Skip to main content
Glama
CSOAI-ORG

ISO 27001 AI MCP

Official

iso-27001-ai-mcp MCP-Server MCP Registry PyPI

iso-27001-ai-mcp MCP-Server

PyPI Downloads GitHub stars License: MIT

ISO 27001 AI MCP

ISMS-Audit, Gap-Analyse nach Anhang A und Erstellung der Anwendbarkeitserklärung (Statement of Applicability) für KI/ML-Systeme gemäß ISO 27001:2022.

MEOK AI Labs

Installation · Tools · Preise · Attestierungs-API


Warum existiert dieses Projekt?

ISO 27001:2022 ist der globale Standard für Informationssicherheitsmanagement. Die Revision von 2022 fügte 11 neue Kontrollen hinzu (einschließlich A.5.23 Cloud-Dienste, A.8.11 Datenmaskierung, A.8.12 Verhinderung von Datenabfluss), die sich direkt auf KI-Implementierungen auswirken. Organisationen, die KI-Systeme betreiben, müssen Modell-Trainingspipelines, Inferenz-Endpunkte und Datenflüsse in ihren ISMS-Geltungsbereich aufnehmen.

Die meisten Beratungsunternehmen berechnen 15.000 bis 30.000 pro ISO 27001-Gap-Analyse. Dieses MCP automatisiert das ISMS-Audit für alle 93 Kontrollen des Anhangs A, erstellt Anwendbarkeitserklärungen, führt Risikobewertungen gemäß ISO 27005 durch, erstellt Querverweise zu KI-spezifischen Frameworks und klassifiziert Sicherheitsvorfälle gemäß ISO 27035.

Related MCP server: Cybersecurity AI MCP

Installation

pip install iso-27001-ai-mcp

Tools

Tool

ISO-Referenz

Funktion

audit_isms

Klauseln 4-10

Vollständiges ISMS-Audit gemäß ISO 27001:2022 Management-Klauseln

risk_assessment

ISO 27005

Informationssicherheits-Risikobewertung für KI-Assets

gap_analysis

Anhang A (93 Kontrollen)

Kontroll-für-Kontroll-Gap-Analyse gemäß Anhang A von 2022

crosswalk_to_ai

Anhang A + KI-Frameworks

Zuordnung von ISO 27001-Kontrollen zu ISO 42001 / EU AI Act Anforderungen

generate_soa

Klausel 6.1.3

Erstellung der Anwendbarkeitserklärung mit Begründungen

incident_classification

ISO 27035

Klassifizierung und Triage von KI-Sicherheitsvorfällen

Beispiel

Prompt: "Run an ISO 27001 gap analysis on our ML training pipeline.
We store training data in S3, run training on GPU clusters in eu-west-1,
and deploy models via a REST API with no authentication."

Result: Gap analysis across Annex A with critical findings on unauthenticated
API endpoints, missing data deletion policies, absent cloud service agreements,
and no DLP controls on model outputs. Statement of Applicability generated
with all 93 controls assessed.

Preise

Stufe

Preis

Was Sie erhalten

Kostenlos

£0

10 Aufrufe/Tag — ISMS-Audit + Gap-Analyse

Pro

£199/Monat

Unbegrenzt + HMAC-signierte Attestierungen + Verifizierungs-URLs

Enterprise

£1.499/Monat

Multi-Mandanten-fähig + Co-Branding-Berichte + Webhooks

Pro abonnieren · Enterprise

Attestierungs-API

Jedes Pro/Enterprise-Audit erstellt ein kryptografisch signiertes Zertifikat:

POST https://meok-attestation-api.vercel.app/sign
GET  https://meok-attestation-api.vercel.app/verify/{cert_id}

Zero-Dep-Verifizierer: pip install meok-attestation-verify

Lizenz

MIT

Related MCP Connectors

Related MCP Servers