ISMS Copilot
ISMS Copilot

Uw agent is de orchestrator. ISMS Copilot is de GRC-specialist aan wie deze taken uitbesteedt.

Praat met een gespecialiseerde compliance-AI via de orchestrator die u al gebruikt. Uw codeeragent behoudt de code, de repository en het plan. Wanneer een taak uitmondt in ISO 27001-, SOC 2-, AVG-, NIS 2- of DORA-werkzaamheden, stuurt deze de vraag naar ISMS Copilot via MCP en ontvangt het antwoord terug.

Claude Code, één regel

claude mcp add --scope user --transport http ismscopilot https://account.ismscopilot.com/v1/account/mcp --header "Authorization: Bearer pat-isms-..."

Hoe uitbesteding werkt

  1. 01

    Uw agent stuurt de vraag

    Tijdens een taak roept uw orchestrator ISMS Copilot aan via de MCP-tools create_conversation en send_message. Wat wordt verzonden is het bericht dat uw agent schrijft, niets anders uit uw repository of bestandssysteem.

  2. 02

    De specialist voert de GRC-werkzaamheden uit aan zijn kant

    Zorgvuldig samengestelde kennis van kaders, de herinneringen en bestanden van de werkruimte waarin de conversatie plaatsvindt, en het opstellen van documenten gebeuren allemaal aan de kant van ISMS Copilot. Een beleidsontwerp of een gap-analyse wordt daar gegenereerd, niet in de contextvenster van uw agent.

  3. 03

    Alleen het antwoord komt terug

    Uw agent ontvangt het voltooide antwoord als toolresultaat. De bulk van de GRC-context komt nooit in het transcript van de agent terecht, dus wordt deze ook niet opnieuw verzonden bij elke volgende beurt in de sessie.

  4. 04

    Het antwoord telt nog steeds, dus vraag om korte antwoorden

    Het teruggegeven antwoord wordt door uw agent gelezen als elk ander toolresultaat en blijft vanaf dat moment in het transcript. Als u alleen een beslissing of een lijst nodig hebt, vraag de agent dan om een kort antwoord te vragen.

Wat delegatie bespaart, en wat niet →

Wat u kunt uitbesteden en wat u lokaal kunt houden

WerkzaamhedenWaar het wordt uitgevoerdWaarom
Opstellen van beleid en proceduresUitbesteden aan ISMS CopilotLang opstellen wordt gegenereerd aan de kant van de specialist; uw agent ontvangt het voltooide ontwerp.
Gap-analyse en control mappingUitbesteden aan ISMS CopilotKennis van kaders wordt daar geïnjecteerd, zodat u geen normen in uw eigen context hoeft te plakken.
Rechtvaardigingen voor de Statement of Applicability, risicoregisteritemsUitbesteden aan ISMS CopilotGestructureerde GRC-output gebaseerd op zorgvuldig samengestelde kadermodules.
Voorbereiding op audits en vragen over kadersUitbesteden aan ISMS CopilotISO 27001, ISO 27701, ISO 42001, SOC 2, AVG, NIS 2, DORA, EU AI Act, HIPAA, PCI DSS en meer.
Code, git, tests, configuratieBehouden in uw orchestratorDat is het werk van uw agent. ISMS Copilot heeft geen toegang tot uw repository.
Lezen en bewerken van lokale bestandenBehouden in uw orchestratorDe specialist ziet alleen wat uw agent in het bericht zet.
Eénwoordzoekopdrachten en triviaBehouden in uw orchestratorEen retourtje is niet de moeite waard voor iets wat uw model al weet.
Routeringsregels om te plakken voor Claude Code, Codex, OpenCode, Grok en Cursor →

Verbind uw orchestrator

AgentStatusHoe deze wordt verbonden
Claude CodeOndersteundDe éénregelige opdracht hierboven, met de Authorization: Bearer pat-isms- header.
CursorOndersteundEen HTTP-MCP-serverinvoer in mcp.json: de eindpunt-URL plus de Authorization-header.
CodexOndersteundEen mcp_servers-invoer in ~/.codex/config.toml: de eindpunt-URL plus de Authorization-header.
OpenCodeOndersteundEen externe MCP-serverinvoer met de eindpunt-URL en de Bearer-header.
GrokOndersteundEen HTTP-MCP-serverinvoer met de eindpunt-URL en de Bearer-header.
Claude Desktop en claude.ai-connectorsNog nietConnectors hebben OAuth nodig; het eindpunt accepteert vandaag persoonlijke toegangstokens.
ChatGPTNog nietChatGPT-connectors hebben OAuth nodig; het eindpunt accepteert vandaag persoonlijke toegangstokens.

De verbinding

Eindpunt
https://account.ismscopilot.com/v1/account/mcp
Transport
HTTP MCP (Streamable HTTP)
Authenticatie
Authorization: Bearer pat-isms-...
Token
chat.ismscopilot.com, Instellingen, Verbonden apps, Token maken. Eenmalig getoond; verleen alleen de scopes die de agent nodig heeft.
Rooktest
Vraag uw agent om uw ISMS Copilot-werkruimtes te tonen.

Compliance-antwoorden die u kunt vertrouwen, binnen Claude Code, Cursor of Codex, zonder uw Claude- of ChatGPT-plan te verbruiken

Uitbestede gesprekken maken gebruik van uw ISMS Copilot-chatplan en het 4-uurs UTC-sessievenster. Er is geen aparte facturering, geen tegoeden en geen per-tokenmeter voor de MCP-verbinding. Het gratis plan kan ook verbinden; Think-modus vereist een betaald plan en Beyond werkt op betaalde plannen onder een dagelijkse runlimiet. Als u het 4-uurs sessievenster van uw chatplan verbruikt, geeft de foutmelding over planlimieten aan wanneer deze opnieuw wordt ingesteld, en blijven read-tools werken. Uw orchestratiemodel leest nog steeds het antwoord dat het terugkrijgt, dus het antwoord is niet gratis voor uw Claude- of ChatGPT-plan: het opstellen achter het antwoord blijft aan onze kant.

De kostenvergelijker, met bronnen en data →

Bronnen en productinformatie

Veelgestelde vragen

Vervangt dit Claude, Cursor of Codex?

Nee. Uw agent blijft de orchestrator: deze behoudt de code, de repository, het plan en de toolloop. ISMS Copilot is de GRC-specialist aan wie compliancevragen worden uitbesteed. Gebruik beide.

Bespaart uitbesteden tokens in uw orchestrator?

Door de werking blijft de kennis van kaders, de context van de werkruimte en het lange opstellen aan de kant van ISMS Copilot, dus komen deze nooit in het transcript van uw agent terecht en worden ze niet opnieuw verzonden in latere beurten. Het antwoord dat terugkomt komt wel in het transcript terecht, dus vraag om korte antwoorden als dat voldoende is. Wij publiceren geen besparingscijfer tot we deze hebben gemeten met een reproduceerbare methode.

Wat kost dit?

Niets bovenop uw ISMS Copilot-chatplan. Uitbestede gesprekken tellen mee voor hetzelfde 4-uurs UTC-sessievenster als de webapp, en er is geen aparte facturering voor de MCP-verbinding.

Waarom kan ik claude.ai, Claude Desktop-connectors of ChatGPT niet verbinden?

Die connectors hebben OAuth nodig. Het ISMS Copilot-eindpunt accepteert vandaag persoonlijke toegangstokens die als Bearer-header worden verzonden, wat wordt ondersteund door Claude Code, Cursor, Codex, OpenCode en Grok.

Wat ziet ISMS Copilot van uw project?

Van uw project alleen wat uw agent in het bericht schrijft: ISMS Copilot heeft geen directe toegang tot uw repository, uw bestandssysteem of de context van uw orchestrator. Aan zijn eigen kant kan het antwoord ook putten uit de herinneringen en vastgepinde bestanden van de ISMS Copilot-werkruimte waarin de conversatie plaatsvindt. De conversatie wordt opgeslagen in uw ISMS Copilot-account, net als bij elke andere chat.

Wat kan de token doen?

De token handelt namens u, binnen de scopes die u toekent bij het maken ervan: bijvoorbeeld het lezen van werkruimtes en herinneringen, of het starten van gesprekken. Een alleen-lezen token kan geen gesprekken starten. Trek deze in via Instellingen op elk moment; intrekking treedt direct in werking.

Geef uw agent een GRC-specialist

Één token, één MCP-invoer. Uw agent behoudt de code; de compliancewerkzaamheden gaan naar de specialist.