Skip to main content
Glama
CSOAI-ORG

ISO 27001 AI MCP

Official

Servidor MCP iso-27001-ai-mcp Registro MCP PyPI

Servidor MCP iso-27001-ai-mcp

PyPI Descargas Estrellas en GitHub Licencia: MIT

ISO 27001 AI MCP

Auditoría de SGSI, análisis de brechas del Anexo A y generación de Declaración de Aplicabilidad para sistemas de IA/ML conforme a ISO 27001:2022.

MEOK AI Labs

Instalación · Herramientas · Precios · API de atestación


Por qué existe esto

ISO 27001:2022 es el estándar global para la gestión de la seguridad de la información, y la revisión de 2022 añadió 11 nuevos controles (incluyendo A.5.23 servicios en la nube, A.8.11 enmascaramiento de datos, A.8.12 prevención de fugas de datos) que afectan directamente a los despliegues de IA. Las organizaciones que ejecutan sistemas de IA necesitan mapear los pipelines de entrenamiento de modelos, los endpoints de inferencia y los flujos de datos dentro del alcance de su SGSI.

La mayoría de las consultoras cobran entre 15.000 y 30.000 por un análisis de brechas ISO 27001. Este MCP automatiza la auditoría del SGSI frente a los 93 controles del Anexo A, genera Declaraciones de Aplicabilidad, realiza evaluaciones de riesgos según ISO 27005, realiza cruces con marcos específicos de IA y clasifica incidentes de seguridad bajo ISO 27035.

Related MCP server: Cybersecurity AI MCP

Instalación

pip install iso-27001-ai-mcp

Herramientas

Herramienta

Referencia ISO

Qué hace

audit_isms

Cláusulas 4-10

Auditoría completa de SGSI frente a las cláusulas de gestión de ISO 27001:2022

risk_assessment

ISO 27005

Evaluación de riesgos de seguridad de la información para activos de IA

gap_analysis

Anexo A (93 controles)

Análisis de brechas control por control frente al Anexo A de 2022

crosswalk_to_ai

Anexo A + marcos de IA

Mapeo de controles ISO 27001 a los requisitos de ISO 42001 / Ley de IA de la UE

generate_soa

Cláusula 6.1.3

Generación de Declaración de Aplicabilidad con justificaciones

incident_classification

ISO 27035

Clasificación y triaje de incidentes de seguridad de IA

Ejemplo

Prompt: "Run an ISO 27001 gap analysis on our ML training pipeline.
We store training data in S3, run training on GPU clusters in eu-west-1,
and deploy models via a REST API with no authentication."

Result: Gap analysis across Annex A with critical findings on unauthenticated
API endpoints, missing data deletion policies, absent cloud service agreements,
and no DLP controls on model outputs. Statement of Applicability generated
with all 93 controls assessed.

Precios

Nivel

Precio

Qué obtienes

Gratis

£0

10 llamadas/día — Auditoría de SGSI + análisis de brechas

Pro

£199/mes

Ilimitado + atestaciones firmadas con HMAC + verificación de URLs

Empresa

£1.499/mes

Multi-inquilino + informes con marca compartida + webhooks

Suscribirse a Pro · Empresa

API de atestación

Cada auditoría Pro/Empresa produce un certificado firmado criptográficamente:

POST https://meok-attestation-api.vercel.app/sign
GET  https://meok-attestation-api.vercel.app/verify/{cert_id}

Verificador sin dependencias: pip install meok-attestation-verify

Enlaces

Licencia

MIT

Related MCP Connectors

Related MCP Servers