ISO 27001 AI MCP
Official
ISO 27001 AI MCP
Auditoría de SGSI, análisis de brechas del Anexo A y generación de Declaración de Aplicabilidad para sistemas de IA/ML conforme a ISO 27001:2022.
Instalación · Herramientas · Precios · API de atestación
Por qué existe esto
ISO 27001:2022 es el estándar global para la gestión de la seguridad de la información, y la revisión de 2022 añadió 11 nuevos controles (incluyendo A.5.23 servicios en la nube, A.8.11 enmascaramiento de datos, A.8.12 prevención de fugas de datos) que afectan directamente a los despliegues de IA. Las organizaciones que ejecutan sistemas de IA necesitan mapear los pipelines de entrenamiento de modelos, los endpoints de inferencia y los flujos de datos dentro del alcance de su SGSI.
La mayoría de las consultoras cobran entre 15.000 y 30.000 por un análisis de brechas ISO 27001. Este MCP automatiza la auditoría del SGSI frente a los 93 controles del Anexo A, genera Declaraciones de Aplicabilidad, realiza evaluaciones de riesgos según ISO 27005, realiza cruces con marcos específicos de IA y clasifica incidentes de seguridad bajo ISO 27035.
Related MCP server: Cybersecurity AI MCP
Instalación
pip install iso-27001-ai-mcpHerramientas
Herramienta | Referencia ISO | Qué hace |
| Cláusulas 4-10 | Auditoría completa de SGSI frente a las cláusulas de gestión de ISO 27001:2022 |
| ISO 27005 | Evaluación de riesgos de seguridad de la información para activos de IA |
| Anexo A (93 controles) | Análisis de brechas control por control frente al Anexo A de 2022 |
| Anexo A + marcos de IA | Mapeo de controles ISO 27001 a los requisitos de ISO 42001 / Ley de IA de la UE |
| Cláusula 6.1.3 | Generación de Declaración de Aplicabilidad con justificaciones |
| ISO 27035 | Clasificación y triaje de incidentes de seguridad de IA |
Ejemplo
Prompt: "Run an ISO 27001 gap analysis on our ML training pipeline.
We store training data in S3, run training on GPU clusters in eu-west-1,
and deploy models via a REST API with no authentication."
Result: Gap analysis across Annex A with critical findings on unauthenticated
API endpoints, missing data deletion policies, absent cloud service agreements,
and no DLP controls on model outputs. Statement of Applicability generated
with all 93 controls assessed.Precios
Nivel | Precio | Qué obtienes |
Gratis | £0 | 10 llamadas/día — Auditoría de SGSI + análisis de brechas |
Pro | £199/mes | Ilimitado + atestaciones firmadas con HMAC + verificación de URLs |
Empresa | £1.499/mes | Multi-inquilino + informes con marca compartida + webhooks |
API de atestación
Cada auditoría Pro/Empresa produce un certificado firmado criptográficamente:
POST https://meok-attestation-api.vercel.app/sign
GET https://meok-attestation-api.vercel.app/verify/{cert_id}Verificador sin dependencias: pip install meok-attestation-verify
Enlaces
Sitio web: meok.ai
Todos los servidores MCP: meok.ai/labs/mcp/servers
Soporte empresarial: nicholas@csoai.org
Licencia
MIT
This server cannot be deployed
Maintenance
Related MCP Connectors
AI governance MCP server for EU AI Act compliance and jurisdiction verification
Compliance frameworks (SOC 2, ISO 27001, CMMC, NIST, more) delivered to AI agents as MCP tools.
MEOK MCP Hardening MCP — automated security red-team for any MCP server. Maps OWASP LLM Top 10
EU compliance corpus across 8 frameworks (NIS2, DORA, AI Act, ISO 27001 + more) via MCP.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceNIST RMF AI - MCP server providing AI-powered tools and automation by MEOK AI Labs8 npm72 PyPIMIT
- AlicenseAqualityBmaintenanceCybersecurity AI - MCP server providing AI-powered tools and automation by MEOK AI Labs58 npm34 PyPIMIT
- AlicenseAqualityBmaintenancePCI DSS - MCP server providing AI-powered tools and automation by MEOK AI Labs540 PyPIMIT
- AlicenseAqualityCmaintenanceISO 42001 AI - MCP server providing AI-powered tools and automation by MEOK AI Labs107 npm63 PyPI1MIT