) означає, що ви отримуєте точні відповіді, засновані на реальних вимогах рамок, а не ймовірнісні відповіді на основі навчальних даних.

Для найкращих результатів згадуйте конкретну рамку та версію у своїх запитаннях. Наприклад: "Створіть політику контролю доступу для контролю 5.15 Додатка A ISO 27001:2022" замість просто "Створіть політику контролю доступу."

Що ви можете робити

Для будь-якої підтримуваної рамки ви можете:

  • Ставити конкретні запитання щодо контролів, вимог або рекомендацій з впровадження
  • Генерувати політику та процедури, узгоджені з рамкою
  • Проводити аналіз розривів, завантажуючи наявну документацію
  • Створювати оцінки ризиків, пов'язані з вимогами рамки
  • Отримувати рекомендації щодо підготовки до аудиту
  • Зіставляти контролі між різними рамками

Пов'язані ресурси

On this page