ISO 27001 AI MCP
Official
ISO 27001 AI MCP
Аудит СУИБ, анализ соответствия требованиям Приложения А и создание Заявления о применимости для систем ИИ/МО в соответствии со стандартом ISO 27001:2022.
Установка · Инструменты · Тарифы · API аттестации
Зачем это нужно
ISO 27001:2022 — это глобальный стандарт управления информационной безопасностью. В редакции 2022 года добавлено 11 новых мер контроля (включая A.5.23 облачные сервисы, A.8.11 маскирование данных, A.8.12 предотвращение утечек данных), которые напрямую влияют на внедрение ИИ. Организациям, использующим системы ИИ, необходимо включить конвейеры обучения моделей, конечные точки вывода и потоки данных в область действия своей СУИБ.
Большинство консалтинговых компаний берут 15–30 тысяч за анализ соответствия требованиям ISO 27001. Этот MCP автоматизирует аудит СУИБ по всем 93 мерам контроля Приложения А, создает Заявления о применимости, проводит оценку рисков согласно ISO 27005, сопоставляет требования со специализированными фреймворками ИИ и классифицирует инциденты безопасности согласно ISO 27035.
Related MCP server: Cybersecurity AI MCP
Установка
pip install iso-27001-ai-mcpИнструменты
Инструмент | Ссылка на ISO | Что он делает |
| Пункты 4-10 | Полный аудит СУИБ на соответствие управленческим пунктам ISO 27001:2022 |
| ISO 27005 | Оценка рисков информационной безопасности для активов ИИ |
| Приложение А (93 меры) | Поэлементный анализ соответствия требованиям Приложения А 2022 года |
| Приложение А + фреймворки ИИ | Сопоставление мер контроля ISO 27001 с требованиями ISO 42001 / EU AI Act |
| Пункт 6.1.3 | Создание Заявления о применимости с обоснованиями |
| ISO 27035 | Классификация и сортировка инцидентов безопасности ИИ |
Пример
Prompt: "Run an ISO 27001 gap analysis on our ML training pipeline.
We store training data in S3, run training on GPU clusters in eu-west-1,
and deploy models via a REST API with no authentication."
Result: Gap analysis across Annex A with critical findings on unauthenticated
API endpoints, missing data deletion policies, absent cloud service agreements,
and no DLP controls on model outputs. Statement of Applicability generated
with all 93 controls assessed.Тарифы
Тариф | Цена | Что вы получаете |
Бесплатный | £0 | 10 вызовов/день — аудит СУИБ + анализ соответствия |
Pro | £199/мес | Безлимит + аттестации с подписью HMAC + проверка URL |
Enterprise | £1,499/мес | Мультиарендность + отчеты с вашим брендингом + вебхуки |
Подписаться на Pro · Enterprise
API аттестации
Каждый аудит в тарифах Pro/Enterprise создает криптографически подписанный сертификат:
POST https://meok-attestation-api.vercel.app/sign
GET https://meok-attestation-api.vercel.app/verify/{cert_id}Верификатор без зависимостей: pip install meok-attestation-verify
Ссылки
Веб-сайт: meok.ai
Все MCP-серверы: meok.ai/labs/mcp/servers
Поддержка Enterprise: nicholas@csoai.org
Лицензия
MIT
This server cannot be deployed
Maintenance
Related MCP Connectors
AI governance MCP server for EU AI Act compliance and jurisdiction verification
Compliance frameworks (SOC 2, ISO 27001, CMMC, NIST, more) delivered to AI agents as MCP tools.
MEOK MCP Hardening MCP — automated security red-team for any MCP server. Maps OWASP LLM Top 10
EU compliance corpus across 8 frameworks (NIS2, DORA, AI Act, ISO 27001 + more) via MCP.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceNIST RMF AI - MCP server providing AI-powered tools and automation by MEOK AI Labs8 npm72 PyPIMIT
- AlicenseAqualityBmaintenanceCybersecurity AI - MCP server providing AI-powered tools and automation by MEOK AI Labs58 npm34 PyPIMIT
- AlicenseAqualityBmaintenancePCI DSS - MCP server providing AI-powered tools and automation by MEOK AI Labs540 PyPIMIT
- AlicenseAqualityCmaintenanceISO 42001 AI - MCP server providing AI-powered tools and automation by MEOK AI Labs107 npm63 PyPI1MIT