Integrazione di ISMS Copilot per ISO 27001
Non esiste un endpoint separato per ISO 27001. Il lavoro ISO 27001 (verifiche delle lacune dell’Annex A, giustificazioni del SoA, bozze di policy, narrativa sul trattamento dei rischi) viene eseguito tramite le stesse tre integrazioni: MCP per gli agenti di coding, l’API Model compatibile con OpenAI per il Suo codice e l’assistente integrato per il Suo sito web.
Cosa può collegare
Da Claude Code, Cursor, Codex, OpenCode o Grok: il Suo agente chiede a ISMS Copilot una verifica delle lacune dell’Annex A o una giustificazione del SoA tramite MCP e riceve la risposta come risultato di uno strumento
Dal Suo codice: qualsiasi SDK OpenAI può chiamare l’API Model; Le consente di specificare esplicitamente la conoscenza del framework ISO 27001 per ogni richiesta invece di affidarsi al rilevamento automatico
Ogni risposta dell’API Model indica quali moduli del framework sono stati iniettati
Sul Suo sito web: un assistente consapevole di ISO 27001 per i Suoi visitatori tramite uno snippet di console
Nell’app di chat: rediga una policy, poi generi il file in formato Word, PDF, Excel o Markdown
Inizi da qui
- Agenti di coding tramite MCP
Il Suo agente gestisce il repository e il piano; le domande su ISO 27001 vengono inviate allo specialista
- Il prodotto agenti
Strumenti, ambiti e limiti della connessione Account MCP
- Model API
Endpoint compatibile con OpenAI, conoscenza dei framework, Zero Data Retention
- L’API come sotto-agente di compliance
Integri l’API Model in un flusso di agenti come passaggio di compliance
- Assistente per il sito web
Integri un assistente di compliance nel Suo sito
Domande frequenti
Esiste un’API per il mapping dei controlli o la valutazione dei rischi?
Non ci sono endpoint dedicati. Il mapping dei controlli e la valutazione dei rischi sono richieste che invia tramite MCP o l’API Model, con risposte fornite come testo in una bozza strutturata. Chieda il formato di cui ha bisogno, ad esempio una tabella per ogni controllo dell’Annex A.
Posso ricevere webhook sullo stato di compliance?
No. ISMS Copilot non traccia lo stato dei controlli in tempo reale né invia webhook. Questo è compito di una piattaforma GRC; ISMS Copilot è il livello di redazione e framework che vi affianca.
ISMS Copilot accede al mio repository?
Tramite MCP, solo ciò che il Suo agente scrive nel messaggio. Tramite l’API Model, solo ciò che il Suo codice invia nella richiesta.
Assegni al Suo agente uno specialista ISO 27001
Colleghi Claude Code, Cursor, Codex, OpenCode o Grok con un solo token.
