ISO 27001 AI Security MCP
Conformidade de segurança da informação ISO 27001 — avaliação de controles, tratamento de riscos, geração de SoA pela MEOK AI Labs
Documentação
Iso 27001 Ai MCP
⚖️ Construído por MEOK AI Labs / CSOAI. Precisa disso aplicado ao seu sistema rapidamente? Agende um Founder Office Hour de 30 min (£29) → https://meok.ai/work · Plataforma completa de governança → https://meok.ai
Servidor MCP da MEOK AI Labs
Servidor MCP da MEOK AI Labs
🚀 Início Rápido
# Install via pip
pip install iso_27001_ai_mcp
# Or install via Smithery
npx -y @smithery/cli@latest install iso-27001-ai-mcp --client claude
✨ Recursos
- Compatível com o protocolo MCP
- Instalação fácil
- API bem documentada
- Pronto para produção
- Manutenção ativa
📖 Documentação
🛡️ Conformidade
Este servidor MCP é construído com conformidade com o EU AI Act integrada:
- ✅ Artigo 9 — Sistema de Gestão de Riscos
- ✅ Artigo 13 — Transparência e Instruções de Uso
- ✅ Artigo 15 — Detecção e Teste de Viés
- ✅ Artigo 26 — Suporte à FRIA (quando aplicável)
- ✅ Artigo 50 — Marca d'água de conteúdo de IA (quando aplicável)
Precisa de ajuda para estar em conformidade? Agende um diagnóstico gratuito de 15 min →
🏢 Empresarial
Precisa de desenvolvimento personalizado, garantias de SLA ou implantação white-label?
- Pro: $99/mês — Suíte MCP completa + rastreamento do EU AI Act
- Enterprise: $499/mês — Desenvolvimento personalizado + SLA + Suporte dedicado
Ver Preços → | Falar com Vendas →
🤝 Parte do Ecossistema MEOK
Este servidor faz parte do ecossistema MEOK AI Labs — mais de 300 servidores MCP para governança soberana de IA.
| Domínio | Finalidade |
|---|---|
| councilof.ai | Marketplace de conformidade com o EU AI Act |
| safetyof.ai | Segurança e monitoramento de IA |
| meok.ai | Plataforma soberana de IA |
| cobolbridge.ai | Modernização de legados |
📜 Licença
MIT © CSOAI-ORG
Construído com 💜 por MEOK AI Labs · UK Companies House 16939677
mcp-name: io.github.CSOAI-ORG/iso-27001-ai-mcpISO 27001 AI MCP
Avaliação de conformidade com ISO/IEC 27001:2022 para sistemas de IA — 93 controles do Anexo A em 4 temas, avaliação de risco ISO 27005, geração de Declaração de Aplicabilidade, classificação de incidentes e ponte com ISO 42001.
O Que Isso Faz
ISO/IEC 27001:2022 é o padrão internacional para Sistemas de Gestão de Segurança da Informação (ISMS). Seu Anexo A contém 93 controles organizados em 4 temas: Organizacional (37 controles), Pessoas (8), Físico (14) e Tecnológico (34). A certificação exige demonstrar que seu ISMS atende às cláusulas 4–10 e que sua Declaração de Aplicabilidade (SoA) aborda todos os controles relevantes.
Para sistemas de IA, a ISO 27001 é fundamental — mas precisa de extensão. Este servidor audita seu ISMS contra todos os 93 controles, realiza avaliações de risco ISO 27005 com cenários de ameaça específicos de IA, gera análises de lacunas com roteiros de remediação priorizados, produz SoAs, classifica incidentes de segurança e faz a ponte com a ISO 42001 para governança específica de IA.
Início Rápido
npx meok-setup --pack governance
Ferramentas
| Ferramenta | Descrição | Parâmetros |
|---|---|---|
audit_isms | Audita seu ISMS contra todos os 93 controles do Anexo A. Retorna status de conformidade por tema (PASS/PARTIAL/FAIL), identificação de lacunas, sinalização de lacunas críticas para controles de alta prioridade (A.5.1, A.5.15, A.8.5, A.8.24, etc.) e avaliação de prontidão para certificação. | organization_context, scope_description, controls_implemented |
risk_assessment | Realiza avaliação de risco de segurança da informação ISO 27005. Avalia 10 categorias de ameaça relevantes para IA (ataques adversariais, roubo de modelo, violação de dados de treinamento, comprometimento da cadeia de suprimentos, ameaça interna, etc.), calcula pontuações de risco (probabilidade × impacto) e produz um plano de tratamento com recomendações específicas de controles do Anexo A. | system_description, assets, threat_scenarios, existing_controls |
gap_analysis | Compara seus controles atuais com os requisitos da ISO 27001. Suporta três alvos: "full" (todos os 93 controles), "core" (subconjunto crítico) ou "ai-focused" (apenas controles relevantes para IA). Retorna roteiro de remediação priorizado em 3 fases: Crítico (0–30 dias), Padrão (30–90 dias), Restante (90–180 dias). | current_controls, target_certification, focus_themes |
crosswalk_to_ai | Mapeia controles da ISO 27001 para requisitos específicos de IA da ISO 42001. Mostra como os controles ISMS existentes se estendem à governança de IA (segurança de modelo, proteção de dados de treinamento, gestão de incidentes de IA) e identifica onde controles específicos de IA são necessários. | controls, focus_area |
generate_soa | Gera uma Declaração de Aplicabilidade conforme a cláusula 6.1.3(d). Documenta todos os 93 controles como Implementado, Excluído (com justificativa) ou Ainda Não Abordado. Artefato obrigatório para auditorias de certificação ISO 27001. | organization_name, controls_implemented, controls_excluded, exclusion_justifications |
incident_classification | Classifica incidentes de segurança conforme os controles A.5.24–A.5.28. Determina gravidade (LOW→CRITICAL), prioridade (P1–P3), requisitos de notificação e procedimentos de resposta. Inclui categorias de incidente específicas de IA: ataques adversariais, envenenamento de dados, roubo de modelo, injeção de prompt, incidentes de viés. | incident_description, affected_assets, detection_method, data_breach, ai_system_involved |
Exemplos de Uso
Audite o ISMS da sua empresa de IA
Use the audit_isms tool with:
organization_context: "AI startup with 150 employees building ML models for healthcare diagnostics. Uses AWS for infrastructure, processes patient data, has a small security team."
scope_description: "All AI systems, ML pipelines, patient data processing, cloud infrastructure, and development environments"
controls_implemented: ["A.5.1", "A.5.9", "A.5.12", "A.5.15", "A.5.24", "A.6.3", "A.8.5", "A.8.7", "A.8.8", "A.8.15", "A.8.24"]
Saída esperada: Cobertura geral ~12% (11/93 controles). Lacunas críticas sinalizadas em A.5.34 (proteção de PII), A.8.12 (prevenção de vazamento de dados), A.8.25 (SDLC seguro). Certificação NÃO pronta — 82 lacunas a abordar.
Avalie o risco do seu pipeline de ML
Use the risk_assessment tool with:
system_description: "Production ML pipeline processing financial data for fraud detection. Uses gradient boosting models trained on 10M+ transaction records. Served via REST API with 99.9% SLA."
assets: ["training data", "ML model weights", "feature store", "API keys", "model serving infrastructure", "customer transaction data"]
existing_controls: ["A.5.15", "A.8.5", "A.8.15", "A.8.24"]
Saída esperada: Registro de riscos com 10 avaliações de ameaça. Riscos mais altos: violação de dados de treinamento (provável × alto = pontuação de risco 16), roubo de modelo (possível × crítico = 20). O plano de tratamento recomenda implementar A.8.12, A.8.16, A.5.12 para as lacunas de maior prioridade.
Gere uma análise de lacunas para certificação focada em IA
Use the gap_analysis tool with:
current_controls: ["A.5.1", "A.5.2", "A.5.15", "A.5.24", "A.6.3", "A.8.5", "A.8.7", "A.8.15", "A.8.16", "A.8.24"]
target_certification: "ai-focused"
Saída esperada: 25 controles críticos de IA avaliados. ~40% de cobertura. Lacunas críticas da Fase 1: A.8.8 (gestão de vulnerabilidades), A.8.12 (vazamento de dados), A.5.34 (proteção de PII). Remediação estimada: 3–6 meses.
Classifique um incidente de segurança envolvendo IA
Use the incident_classification tool with:
incident_description: "Adversarial evasion attack detected on production fraud detection model. Attackers crafted transactions that bypassed ML model scoring. Approximately 200 fraudulent transactions processed before detection."
affected_assets: ["fraud detection model", "transaction processing system", "customer accounts"]
detection_method: "automated"
data_breach: false
ai_system_involved: true
Saída esperada: Gravidade HIGH (P1), categoria de incidente de IA: ataque adversarial. Resposta imediata: ativar plano de incidentes (A.5.24), conter modelo, preservar logs de inferência, avaliar integridade do modelo. Controles específicos de IA: A.5.7, A.8.8, A.8.16.
Instalação
Claude Desktop
Adicione em claude_desktop_config.json:
{
"mcpServers": {
"iso-27001-ai": {
"command": "npx",
"args": ["-y", "meok-iso-27001-ai-mcp"]
}
}
}
Ou instale via Smithery:
npx smithery mcp add nicholastempleman/iso-27001-ai-mcp
Cursor
Adicione em .cursor/mcp.json:
{
"mcpServers": {
"iso-27001-ai": {
"command": "npx",
"args": ["-y", "meok-iso-27001-ai-mcp"]
}
}
}
VS Code
Adicione em .vscode/mcp.json:
{
"servers": {
"iso-27001-ai": {
"command": "npx",
"args": ["-y", "meok-iso-27001-ai-mcp"]
}
}
}
pip
pip install meok-iso-27001-ai-mcp
Servidores Relacionados
| Servidor | Finalidade |
|---|---|
| iso-42001-ai | Sistema de gestão de IA — controles do Anexo A e avaliação de risco do Anexo B |
| gdpr-compliance-ai | DPIA do GDPR, direitos dos titulares de dados, notificação de violação |
| eu-ai-act-compliance | Classificação de risco do EU AI Act e documentação do Anexo IV |
| soc2-compliance-ai | Critérios de Confiança do Serviço SOC 2 e matriz de controles |
| csoai-governance-crosswalk | 12 estruturas de conformidade mapeadas em 52 artigos |
Preços
- Nível gratuito: 10 chamadas/dia por ferramenta
- Pro: £79/mês — chamadas ilimitadas + atestados de conformidade com assinatura criptográfica
Licença
MIT © MEOK AI Labs
💸 Experimente a MEOK em 30 segundos — escada de compra instantânea
| Nível | Preço | O que você recebe | Stripe |
|---|---|---|---|
| Teste rápido | £1 | Relatório MCP-Hardening assinado de amostra + PDF do Artigo 50 | https://buy.stripe.com/5kQ6oJ0xS3ce8sl7ew8k91j |
| Kit Rápido | £9 | Guia de implementação do Artigo 50 do EU AI Act (C2PA + EU-Icon) | https://buy.stripe.com/5kQ6oJ0xS3ce8sl7ew8k91j |
| Chamada com Fundador | £29 | 30 min 1-a-1 com o fundador | https://buy.stripe.com/5kQ6oJ0xS3ce8sl7ew8k91j |
Reembolsável. UK Stripe — sem IVA. Baseia-se na frota de 81 MCP da MEOK. Verifique qualquer relatório assinado em https://meok.ai/verify.