ISO 27001 AI Security MCP

Conformidade de segurança da informação ISO 27001 — avaliação de controles, tratamento de riscos, geração de SoA pela MEOK AI Labs

Documentação

MCP Scorecard: 90/100

Iso 27001 Ai MCP

⚖️ Construído por MEOK AI Labs / CSOAI. Precisa disso aplicado ao seu sistema rapidamente? Agende um Founder Office Hour de 30 min (£29) → https://meok.ai/work · Plataforma completa de governança → https://meok.ai

MEOK AI Labs GSPC License PyPI

Servidor MCP da MEOK AI Labs

Servidor MCP da MEOK AI Labs


🚀 Início Rápido

# Install via pip
pip install iso_27001_ai_mcp

# Or install via Smithery
npx -y @smithery/cli@latest install iso-27001-ai-mcp --client claude

✨ Recursos

  • Compatível com o protocolo MCP
  • Instalação fácil
  • API bem documentada
  • Pronto para produção
  • Manutenção ativa

📖 Documentação

🛡️ Conformidade

Este servidor MCP é construído com conformidade com o EU AI Act integrada:

  • ✅ Artigo 9 — Sistema de Gestão de Riscos
  • ✅ Artigo 13 — Transparência e Instruções de Uso
  • ✅ Artigo 15 — Detecção e Teste de Viés
  • ✅ Artigo 26 — Suporte à FRIA (quando aplicável)
  • ✅ Artigo 50 — Marca d'água de conteúdo de IA (quando aplicável)

Precisa de ajuda para estar em conformidade? Agende um diagnóstico gratuito de 15 min →

🏢 Empresarial

Precisa de desenvolvimento personalizado, garantias de SLA ou implantação white-label?

  • Pro: $99/mês — Suíte MCP completa + rastreamento do EU AI Act
  • Enterprise: $499/mês — Desenvolvimento personalizado + SLA + Suporte dedicado

Ver Preços → | Falar com Vendas →

🤝 Parte do Ecossistema MEOK

Este servidor faz parte do ecossistema MEOK AI Labs — mais de 300 servidores MCP para governança soberana de IA.

DomínioFinalidade
councilof.aiMarketplace de conformidade com o EU AI Act
safetyof.aiSegurança e monitoramento de IA
meok.aiPlataforma soberana de IA
cobolbridge.aiModernização de legados

📜 Licença

MIT © CSOAI-ORG


Construído com 💜 por MEOK AI Labs · UK Companies House 16939677

mcp-name: io.github.CSOAI-ORG/iso-27001-ai-mcp

ISO 27001 AI MCP

Avaliação de conformidade com ISO/IEC 27001:2022 para sistemas de IA — 93 controles do Anexo A em 4 temas, avaliação de risco ISO 27005, geração de Declaração de Aplicabilidade, classificação de incidentes e ponte com ISO 42001.

PyPI npm License: MIT smithery

O Que Isso Faz

ISO/IEC 27001:2022 é o padrão internacional para Sistemas de Gestão de Segurança da Informação (ISMS). Seu Anexo A contém 93 controles organizados em 4 temas: Organizacional (37 controles), Pessoas (8), Físico (14) e Tecnológico (34). A certificação exige demonstrar que seu ISMS atende às cláusulas 4–10 e que sua Declaração de Aplicabilidade (SoA) aborda todos os controles relevantes.

Para sistemas de IA, a ISO 27001 é fundamental — mas precisa de extensão. Este servidor audita seu ISMS contra todos os 93 controles, realiza avaliações de risco ISO 27005 com cenários de ameaça específicos de IA, gera análises de lacunas com roteiros de remediação priorizados, produz SoAs, classifica incidentes de segurança e faz a ponte com a ISO 42001 para governança específica de IA.

Início Rápido

npx meok-setup --pack governance

Ferramentas

FerramentaDescriçãoParâmetros
audit_ismsAudita seu ISMS contra todos os 93 controles do Anexo A. Retorna status de conformidade por tema (PASS/PARTIAL/FAIL), identificação de lacunas, sinalização de lacunas críticas para controles de alta prioridade (A.5.1, A.5.15, A.8.5, A.8.24, etc.) e avaliação de prontidão para certificação.organization_context, scope_description, controls_implemented
risk_assessmentRealiza avaliação de risco de segurança da informação ISO 27005. Avalia 10 categorias de ameaça relevantes para IA (ataques adversariais, roubo de modelo, violação de dados de treinamento, comprometimento da cadeia de suprimentos, ameaça interna, etc.), calcula pontuações de risco (probabilidade × impacto) e produz um plano de tratamento com recomendações específicas de controles do Anexo A.system_description, assets, threat_scenarios, existing_controls
gap_analysisCompara seus controles atuais com os requisitos da ISO 27001. Suporta três alvos: "full" (todos os 93 controles), "core" (subconjunto crítico) ou "ai-focused" (apenas controles relevantes para IA). Retorna roteiro de remediação priorizado em 3 fases: Crítico (0–30 dias), Padrão (30–90 dias), Restante (90–180 dias).current_controls, target_certification, focus_themes
crosswalk_to_aiMapeia controles da ISO 27001 para requisitos específicos de IA da ISO 42001. Mostra como os controles ISMS existentes se estendem à governança de IA (segurança de modelo, proteção de dados de treinamento, gestão de incidentes de IA) e identifica onde controles específicos de IA são necessários.controls, focus_area
generate_soaGera uma Declaração de Aplicabilidade conforme a cláusula 6.1.3(d). Documenta todos os 93 controles como Implementado, Excluído (com justificativa) ou Ainda Não Abordado. Artefato obrigatório para auditorias de certificação ISO 27001.organization_name, controls_implemented, controls_excluded, exclusion_justifications
incident_classificationClassifica incidentes de segurança conforme os controles A.5.24–A.5.28. Determina gravidade (LOW→CRITICAL), prioridade (P1–P3), requisitos de notificação e procedimentos de resposta. Inclui categorias de incidente específicas de IA: ataques adversariais, envenenamento de dados, roubo de modelo, injeção de prompt, incidentes de viés.incident_description, affected_assets, detection_method, data_breach, ai_system_involved

Exemplos de Uso

Audite o ISMS da sua empresa de IA

Use the audit_isms tool with:
  organization_context: "AI startup with 150 employees building ML models for healthcare diagnostics. Uses AWS for infrastructure, processes patient data, has a small security team."
  scope_description: "All AI systems, ML pipelines, patient data processing, cloud infrastructure, and development environments"
  controls_implemented: ["A.5.1", "A.5.9", "A.5.12", "A.5.15", "A.5.24", "A.6.3", "A.8.5", "A.8.7", "A.8.8", "A.8.15", "A.8.24"]

Saída esperada: Cobertura geral ~12% (11/93 controles). Lacunas críticas sinalizadas em A.5.34 (proteção de PII), A.8.12 (prevenção de vazamento de dados), A.8.25 (SDLC seguro). Certificação NÃO pronta — 82 lacunas a abordar.

Avalie o risco do seu pipeline de ML

Use the risk_assessment tool with:
  system_description: "Production ML pipeline processing financial data for fraud detection. Uses gradient boosting models trained on 10M+ transaction records. Served via REST API with 99.9% SLA."
  assets: ["training data", "ML model weights", "feature store", "API keys", "model serving infrastructure", "customer transaction data"]
  existing_controls: ["A.5.15", "A.8.5", "A.8.15", "A.8.24"]

Saída esperada: Registro de riscos com 10 avaliações de ameaça. Riscos mais altos: violação de dados de treinamento (provável × alto = pontuação de risco 16), roubo de modelo (possível × crítico = 20). O plano de tratamento recomenda implementar A.8.12, A.8.16, A.5.12 para as lacunas de maior prioridade.

Gere uma análise de lacunas para certificação focada em IA

Use the gap_analysis tool with:
  current_controls: ["A.5.1", "A.5.2", "A.5.15", "A.5.24", "A.6.3", "A.8.5", "A.8.7", "A.8.15", "A.8.16", "A.8.24"]
  target_certification: "ai-focused"

Saída esperada: 25 controles críticos de IA avaliados. ~40% de cobertura. Lacunas críticas da Fase 1: A.8.8 (gestão de vulnerabilidades), A.8.12 (vazamento de dados), A.5.34 (proteção de PII). Remediação estimada: 3–6 meses.

Classifique um incidente de segurança envolvendo IA

Use the incident_classification tool with:
  incident_description: "Adversarial evasion attack detected on production fraud detection model. Attackers crafted transactions that bypassed ML model scoring. Approximately 200 fraudulent transactions processed before detection."
  affected_assets: ["fraud detection model", "transaction processing system", "customer accounts"]
  detection_method: "automated"
  data_breach: false
  ai_system_involved: true

Saída esperada: Gravidade HIGH (P1), categoria de incidente de IA: ataque adversarial. Resposta imediata: ativar plano de incidentes (A.5.24), conter modelo, preservar logs de inferência, avaliar integridade do modelo. Controles específicos de IA: A.5.7, A.8.8, A.8.16.

Instalação

Claude Desktop

Adicione em claude_desktop_config.json:

{
  "mcpServers": {
    "iso-27001-ai": {
      "command": "npx",
      "args": ["-y", "meok-iso-27001-ai-mcp"]
    }
  }
}

Ou instale via Smithery:

npx smithery mcp add nicholastempleman/iso-27001-ai-mcp

Cursor

Adicione em .cursor/mcp.json:

{
  "mcpServers": {
    "iso-27001-ai": {
      "command": "npx",
      "args": ["-y", "meok-iso-27001-ai-mcp"]
    }
  }
}

VS Code

Adicione em .vscode/mcp.json:

{
  "servers": {
    "iso-27001-ai": {
      "command": "npx",
      "args": ["-y", "meok-iso-27001-ai-mcp"]
    }
  }
}

pip

pip install meok-iso-27001-ai-mcp

Servidores Relacionados

ServidorFinalidade
iso-42001-aiSistema de gestão de IA — controles do Anexo A e avaliação de risco do Anexo B
gdpr-compliance-aiDPIA do GDPR, direitos dos titulares de dados, notificação de violação
eu-ai-act-complianceClassificação de risco do EU AI Act e documentação do Anexo IV
soc2-compliance-aiCritérios de Confiança do Serviço SOC 2 e matriz de controles
csoai-governance-crosswalk12 estruturas de conformidade mapeadas em 52 artigos

Preços

  • Nível gratuito: 10 chamadas/dia por ferramenta
  • Pro: £79/mês — chamadas ilimitadas + atestados de conformidade com assinatura criptográfica

Licença

MIT © MEOK AI Labs

💸 Experimente a MEOK em 30 segundos — escada de compra instantânea

NívelPreçoO que você recebeStripe
Teste rápido£1Relatório MCP-Hardening assinado de amostra + PDF do Artigo 50https://buy.stripe.com/5kQ6oJ0xS3ce8sl7ew8k91j
Kit Rápido£9Guia de implementação do Artigo 50 do EU AI Act (C2PA + EU-Icon)https://buy.stripe.com/5kQ6oJ0xS3ce8sl7ew8k91j
Chamada com Fundador£2930 min 1-a-1 com o fundadorhttps://buy.stripe.com/5kQ6oJ0xS3ce8sl7ew8k91j

Reembolsável. UK Stripe — sem IVA. Baseia-se na frota de 81 MCP da MEOK. Verifique qualquer relatório assinado em https://meok.ai/verify.