ISO 27001 AI Security MCP

Cumplimiento de seguridad de la información ISO 27001: evaluación de controles, tratamiento de riesgos, generación de SoA por MEOK AI Labs

Documentación

MCP Scorecard: 90/100

Iso 27001 Ai MCP

⚖️ Construido por MEOK AI Labs / CSOAI. ¿Necesitas aplicar esto a tu sistema rápidamente? Reserva una sesión de 30 minutos con el fundador (£29) → https://meok.ai/work · Plataforma de gobernanza completa → https://meok.ai

MEOK AI Labs GSPC License PyPI

Servidor MCP de MEOK AI Labs

Servidor MCP de MEOK AI Labs


🚀 Inicio rápido

# Install via pip
pip install iso_27001_ai_mcp

# Or install via Smithery
npx -y @smithery/cli@latest install iso-27001-ai-mcp --client claude

✨ Características

  • Compatible con el protocolo MCP
  • Instalación sencilla
  • API bien documentada
  • Listo para producción
  • Mantenimiento activo

📖 Documentación

🛡️ Cumplimiento

Este servidor MCP está construido con cumplimiento de la Ley de IA de la UE integrado:

  • ✅ Artículo 9 — Sistema de gestión de riesgos
  • ✅ Artículo 13 — Transparencia e instrucciones de uso
  • ✅ Artículo 15 — Detección y pruebas de sesgos
  • ✅ Artículo 26 — Soporte FRIA (cuando corresponda)
  • ✅ Artículo 50 — Marcado de agua de contenido de IA (cuando corresponda)

¿Necesitas ayuda para cumplir? Reserva un diagnóstico gratuito de 15 minutos →

🏢 Empresa

¿Necesitas desarrollo personalizado, garantías de SLA o implementación de marca blanca?

  • Pro: $99/mes — Suite MCP completa + seguimiento de la Ley de IA de la UE
  • Enterprise: $499/mes — Desarrollo personalizado + SLA + Soporte dedicado

Ver precios → | Contactar ventas →

🤝 Parte del ecosistema MEOK

Este servidor forma parte del ecosistema MEOK AI Labs — más de 300 servidores MCP para gobernanza soberana de IA.

DominioPropósito
councilof.aiMercado de cumplimiento de la Ley de IA de la UE
safetyof.aiSeguridad y monitoreo de IA
meok.aiPlataforma soberana de IA
cobolbridge.aiModernización de sistemas heredados

📜 Licencia

MIT © CSOAI-ORG


Construido con 💜 por MEOK AI Labs · UK Companies House 16939677

mcp-name: io.github.CSOAI-ORG/iso-27001-ai-mcp

ISO 27001 AI MCP

Evaluación de cumplimiento ISO/IEC 27001:2022 para sistemas de IA — 93 controles del Anexo A en 4 temas, evaluación de riesgos ISO 27005, generación de Declaración de Aplicabilidad, clasificación de incidentes y puente con ISO 42001.

PyPI npm License: MIT smithery

Qué hace esto

ISO/IEC 27001:2022 es el estándar internacional para Sistemas de Gestión de Seguridad de la Información (ISMS). Su Anexo A contiene 93 controles organizados en 4 temas: Organizacional (37 controles), Personas (8), Físico (14) y Tecnológico (34). La certificación requiere demostrar que tu ISMS cumple las cláusulas 4–10 y que tu Declaración de Aplicabilidad (SoA) aborda todos los controles relevantes.

Para sistemas de IA, ISO 27001 es fundamental — pero necesita extensión. Este servidor audita tu ISMS contra los 93 controles, realiza evaluaciones de riesgos ISO 27005 con escenarios de amenazas específicos de IA, genera análisis de brechas con hojas de ruta de remediación priorizadas, produce SoA, clasifica incidentes de seguridad y conecta con ISO 42001 para gobernanza específica de IA.

Inicio rápido

npx meok-setup --pack governance

Herramientas

HerramientaDescripciónParámetros
audit_ismsAudita tu ISMS contra los 93 controles del Anexo A. Devuelve estado de cumplimiento por tema (PASS/PARTIAL/FAIL), identificación de brechas, marcado de brechas críticas para controles de alta prioridad (A.5.1, A.5.15, A.8.5, A.8.24, etc.) y evaluación de preparación para certificación.organization_context, scope_description, controls_implemented
risk_assessmentRealiza evaluación de riesgos de seguridad de la información ISO 27005. Evalúa 10 categorías de amenazas relevantes para IA (ataques adversarios, robo de modelos, filtración de datos de entrenamiento, compromiso de cadena de suministro, amenaza interna, etc.), calcula puntuaciones de riesgo probabilidad × impacto y produce un plan de tratamiento con recomendaciones específicas de controles del Anexo A.system_description, assets, threat_scenarios, existing_controls
gap_analysisCompara tus controles actuales con los requisitos de ISO 27001. Soporta tres objetivos: "full" (los 93 controles), "core" (subconjunto crítico) o "ai-focused" (solo controles relevantes para IA). Devuelve hoja de ruta de remediación priorizada en 3 fases: Crítica (0–30 días), Estándar (30–90 días), Restante (90–180 días).current_controls, target_certification, focus_themes
crosswalk_to_aiMapea los controles de ISO 27001 a los requisitos específicos de IA de ISO 42001. Muestra cómo los controles ISMS existentes se extienden a la gobernanza de IA (seguridad de modelos, protección de datos de entrenamiento, gestión de incidentes de IA) e identifica dónde se necesitan controles específicos de IA.controls, focus_area
generate_soaGenera una Declaración de Aplicabilidad según la cláusula 6.1.3(d). Documenta los 93 controles como Implementado, Excluido (con justificación) o No Abordado Aún. Artefacto requerido para auditorías de certificación ISO 27001.organization_name, controls_implemented, controls_excluded, exclusion_justifications
incident_classificationClasifica incidentes de seguridad según los controles A.5.24–A.5.28. Determina severidad (LOW→CRITICAL), prioridad (P1–P3), requisitos de notificación y procedimientos de respuesta. Incluye categorías de incidentes específicas de IA: ataques adversarios, envenenamiento de datos, robo de modelos, inyección de prompts, incidentes de sesgo.incident_description, affected_assets, detection_method, data_breach, ai_system_involved

Ejemplos de uso

Audita el ISMS de tu empresa de IA

Use the audit_isms tool with:
  organization_context: "AI startup with 150 employees building ML models for healthcare diagnostics. Uses AWS for infrastructure, processes patient data, has a small security team."
  scope_description: "All AI systems, ML pipelines, patient data processing, cloud infrastructure, and development environments"
  controls_implemented: ["A.5.1", "A.5.9", "A.5.12", "A.5.15", "A.5.24", "A.6.3", "A.8.5", "A.8.7", "A.8.8", "A.8.15", "A.8.24"]

Salida esperada: Cobertura general ~12% (11/93 controles). Brechas críticas marcadas en A.5.34 (protección de PII), A.8.12 (prevención de fugas de datos), A.8.25 (SDLC seguro). Certificación NO lista — 82 brechas por abordar.

Evalúa el riesgo de tu pipeline de ML

Use the risk_assessment tool with:
  system_description: "Production ML pipeline processing financial data for fraud detection. Uses gradient boosting models trained on 10M+ transaction records. Served via REST API with 99.9% SLA."
  assets: ["training data", "ML model weights", "feature store", "API keys", "model serving infrastructure", "customer transaction data"]
  existing_controls: ["A.5.15", "A.8.5", "A.8.15", "A.8.24"]

Salida esperada: Registro de riesgos con 10 evaluaciones de amenazas. Riesgos más altos: filtración de datos de entrenamiento (probable × alto = puntuación de riesgo 16), robo de modelos (posible × crítico = 20). El plan de tratamiento recomienda implementar A.8.12, A.8.16, A.5.12 para las brechas de mayor prioridad.

Genera un análisis de brechas para certificación enfocada en IA

Use the gap_analysis tool with:
  current_controls: ["A.5.1", "A.5.2", "A.5.15", "A.5.24", "A.6.3", "A.8.5", "A.8.7", "A.8.15", "A.8.16", "A.8.24"]
  target_certification: "ai-focused"

Salida esperada: 25 controles críticos de IA evaluados. ~40% de cobertura. Brechas críticas de Fase 1: A.8.8 (gestión de vulnerabilidades), A.8.12 (fugas de datos), A.5.34 (protección de PII). Remediación estimada: 3–6 meses.

Clasifica un incidente de seguridad que involucra IA

Use the incident_classification tool with:
  incident_description: "Adversarial evasion attack detected on production fraud detection model. Attackers crafted transactions that bypassed ML model scoring. Approximately 200 fraudulent transactions processed before detection."
  affected_assets: ["fraud detection model", "transaction processing system", "customer accounts"]
  detection_method: "automated"
  data_breach: false
  ai_system_involved: true

Salida esperada: Severidad HIGH (P1), categoría de incidente de IA: ataque adversario. Respuesta inmediata: activar plan de incidentes (A.5.24), contener modelo, preservar registros de inferencia, evaluar integridad del modelo. Controles específicos de IA: A.5.7, A.8.8, A.8.16.

Instalación

Claude Desktop

Añade a claude_desktop_config.json:

{
  "mcpServers": {
    "iso-27001-ai": {
      "command": "npx",
      "args": ["-y", "meok-iso-27001-ai-mcp"]
    }
  }
}

O instala vía Smithery:

npx smithery mcp add nicholastempleman/iso-27001-ai-mcp

Cursor

Añade a .cursor/mcp.json:

{
  "mcpServers": {
    "iso-27001-ai": {
      "command": "npx",
      "args": ["-y", "meok-iso-27001-ai-mcp"]
    }
  }
}

VS Code

Añade a .vscode/mcp.json:

{
  "servers": {
    "iso-27001-ai": {
      "command": "npx",
      "args": ["-y", "meok-iso-27001-ai-mcp"]
    }
  }
}

pip

pip install meok-iso-27001-ai-mcp

Servidores relacionados

ServidorPropósito
iso-42001-aiSistema de gestión de IA — controles del Anexo A y evaluación de riesgos del Anexo B
gdpr-compliance-aiDPIA GDPR, derechos de los interesados, notificación de violaciones
eu-ai-act-complianceClasificación de riesgos de la Ley de IA de la UE y documentación del Anexo IV
soc2-compliance-aiCriterios de confianza del servicio SOC 2 y matriz de controles
csoai-governance-crosswalk12 marcos de cumplimiento mapeados a través de 52 artículos

Precios

  • Nivel gratuito: 10 llamadas/día por herramienta
  • Pro: £79/mes — llamadas ilimitadas + atestaciones de cumplimiento firmadas criptográficamente

Licencia

MIT © MEOK AI Labs

💸 Prueba MEOK en 30 segundos — escalera de compra instantánea

NivelPrecioQué incluyeStripe
Prueba de humo£1Informe MCP-Hardening firmado de muestra + PDF del Artículo 50https://buy.stripe.com/5kQ6oJ0xS3ce8sl7ew8k91j
Kit rápido£9Guía de implementación del Artículo 50 de la Ley de IA de la UE (C2PA + EU-Icon)https://buy.stripe.com/5kQ6oJ0xS3ce8sl7ew8k91j
Llamada con el fundador£29Sesión 1-a-1 de 30 minutos con el fundadorhttps://buy.stripe.com/5kQ6oJ0xS3ce8sl7ew8k91j

Reembolsable. Stripe UK — sin IVA. Se basa en la flota de 81 MCP de MEOK. Verifica cualquier informe firmado en https://meok.ai/verify.