Integracja ISMS Copilot z ISO 27001
Nie ma oddzielnego punktu końcowego dla ISO 27001. Prace związane z ISO 27001 (sprawdzanie luk w załączniku A, uzasadnienia Deklaracji Stosowalności, projekty polityk, narracja dotycząca postępowania z ryzykiem) są realizowane za pośrednictwem trzech tych samych integracji: MCP dla agentów kodujących, kompatybilnego z OpenAI Model API dla Państwa kodu oraz zintegrowanego asystenta dla Państwa strony internetowej.
Co mogą Państwo podłączyć
Z Claude Code, Cursor, Codex, OpenCode lub Grok: Państwa agent zadaje ISMS Copilot pytania dotyczące sprawdzania luk w załączniku A lub uzasadnień SoA za pośrednictwem MCP i otrzymuje odpowiedź jako wynik narzędzia
Z własnego kodu: każdy SDK OpenAI może wywołać Model API; mogą Państwo przypiąć wiedzę na temat frameworka ISO 27001 na żądanie zamiast polegać na automatycznym wykrywaniu
Każda odpowiedź z Model API ujawnia, które moduły frameworka ISO 27001 zostały wstrzyknięte
Na Państwa stronie internetowej: asystent świadomy ISO 27001 dla odwiedzających, dodany za pomocą fragmentu kodu z konsoli
W aplikacji czatu: mogą Państwo stworzyć projekt polityki, a następnie wygenerować ją jako plik Word, PDF, Excel lub Markdown
Od czego zacząć
- Agenci kodujący za pośrednictwem MCP
Państwa agent zachowuje repozytorium i plan; pytania dotyczące ISO 27001 są kierowane do specjalisty
- Produkt agentów
Narzędzia, zakresy i ograniczenia połączenia Account MCP
- Model API
Punkt końcowy kompatybilny z OpenAI, wiedza na temat frameworków, Zero Data Retention
- Model API jako podagent ds. zgodności
Mogą Państwo podłączyć Model API do potoku agentów jako krok związany z zgodnością
- Asystent strony internetowej
Mogą Państwo umieścić asystenta ds. zgodności na swojej stronie
Często Zadawane Pytania
Czy istnieje API do mapowania kontroli lub oceny ryzyka?
Nie ma dedykowanych punktów końcowych. Mapowanie kontroli i ocena ryzyka to żądania, które mogą Państwo wysłać za pośrednictwem MCP lub Model API, a odpowiedzi są udzielane w formie tekstu w ustrukturyzowanym projekcie. Mogą Państwo poprosić o pożądany format, na przykład tabelę dla każdej kontroli z załącznika A.
Czy mogą Państwo otrzymać webhooki dotyczące statusu zgodności?
Nie. ISMS Copilot nie śledzi na bieżąco statusu kontroli ani nie wysyła webhooków. Platforma GRC zajmuje się tym; ISMS Copilot jest warstwą projektową i frameworkową obok niej.
Czy ISMS Copilot widzi Państwa repozytorium?
Za pośrednictwem MCP jedynie to, co Państwa agent zapisze w wiadomości. Za pośrednictwem Model API jedynie to, co Państwa kod wyśle w żądaniu.
Mogą Państwo dać swojemu agentowi specjalistę ds. ISO 27001
Mogą Państwo podłączyć Claude Code, Cursor, Codex, OpenCode lub Grok za pomocą jednego tokenu.
