ISMS Copilot Docs

ISO 27001-Prompt-Bibliothek – Übersicht

Willkommen in der umfassenden ISO 27001-Prompt-Bibliothek – Ihrer vollständigen Sammlung gebrauchsfertiger Prompts für die Implementierung, Dokumentation und Aufrechterhaltung der ISO 27001:2022-Compliance mit ISMS Copilot. Diese Bibliothek beschleunigt jede Phase Ihrer ISMS-Reise von der ersten Risikobewertung bis zur Zertifizierung und laufenden Verwaltung.

Übersicht

Willkommen in der umfassenden ISO 27001-Prompt-Bibliothek – Ihrer vollständigen Sammlung gebrauchsfertiger Prompts für die Implementierung, Dokumentation und Aufrechterhaltung der ISO 27001:2022-Compliance mit ISMS Copilot. Diese Bibliothek beschleunigt jede Phase Ihrer ISMS-Reise von der ersten Risikobewertung über die Zertifizierung bis hin zur laufenden Verwaltung.

Für wen ist diese Bibliothek gedacht

Diese Prompt-Bibliothek ist konzipiert für:

  • Organisationen, die ISO 27001 zum ersten Mal implementieren
  • Sicherheits- und Compliance-Teams, die sich auf Zertifizierungsaudits vorbereiten
  • Berater, die mehrere Kundenimplementierungen unterstützen
  • Zertifizierte Organisationen, die ihr ISMS aufrechterhalten und verbessern
  • Teams, die von ISO 27001:2013 auf 2022 umsteigen

Was in dieser Bibliothek enthalten ist

Die ISO 27001-Prompt-Bibliothek enthält fünf umfassende Sammlungen, die den gesamten ISMS-Lebenszyklus abdecken:

1. Prompts zur Risikobewertung

[ISO 27001-Prompts zur Risikobewertung](/ISO 27001 prompt library) helfen Ihnen, umfassende Risikobewertungen durchzuführen, die die Grundlage für Ihre Kontrollauswahl bilden.

Abgedeckte Themen:

  • Identifizierung und Klassifizierung von Assets
  • Analyse von Bedrohungen und Schwachstellen
  • Risikoberechnung und -bewertung
  • Planung der Risikobehandlung
  • Kontrollzuordnung zu Anhang A
  • Risikodokumentation und -berichterstattung
  • Validierung durch Stakeholder
  • Laufendes Risikomanagement

Wichtige Anwendungsfälle: Erstellung von Asset-Inventaren, Generierung von Bedrohungsszenarien, Berechnung von Risikowerten, Entwicklung von Behandlungsplänen, Erstellung der Grundlage für die Erklärung zur Anwendbarkeit

Hier beginnen, wenn: Sie mit der ISO 27001-Implementierung beginnen oder Ihre Risikobewertung für die Audit-Bereitschaft aktualisieren müssen.

2. Prompts für Richtlinien und Verfahren

[ISO 27001-Prompts für Richtlinien und Verfahren](/ISO 27001 prompt library) helfen Ihnen, auditfähige Dokumentationen zu erstellen, die die Implementierung von Kontrollen nachweisen.

Abgedeckte Themen:

  • Erstellung von Informationssicherheitsrichtlinien
  • Zugriffskontrollrichtlinien
  • Richtlinien für das Asset-Management
  • Kryptographie und Datenschutz
  • Richtlinien für Betrieb und Infrastruktur
  • Sicherheit im Personalwesen
  • Richtlinien für das Incident-Management
  • Management von Drittanbietern und Lieferanten
  • Richtlinien für physische Sicherheit
  • Richtlinien für die Geschäftskontinuität
  • Compliance- und Audit-Richtlinien
  • Erstellung von Verfahren und Entwicklung der Erklärung zur Anwendbarkeit

Wichtige Anwendungsfälle: Erstellung umfassender Sicherheitsrichtlinien, Entwicklung operativer Verfahren, Aufbau der Erklärung zur Anwendbarkeit, Anpassung der Dokumentation an Ihre Branche

Hier beginnen, wenn: Sie die Risikobewertung abgeschlossen haben und dokumentieren müssen, wie Sie Kontrollen durch Richtlinien und Verfahren implementieren werden.

3. Prompts zur Kontrollimplementierung

[ISO 27001-Prompts zur Kontrollimplementierung](/ISO 27001 prompt library) bieten praktische Anleitungen zur Implementierung aller 93 Anhang-A-Kontrollen in Ihrer Umgebung.

Abgedeckte Themen:

  • Organisatorische Kontrollen (A.5) – Governance, Rollen, Asset-Management
  • Personenbezogene Kontrollen (A.6) – Überprüfung, Schulung, Beendigung
  • Physische Kontrollen (A.7) – Gebäudesicherheit, Geräteschutz
  • Technologische Kontrollen (A.8) – Zugriffskontrolle, Verschlüsselung, Protokollierung, Backups, Schwachstellenmanagement, sichere Entwicklung
  • Implementierung des Incident-Managements
  • Implementierung der Geschäftskontinuität
  • Implementierung des Lieferantenmanagements
  • Implementierung von Datenschutz und Compliance
  • Ansätze für Tests und Verifizierung
  • Strategien für Integration und Automatisierung

Wichtige Anwendungsfälle: Konfiguration technischer Sicherheitskontrollen, Gestaltung operativer Workflows, Implementierung von Authentifizierung und Zugriffskontrollen, Einrichtung von Überwachung und Protokollierung, Automatisierung der Kontrollausführung

Hier beginnen, wenn: Sie Richtlinien dokumentiert haben und praktische Implementierungsanleitungen für Ihren spezifischen Technologie-Stack benötigen.

4. Prompts zur Audit-Vorbereitung

[ISO 27001-Prompts zur Audit-Vorbereitung](/ISO 27001 prompt library) helfen Ihnen, umfassende Nachweise und Dokumentationen für Zertifizierungs- und Überwachungsaudits vorzubereiten.

Abgedeckte Themen:

  • Gap-Analyse und Bereitschaftsbewertung
  • Sammlung von Nachweisen nach Kontrollbereich
  • Planung und Durchführung interner Audits
  • Vorbereitung auf Audit-Antworten
  • Zusammenstellung technischer Nachweise
  • Nachweise für das Managementsystem
  • Nachweise für Lieferanten und Drittanbieter
  • Spezielle Audit-Szenarien (Cloud, Remote-Arbeit, mehrere Standorte)
  • Korrekturmaßnahmen nach dem Audit
  • Selbstbewertung der Audit-Bereitschaft

Wichtige Anwendungsfälle: Durchführung einer Gap-Analyse vor dem Audit, Sammlung von Nachweispaketen nach Anhang-A-Kontrolle, Vorbereitung auf häufige Auditor-Fragen, Durchführung von Probeaudits, Erstellung von Korrekturmaßnahmenplänen

Hier beginnen, wenn: Ihr Zertifizierungsaudit innerhalb von 8-12 Wochen ansteht oder Sie sich auf Überwachungs- oder Rezertifizierungsaudits vorbereiten.

5. Prompts für Dokumentation und Berichterstattung

[ISO 27001-Prompts für Dokumentation und Berichterstattung](/ISO 27001 prompt library) helfen Ihnen, obligatorische ISMS-Dokumentationen zu erstellen und die Wirksamkeit Ihres Sicherheitsprogramms zu kommunizieren.

Abgedeckte Themen:

  • Obligatorische ISMS-Dokumentation (Geltungsbereich, Kontext, Rollen, Methodik, Erklärung zur Anwendbarkeit, Ziele)
  • Dokumentation des Managementsystems
  • Operative Dokumentation und Runbooks
  • Dokumentation des Risikomanagements
  • Leistungsmetriken und KPI-Dashboards
  • Dokumentation interner Audits
  • Unterlagen für das Management-Review
  • Dokumentation von Vorfällen und Problemen
  • Dokumentation von Änderungen und Freigaben
  • Compliance- und rechtliche Dokumentation
  • Lieferantendokumentation
  • Schulungs- und Sensibilisierungsunterlagen
  • Executive-Berichterstattung und Kommunikation
  • Dokumentation der kontinuierlichen Verbesserung

Wichtige Anwendungsfälle: Erstellung obligatorischer ISMS-Dokumente, Aufbau von KPI-Dashboards, Vorbereitung von Management-Review-Paketen, Dokumentation von Vorfällen, Generierung von Executive-Berichten

Hier beginnen, wenn: Sie obligatorische ISMS-Dokumentationen erstellen oder Berichte für das Management und Stakeholder entwickeln müssen.

Verwendung dieser Prompt-Bibliothek

Für Erstimplementierungen

Folgen Sie dieser Reihenfolge für eine umfassende ISO 27001-Implementierung:

  1. Risikobewertung (Woche 1-4): Verwenden Sie [Prompts zur Risikobewertung](/ISO 27001 prompt library), um Assets zu identifizieren, Bedrohungen zu analysieren, Risiken zu berechnen und Behandlungspläne zu entwickeln
  2. Dokumentation (Woche 5-8): Verwenden Sie [Dokumentations-Prompts](/ISO 27001 prompt library), um obligatorische ISMS-Dokumente (Geltungsbereich, Kontext, Methodik) zu erstellen, und [Richtlinien-Prompts](/ISO 27001 prompt library), um Sicherheitsrichtlinien zu entwerfen
  3. Implementierung (Woche 9-20): Verwenden Sie [Prompts zur Kontrollimplementierung](/ISO 27001 prompt library), um Sicherheitskontrollen basierend auf Ihrem Risikobehandlungsplan zu konfigurieren und einzusetzen
  4. Vorbereitung vor dem Audit (Woche 21-24): Verwenden Sie [Prompts zur Audit-Vorbereitung](/ISO 27001 prompt library), um eine Gap-Analyse durchzuführen, Nachweise zu sammeln und sich auf das Zertifizierungsaudit vorzubereiten
  5. Zertifizierungsaudit (Woche 25-26): Verwenden Sie Prompts für Audit-Antworten und Abschlussbesprechungen aus der Sammlung zur Audit-Vorbereitung

Für die Audit-Vorbereitung

Wenn Ihr Audit bevorsteht:

  1. 12 Wochen vorher: Führen Sie Gap-Analyse-Prompts durch, um fehlende Dokumentationen oder Nachweise zu identifizieren
  2. 8-10 Wochen vorher: Verwenden Sie Prompts zur Nachweissammlung, um Belege für die Kontrollimplementierung zu sammeln
  3. 6-8 Wochen vorher: Führen Sie interne Audits mit internen Audit-Prompts durch
  4. 4 Wochen vorher: Bereiten Sie das Team mit Interview-Vorbereitungs- und Auditor-Fragen-Prompts vor
  5. 2 Wochen vorher: Führen Sie eine abschließende Bereitschaftsprüfung mit Bereitschaftsbewertungs-Prompts durch
  6. Während des Audits: Verweisen Sie bei Bedarf auf Prompts für Audit-Antworten und Dokumentation
  7. Nach dem Audit: Verwenden Sie Prompts für Korrekturmaßnahmen, um Feststellungen zu bearbeiten

Für die laufende Verwaltung

Nach der Zertifizierung halten Sie die Compliance mit folgenden Maßnahmen aufrecht:

  • Vierteljährlich: Prompts für Risikoüberprüfung, Leistungsmetriken und Management-Review
  • Monatlich: Prompts für Executive-Berichterstattung und KPI-Dashboards
  • Laufend: Prompts für Incident-Dokumentation, Change-Management und kontinuierliche Verbesserung
  • Jährlich: Prompts für interne Audits, Aktualisierung der Risikobewertung und Überprüfung der Richtlinien

Best Practices für die Prompt-Verwendung

Nutzen Sie einen dedizierten Arbeitsbereich: Erstellen Sie einen ISO 27001-Arbeitsbereich in ISMS Copilot, um den Kontext über Gespräche hinweg zu erhalten. Dies ermöglicht es der KI, auf früheren Ausgaben aufzubauen und Ihre spezifische Umgebung zu verstehen.

Passen Sie mit spezifischen Angaben an: Ersetzen Sie Platzhalter in Klammern [wie diesen] durch Ihre tatsächlichen Details – Unternehmensgröße, Branche, Technologie-Stack, Cloud-Anbieter. Spezifische Eingaben führen zu spezifischen, umsetzbaren Ausgaben.

Laden Sie bestehende Dokumentationen hoch: Bevor Sie Prompts verwenden, laden Sie Ihre aktuellen Richtlinien, Risikobewertungen oder technischen Dokumentationen hoch. Die KI kann analysieren, was vorhanden ist, und Verbesserungen vorschlagen oder Lücken identifizieren.

Iterieren und verfeinern: Beginnen Sie mit einem grundlegenden Prompt, um eine Struktur zu erhalten, und folgen Sie dann mit „Erweitern Sie Abschnitt 3 mit mehr Details“ oder „Fügen Sie Beispiele für die Gesundheitsbranche hinzu“. Ein iterativer Aufbau führt zu besseren Ergebnissen als Prompts in einem Durchgang.

Fordern Sie Begründungen an: Fügen Sie „Zeigen Sie Ihre Begründung“ oder „Erklären Sie Ihre Empfehlungen“ zu Prompts hinzu. Dies erstellt eine Dokumentation der Entscheidungsgrundlagen, die Auditoren schätzen.

Validieren Sie KI-Ausgaben: Überprüfen Sie immer KI-generierte Inhalte mit internen Experten. Die KI beschleunigt die Erstellung, erfordert jedoch eine menschliche Validierung auf Richtigkeit, Vollständigkeit und Ausrichtung auf Ihre tatsächliche Implementierung.

Verlassen Sie sich nicht zu sehr auf Vorlagen: Prompts bieten Rahmenwerke und Ausgangspunkte. Passen Sie die Ausgaben an, um Ihre tatsächliche Umgebung, Risiken und Kontrollen widerzuspiegeln, anstatt generische KI-generierte Inhalte wörtlich zu übernehmen.

Verständnis der Prompt-Struktur

Prompts in dieser Bibliothek folgen einer konsistenten Struktur, die für optimale Ergebnisse entwickelt wurde:

  1. Aufgabenstellung: Klare Aussage darüber, was erstellt werden soll („Schreiben Sie einen...“, „Generieren Sie einen...“, „Entwerfen Sie einen...“)
  2. Compliance-Referenz: ISO 27001:2022-Klausel oder Anhang-A-Kontrollreferenz für die Rückverfolgbarkeit
  3. Anpassungspunkte: Platzhalter in Klammern [wie dieser] für Ihre spezifischen Details
  4. Umfang und Inklusionen: Spezifische Elemente, die in der Ausgabe enthalten sein sollen
  5. Formatierungsanleitung: Zielgruppe, Länge, Ton oder Strukturpräferenzen

Beispiel-Anatomie:

"[Aufgabe]** Schreiben Sie eine Zugriffskontrollrichtlinie [Compliance] für ISO 27001:2022-Kontrollen A.5.15-A.5.18. [Umfang] Enthalten: Benutzerbereitstellung, MFA-Anforderungen, Verwaltung privilegierter Zugriffe und Zugriffsüberprüfungen. [Anpassung] Für ein [Branche]-Unternehmen, das [Identitätssystem] verwendet. [Format] Zielgruppe: alle Mitarbeiter. Ton: klar und verbindlich."

Häufige Anwendungsmuster

Erstellung von Grund auf

Wenn Sie neue Dokumentationen oder Kontrollen erstellen müssen:

  1. Wählen Sie den passenden Prompt aus der Bibliothek aus
  2. Ersetzen Sie alle [Platzhalter in Klammern] durch Ihre spezifischen Angaben
  3. Fügen Sie zusätzliche Kontextinformationen zu Ihrer Umgebung in einem kurzen Satz hinzu
  4. Überprüfen Sie die Ausgabe und stellen Sie Folgefragen, um zu verfeinern

Verbesserung bestehender Inhalte

Wenn Sie bestehende Dokumentationen haben, die verbessert werden müssen:

  1. Laden Sie Ihr bestehendes Dokument in den Arbeitsbereich hoch
  2. Verwenden Sie Prompts wie „Überprüfen Sie diese [Richtlinie/Verfahren] auf ISO 27001:2022-Anforderungen und identifizieren Sie Lücken“
  3. Folgen Sie mit spezifischen Verbesserungsanfragen basierend auf den identifizierten Lücken
  4. Iterieren Sie, bis das Dokument die Audit-Anforderungen erfüllt

Gap-Analyse-Workflow

Wenn Sie sich auf ein Audit vorbereiten oder den aktuellen Stand bewerten:

  1. Laden Sie alle vorhandenen ISMS-Dokumentationen hoch
  2. Verwenden Sie Gap-Analyse-Prompts, um fehlende oder schwache Bereiche zu identifizieren
  3. Priorisieren Sie Lücken nach Audit-Auswirkung und Implementierungsaufwand
  4. Verwenden Sie geeignete Bibliotheks-Prompts, um hochpriorisierte Lücken zu schließen
  5. Führen Sie die Gap-Analyse erneut durch, um Verbesserungen zu überprüfen

Integration mit Implementierungsleitfäden

Diese Prompt-Bibliothek ergänzt unsere umfassenden Implementierungsleitfäden:

Empfohlener Ansatz: Lesen Sie die Implementierungsleitfäden, um die Methodik und Anforderungen zu verstehen, und verwenden Sie dann die Prompt-Bibliothek, um die tatsächliche Erstellung von Unterlagen zu beschleunigen.

Branchen-spezifische Anpassungen

Obwohl Prompts branchenunabhängig gestaltet sind, können Sie sie für bestimmte Sektoren anpassen:

  • Gesundheitswesen/HIPAA: Fügen Sie „unter Berücksichtigung der HIPAA-Datenschutz- und Sicherheitsregeln“ zu Richtlinien- und Kontroll-Prompts hinzu
  • Finanzdienstleistungen/PCI DSS: Fügen Sie „einschließlich PCI DSS-Anforderungen für [relevantes SAQ-Level]“ zu relevanten Prompts hinzu
  • Öffentlicher Sektor/FedRAMP: Fügen Sie „abgestimmt auf FedRAMP [Low/Moderate/High] Baseline-Kontrollen“ zu Prompts zur Kontrollimplementierung hinzu
  • SaaS/Cloud: Geben Sie Cloud-Anbieter und Architektur in allen technischen Implementierungs-Prompts an
  • Fertigung/OT: Fügen Sie „einschließlich operativer Technologie und SCADA-Systeme“ zu Geltungsbereichs- und Asset-Prompts hinzu

Workflows für Berater mit mehreren Kunden

Für Berater, die mehrere Kundenimplementierungen verwalten:

  1. Erstellen Sie kunden-spezifische Arbeitsbereiche: Ein separater Arbeitsbereich pro Kunde gewährleistet die Kontextisolierung
  2. Legen Sie eine Kundenbasis fest: Dokumentieren Sie zu Beginn jedes Arbeitsbereichs kundenspezifische Details (Branche, Größe, Technologie-Stack, Vorschriften)
  3. Wiederverwenden Sie verfeinerte Prompts: Speichern Sie Prompts, die Sie für einen Kunden angepasst und verfeinert haben, um zukünftige Kunden zu beschleunigen
  4. Erstellen Sie eine Vorlagenbibliothek: Generieren Sie umfassende Vorlagen in einem Arbeitsbereich und passen Sie sie für jeden Kunden an
  5. Skalieren Sie Expertise: Verwenden Sie Prompts, um eine gleichbleibende Qualität bei allen Kunden unabhängig von der Teamgröße zu gewährleisten

Erfahren Sie mehr: Verwaltung von Compliance-Projekten mit mehreren Kunden mithilfe von Arbeitsbereichen

Aktuell bleiben mit ISO 27001:2022

Diese Prompt-Bibliothek ist für ISO 27001:2022 konzipiert und umfasst:

  • Alle 93 Anhang-A-Kontrollen (aktualisiert von 114 in der Version von 2013)
  • Neue Kontrollthemen (Organisatorisch, Personenbezogen, Physisch, Technologisch)
  • Aktualisierte Klauselanforderungen (vereinfacht dokumentierte Informationen)
  • Überlegungen zu Cloud und Remote-Arbeit
  • Ausrichtung von Datenschutz und Datensicherheit an der DSGVO
  • Fokus auf Bedrohungsinformationen und Sicherheitsüberwachung

Wenn Sie von ISO 27001:2013 umsteigen, verwenden Sie Gap-Analyse-Prompts, um Änderungen in bestehenden Dokumentationen und Kontrollen zu identifizieren, die erforderlich sind, um die Anforderungen von 2022 zu erfüllen.

Hilfe und Unterstützung erhalten

Zusätzliche Ressourcen zur Unterstützung Ihrer ISO 27001-Reise:

Verwandte Compliance-Frameworks

Erweitern Sie über ISO 27001 hinaus mit unseren anderen Prompt-Bibliotheken:

  • [SOC 2-Prompt-Bibliothek](/SOC 2 prompt library) – Vollständige Prompts für SOC 2 Typ I- und Typ II-Compliance
  • [GRC-Engineering-Prompt-Bibliothek](/GRC engineering prompt library) – Fortgeschrittene Prompts für Governance-, Risiko- und Compliance-Automatisierung

Beiträge und Feedback

Diese Prompt-Bibliothek entwickelt sich kontinuierlich weiter, basierend auf Nutzerfeedback und Erfahrungen mit der ISO 27001-Implementierung. Wenn Sie:

  • Besonders effektive Prompt-Variationen entdecken
  • Lücken in der Abdeckung identifizieren
  • Vorschläge für neue Prompt-Kategorien haben
  • Prompts finden, die Klarstellung oder Verbesserung benötigen

Ihre Rückmeldung hilft, diese Ressource für die gesamte Compliance-Community zu verbessern.

Bereit, Ihre ISO 27001-Implementierung zu beschleunigen? Wählen Sie den Abschnitt der Prompt-Bibliothek, der zu Ihrer aktuellen Phase passt, erstellen Sie Ihren ISO 27001-Arbeitsbereich und beginnen Sie noch heute mit dem Aufbau Ihres ISMS mit KI-Unterstützung.

Schnellstart-Checkliste

Folgen Sie diesen Schritten, um den maximalen Nutzen aus dieser Prompt-Bibliothek zu ziehen:

  1. ☐ Erstellen Sie einen dedizierten ISO 27001-Arbeitsbereich in ISMS Copilot
  2. ☐ Definieren Sie Ihren Ausgangspunkt: neue Implementierung, Audit-Vorbereitung oder laufende Verwaltung
  3. ☐ Wählen Sie den passenden Abschnitt der Prompt-Bibliothek für Ihre Phase aus
  4. ☐ Sammeln Sie Kontextinformationen: Unternehmensdetails, Technologie-Stack, Branche, bestehende Dokumentationen
  5. ☐ Laden Sie vorhandene ISMS-Dokumentationen in den Arbeitsbereich hoch
  6. ☐ Beginnen Sie mit Grundlagen-Prompts (Geltungsbereich, Kontext, Risikomethodik)
  7. ☐ Passen Sie Prompts mit Ihren spezifischen Details an
  8. ☐ Überprüfen und validieren Sie KI-Ausgaben mit internen Experten
  9. ☐ Iterieren und verfeinern Sie basierend auf Ihrer tatsächlichen Implementierung
  10. ☐ Dokumentieren Sie, was funktioniert, um Ihre eigenen Best Practices für Prompts aufzubauen

Ihre Reise zur ISO 27001-Compliance wird dadurch deutlich schneller und effizienter. Lassen Sie uns beginnen.

On this page