
isms-builder v1.37.1
Самостоятельно размещаемая система управления информационной безопасностью — ISO 27001, NIS2, GDPR/DSGVO, BSI IT-Grundschutz

ISMS Builder
Самостоятельно размещаемая система управления информационной безопасностью — открытый исходный код, облако не требуется
📖 Wiki — использование Docker-образа и переменные окружения, архитектура и модули, FAQ, участие в разработке (DE/EN)
⚠️ Предупреждение о безопасности: поддельные репозитории и копии, распространяющие вредоносное ПО
У ISMS Builder нет упакованных «релизов», установщиков или загружаемых ZIP-файлов — единственный легитимный источник — этот репозиторий, клонированный или скачанный напрямую с GitHub в виде обычного исходного кода. Нам известно как минимум об одном вредоносном репозитории, выдающем себя за этот проект (поддельный README, поддельная кнопка «Download», ведущая на ZIP, замаскированный под скриншот и содержащий загрузчик вредоносного ПО для Windows — цепочка полезной нагрузки
.cmd→.exe→ Lua-DLL). Не скачивайте и не запускайте никакие ZIP-архивы/установщики/exe «isms_builder» из любого источника, кроме этого репозитория. Если вы обнаружите подозрительный репозиторий или сайт, выдающий себя за этот проект, пожалуйста, откройте issue или discussion, чтобы мы могли его отметить.
Статус: активная разработка — ещё не готовый продукт. Основные модули функциональны и используются, но некоторые возможности неполны, и платформа продолжает развиваться. Вклад, отзывы и тестирование в реальных условиях очень приветствуются — именно поэтому проект был открыт.
🛡️ Связанный проект: NIS2 Quick-Check — бесплатная автономная самопроверка по NIS2 (10 доменов × 5 вопросов, все 27 стран — членов ЕС, все 24 официальных языка ЕС). Работает полностью в браузере, без бэкенда, без установки. Не является частью ISMS Builder и не требуется для его использования — просто вспомогательный инструмент для быстрой первичной ориентации.
Что такое ISMS Builder?
ISMS Builder — это самостоятельно размещаемая веб-платформа для управления системой менеджмента информационной безопасности (ISMS). Она охватывает полный жизненный цикл соответствия — от разработки политик до аудиторских доказательств — для ISO 27001:2022, NIS2, GDPR/DSGVO, BSI IT-Grundschutz и других фреймворков.
Без облака. Без платежей за SaaS. Ваши данные остаются на вашем сервере.
Разработано для малых и средних предприятий, ИТ-команд и консультантов, которым нужен настоящий инструмент ISMS без контракта с поставщиком на пятизначную сумму.
Назначение и область применения
Этот проект начинался как рабочий инструмент для одного специалиста по ISMS и вырос из него. Он имеет открытый исходный код, потому что работа может быть полезна другим — а не потому, что это замаскированный коммерческий продукт. Прямота в этом вопросе помогает вам решить, подходит ли он для вашей ситуации.
Для чего он создан. Небольшая команда ISMS — часто один человек, иногда несколько — которая разрабатывает и поддерживает документацию системы менеджмента: политики, риски, активы, меры контроля, доказательства. Ожидается, что число людей, которым нужна учётная запись, останется небольшим. Охват широкой аудитории работает без учётных записей: подтверждения политик отправляются в виде ссылок на основе токенов, поэтому получатели читают и подтверждают документ, никогда не входя в систему и не появляясь ни в каком списке пользователей.
Что он требует от вас. ISMS Builder размещается самостоятельно, и всё, что из этого следует, лежит на вас: развёртывание, TLS, усиление защиты, резервные копии, обновления, контроль доступа и обязательства по защите данных для всего, что вы в нём храните. Проект поставляет разумную конфигурацию по умолчанию, а не управляемый сервис.
Чем он не является. Здесь нет хостингового SaaS-предложения, нет контракта на коммерческую поддержку и нет соглашения об уровне обслуживания. Это не продукт для многопользовательского хостинга. Он не сертифицирует вас по какому-либо стандарту и не является юридической консультацией — он помогает вам организовать и обосновать работу, но оценка остаётся за вами и вашим аудитором.
Кто его поддерживает. Один человек, совмещающий это с работой на полную ставку. Issues и discussions читаются и на них отвечают, обычно в течение нескольких дней; сообщения о безопасности имеют приоритет. Запросы на новые функции приветствуются и действительно формируют дорожную карту, но они конкурируют за ограниченное количество вечеров. Если ваша организация зависит от фиксированного графика или гарантированного ответа, честная рекомендация — коммерческий поставщик — и это не причина избегать проекта, а лишь причина планировать реалистично.
Скриншоты
| Вход | Панель управления |
|---|---|
![]() | ![]() |
| Заявление о применимости | Управление рисками |
|---|---|
![]() | ![]() |
| GDPR и защита данных | Управление активами |
|---|---|
![]() | ![]() |
| Руководство и документация | Отчёты |
|---|---|
![]() | ![]() |
Запустите
npm startи откройтеhttps://localhost:3000, чтобы изучить полный демонстрационный набор данных локально.






