Übersicht über die GRC-Engineering-Prompt-Bibliothek
Nutzen Sie diese Prompt-Bibliothek, um Compliance-Engineering-Aufgaben über Sicherheitsframeworks hinweg zu beschleunigen. Diese Prompts helfen Ihnen, technische Kontrollen zu entwerfen, umzusetzen und zu dokumentieren…
Was Sie erreichen werden
Nutzen Sie diese Prompt-Bibliothek, um Compliance-Engineering-Aufgaben über verschiedene Sicherheitsframeworks hinweg zu beschleunigen. Diese Prompts unterstützen Sie dabei, technische Kontrollen, sichere Entwicklungspraktiken und Infrastruktursicherheit zu entwerfen, umzusetzen und zu dokumentieren, die den Anforderungen von ISO 27001, SOC 2, NIST und anderen Compliance-Vorgaben entsprechen.
Verwendung dieser Bibliothek
Jeder Prompt ist bereit zum Kopieren und Einfügen in ISMS Copilot. Ersetzen Sie [Platzhalter] durch Ihre spezifischen Details, um maßgeschneiderte Ergebnisse zu erhalten.
Erstellen Sie für jedes Projekt oder jeden Kunden einen eigenen Workspace, um Ihre Compliance-Engineering-Arbeiten organisiert und kontextbezogen zu halten.
Best Practices
- Seien Sie spezifisch hinsichtlich Ihres Tech-Stacks, Ihrer Cloud-Umgebung und Architektur
- Laden Sie bestehende Dokumentationen (PDFs, DOCX, XLS) für Gap-Analysen hoch
- Fordern Sie Begründungen an, um die Kontrollzuordnungen zu verstehen
- Iterieren Sie die Ergebnisse – verfeinern Sie die Prompts basierend auf den ersten Ausgaben
Prompt-Kategorien
Die Bibliothek ist nach Engineering-Schwerpunkten organisiert:
Prompts für den sicheren Entwicklungslebenszyklus
Entwerfen Sie Sicherheitskontrollen für Ihren SDLC, einschließlich Code-Review-Prozessen, Integration von Sicherheitstests, Abhängigkeitsmanagement und Geheimnisverwaltung, die mit Anhang A.8, SOC 2 CC8 und NIST SP 800-218 (SSDF) übereinstimmen.
Prompts für Infrastruktur- und Cloud-Sicherheit
Generieren Sie Sicherheitskonfigurationen für Infrastructure-as-Code, Cloud-Härtungsleitfäden, Netzwerksegmentierungsdesigns und Verschlüsselungsarchitekturen für AWS, Azure und GCP, die Anhang A.13, TSC CC6.6-CC6.7 und NIST CSF-Anforderungen erfüllen.
DevSecOps- und Automatisierungsprompts
Erstellen Sie CI/CD-Sicherheitspipelines, automatisierte Compliance-Prüfungen, Container-Sicherheitsrichtlinien und Sicherheitsüberwachungskonfigurationen, die mit Anhang A.12, SOC 2 CC7 und NIST SP 800-53-Kontrollen übereinstimmen.
Prompts für Zugriffskontrolle und Identitätsmanagement
Entwerfen Sie technische Implementierungen für RBAC, MFA, Privileged Access Management, Sitzungsmanagement und Identitätsföderation, die Anhang A.9, TSC CC6.1-CC6.3 und Zero-Trust-Architekturprinzipien erfüllen.
Prompts für Sicherheitsüberwachung und Incident Response
Erstellen Sie Logging-Strategien, SIEM-Konfigurationen, Alert-Korrelationsregeln, Incident-Playbooks und forensische Verfahren für Anhang A.16-A.17, SOC 2 CC7.3-CC7.5 und den NIST-IR-Lebenszyklus.
Prompts für Kryptografie und Datenschutz
Implementieren Sie Verschlüsselungsstandards, Schlüsselmanagementsysteme, Datenklassifizierungsschemata und sichere Löschverfahren, die mit Anhang A.10, GDPR Artikel 32, TSC CC6.7 und NIST SP 800-57 übereinstimmen.
Diese Prompts konzentrieren sich auf die technische Implementierung. Für umfassendere Risikobewertungen und Richtlinienentwicklung siehe die ISO 27001- und SOC 2-Prompt-Bibliotheken.
Integration mit Frameworks
GRC-Engineering-Prompts sind mit mehreren Compliance-Frameworks verknüpft:
| Engineering-Bereich | ISO 27001 | SOC 2 | NIST CSF | GDPR |
|---|---|---|---|---|
| Sichere Entwicklung | A.8.1-A.8.34, A.14.1-A.14.3 | CC8.1 | PR.DS, PR.IP | Art. 25, 32 |
| Infrastruktursicherheit | A.13.1-A.13.2, A.8.9-A.8.24 | CC6.6-CC6.8 | PR.AC, PR.DS | Art. 32 |
| DevSecOps | A.12.1-A.12.7, A.14.2 | CC7.2-CC7.3 | DE.CM, RS.AN | Art. 32 |
| Zugriffskontrolle | A.9.1-A.9.4, A.5.15-A.5.18 | CC6.1-CC6.3 | PR.AC | Art. 32 |
| Überwachung & IR | A.16.1, A.17.1-A.17.2 | CC7.3-CC7.5 | DE.AE, RS.RP | Art. 33-34 |
| Kryptografie | A.10.1, A.8.24 | CC6.7 | PR.DS-5 | Art. 32, 34 |
Tipps für Engineering-Teams
Validieren Sie immer KI-generierte technische Konfigurationen anhand der offiziellen Dokumentation und testen Sie diese in Nicht-Produktionsumgebungen vor der Bereitstellung.
- Beginnen Sie mit Ihrer aktuellen Architektur – laden Sie Netzwerkdiagramme, Architekturdokumente oder Konfigurationsdateien für den Kontext hoch
- Fordern Sie Ausgaben in den von Ihnen verwendeten Formaten an (Terraform, CloudFormation, YAML, Markdown-Runbooks)
- Bitten Sie um Kontrollzuordnungen, um Auditoren zu zeigen, wie technische Implementierungen die Anforderungen erfüllen
- Generieren Sie gleichzeitig Implementierungsleitfäden und Nachweisdokumentation