Compliance-Projekte mit Workspaces organisieren
Workspaces sind die primäre Methode, um Ihre Compliance-Arbeit in ISMS Copilot zu organisieren. Durch das Gruppieren verwandter Gespräche unter einem einzigen Workspace behalten Sie den projektspezifischen Kontext bei, halten Ihre Projektanweisungen konsistent und vermeiden die Vermischung von Details über verschiedene Initiativen hinweg. Dieser Leitfaden behandelt praktische Strategien zur Strukturierung von Workspaces, damit Sie schnell finden, was Sie benötigen – egal, ob Sie ein Framework oder Dutzende von Kundenengagements verwalten.
Workspaces sind die primäre Methode, um Ihre Compliance-Arbeit in ISMS Copilot zu organisieren. Durch das Gruppieren verwandter Gespräche unter einem einzigen Workspace behalten Sie den projektspezifischen Kontext bei, halten Ihre Projektanweisungen konsistent und vermeiden die Vermischung von Details über verschiedene Initiativen hinweg. Dieser Leitfaden behandelt praktische Strategien zur Strukturierung von Workspaces, damit Sie schnell finden, was Sie benötigen – egal, ob Sie ein Framework oder Dutzende von Kundenengagements verwalten.
Strategien zur Workspace-Organisation
Es gibt keine einzige richtige Methode, Workspaces zu organisieren. Der richtige Ansatz hängt von Ihrer Rolle und Ihrer Arbeitsweise ab. Hier sind vier bewährte Strategien:
Nach Framework
Erstellen Sie einen Workspace pro Compliance-Framework. Dies ist der häufigste Ansatz für Organisationen, die spezifische Zertifizierungen oder regulatorische Compliance anstreben.
- ISO 27001 Implementierung — alle ISMS-Richtlinien, Risikobewertungen, Kontrollimplementierung und Audit-Vorbereitung
- SOC 2 Type II — Mapping der Trust Services Criteria, Beweissammlung, Kommunikation mit dem Auditor
- DORA-Compliance — ICT-Risikomanagement, Incident Reporting, Resilienztests
- NIS2-Implementierung — Cybersicherheitsmaßnahmen, Lieferketten-Sicherheit, Incident-Meldung
Dies funktioniert gut, weil jedes Framework eine eigene Terminologie, Kontrollsets und Dokumentationsanforderungen hat. Projektanweisungen, die einmal im Workspace festgelegt werden, bleiben über jedes Gespräch hinweg bestehen, sodass die KI immer im richtigen Compliance-Kontext antwortet.
Nach Kunde
Berater und vCISOs sollten einen Workspace pro Kunde erstellen. Dies verhindert die Vermischung kundenspezifischer Details wie organisatorischer Kontext, Risikobereitschaft und Systemarchitektur.
- Acme Corp — ISO 27001 Gap-Analyse und Implementierung für ein 200-Personen-SaaS-Unternehmen
- GlobalHealth Ltd — HIPAA + SOC 2 für eine Gesundheitsplattform
- FinSecure GmbH — DORA-Compliance für ein mittelgroßes Finanzdienstleistungsunternehmen
Fügen Sie jedem Workspace kundenspezifische Projektanweisungen hinzu (Branche, Größe, Reifegrad, Framework-Umfang, wichtige Einschränkungen), damit jedes Gespräch mit dem richtigen Kontext beginnt.
Nach Projektphase
Bei langfristigen Implementierungen verhindert die Aufteilung nach Phase, dass ein einzelner Workspace Hunderte von Gesprächen über Monate oder Jahre ansammelt.
- ISO 27001 — Gap-Analyse
- ISO 27001 — Implementierung
- ISO 27001 — Audit-Vorbereitung
- ISO 27001 — Überwachungsaudit 2026
- ISO 27001 — Behebung
Dieser Ansatz ist nützlich, wenn Projektphasen unterschiedliche Liefergegenstände und Zeitpläne haben. Jeder Workspace hält seine Gespräche auf die aktuelle Aufgabe fokussiert.
Nach Abteilung oder Umfang
Größere Organisationen können Workspaces nach Funktionsbereich aufteilen, wenn Compliance-Verantwortlichkeiten verteilt sind.
- IT-Sicherheitskontrollen — Zugriffskontrolle, Netzwerksicherheit, Schwachstellenmanagement
- HR-Richtlinien & -Verfahren — Einarbeitung, Security-Awareness-Schulungen, akzeptable Nutzung
- Physische Sicherheit — Zutrittskontrolle, Umgebungsbedingungen, Geräteentsorgung
- Lieferanten & Lieferkette — Drittparteien-Risikobewertungen, Lieferantenverträge
Keine Begrenzung bei der Workspace-Erstellung. Alle ISMS-Copilot-Pläne erlauben unbegrenzte Workspaces, zögern Sie also nicht, so viele zu erstellen, wie Ihre Organisationsstruktur erfordert. Sie können Workspaces später immer noch zusammenführen oder entfernen.
Empfohlene Workspace-Strukturen
Hier sind konkrete Beispiele für drei gängige Szenarien:
Einzelner CISO, der ISO 27001 implementiert
Sie führen Ihr Unternehmen durch die erste ISO-27001-Zertifizierung. Erstellen Sie 3-4 Workspaces, organisiert nach Projektphase:
- ISO 27001 — Gap-Analyse & Scoping — Kontext der Organisation, Umfangdefinition, interessierte Parteien, erste Gap-Analyse
- ISO 27001 — Risikobewertung & -behandlung — Asset-Inventar, Bedrohungsanalyse, Risikoregister, Erklärung zur Anwendbarkeit
- ISO 27001 — Richtlinienentwicklung — Erstellung aller erforderlichen Richtlinien und Verfahren, Dokumentation der Annex-A-Kontrollen
- ISO 27001 — Audit-Vorbereitung — Planung des internen Audits, Management-Review, Beweisorganisation, Vorbereitung auf Stage 1 und Stage 2
Legen Sie in jedem Workspace Projektanweisungen fest, die Ihre Organisation beschreiben (Branche, Größe, Systeme im Umfang), damit Sie diesen Kontext nicht in jedem Gespräch wiederholen müssen.
Berater, der 5 Kunden betreut
Sie sind Compliance-Berater oder vCISO mit fünf aktiven Kundenengagements. Erstellen Sie einen Workspace pro Kunde:
- Acme Corp — ISO 27001 2026
- BrightPath — SOC 2 Type II
- DataFlow GmbH — DORA
- MedConnect — HIPAA
- RetailOps — NIS2
Fügen Sie in den Projektanweisungen jedes Workspaces folgende Informationen hinzu: Kundenname, Branche, Unternehmensgröße, Framework-Umfang, aktueller Reifegrad, Zieltermine und alle kundenspezifischen Präferenzen (Dokumentationsstil, Risikobereitschaft, Terminologie). Auf diese Weise weiß jedes Gespräch im Workspace bereits, wer der Kunde ist und was er benötigt.
Organisation, die ISO 27001 + SOC 2 umsetzt
Ihr Unternehmen strebt beide Zertifizierungen gleichzeitig an. Erstellen Sie einen Workspace pro Framework:
- ISO 27001 Implementierung — ISMS-Umfang, Annex-A-Kontrollen, Risikobewertung, interne Audits
- SOC 2 Type II-Programm — Trust Services Criteria, Beweissammlung, Beobachtungszeitraum, Auditor-Vorbereitung
Wenn es erhebliche Überschneidungen bei der Arbeit gibt (gemeinsame Richtlinien, integriertes Kontroll-Mapping), sollten Sie einen dritten Workspace in Betracht ziehen:
- Cross-Framework-Kontrollen — Kontroll-Mapping zwischen ISO 27001 und SOC 2, Harmonisierung gemeinsamer Richtlinien, integriertes Risikomanagement
Namenskonventionen
Klare, konsistente Namen sparen Zeit, wenn Sie viele Workspaces haben. Wählen Sie ein Muster und bleiben Sie dabei.
Praktische Namensmuster:
- Framework zuerst: "ISO 27001 — Implementierung 2026", "SOC 2 — Audit-Vorbereitung Q3"
- Kunde zuerst: "Acme Corp — ISO 27001", "BrightPath — SOC 2 Type II"
- Phase zuerst: "Gap-Analyse — ISO 27001", "Behebung — SOC 2-Befunde"
- Abteilung zuerst: "IT-Sicherheit — Zugriffskontrollen", "HR — Security-Awareness"
Tipps:
- Fügen Sie das Jahr oder Quartal ein, wenn Sie erwarten, jährlich neue Workspaces zum gleichen Thema zu erstellen (z. B. "ISO 27001 Überwachungsaudit 2026")
- Halten Sie die Namen kurz genug, um sie auf einen Blick in der Seitenleiste lesen zu können – streben Sie weniger als 40 Zeichen an
- Vermeiden Sie generische Namen wie "Projekt 1" oder "Workspace" – Ihr zukünftiges Ich wird sich nicht mehr erinnern, was sie enthalten
- Wenn Sie Kunden verwalten, beginnen Sie mit dem Kundennamen, damit die Workspaces alphabetisch nach Kunden sortiert werden
Der Platzhalter für den Workspace-Namen in ISMS Copilot lautet "z. B. ISO 27001 Implementierung" aus gutem Grund. Namen wie dieser zeigen sofort, was der Workspace enthält. Verwenden Sie denselben beschreibenden Ansatz: Framework, Kunde oder Phase, gefolgt von ausreichend Details, um ihn von ähnlichen Workspaces zu unterscheiden.
Workspaces sortieren
Wenn Sie mehrere Workspaces haben, hilft Ihnen das Sortieren, den richtigen schnell zu finden. Verwenden Sie auf der Workspaces-Seite die Sortiersteuerung, um die Rasteransicht neu zu ordnen:
- Alphabetisch (A→Z) — Sortiert Workspaces nach Namen. Funktioniert am besten, wenn Sie konsistente Namenskonventionen verwenden (z. B. beginnen alle Kunden-Workspaces mit dem Kundennamen).
- Neueste zuerst — Zeigt kürzlich erstellte Workspaces oben an. Nützlich, wenn Sie aktiv neue Projekte starten und schnellen Zugriff wünschen.
- Älteste zuerst — Zeigt Ihre am längsten laufenden Workspaces zuerst an. Hilfreich, um ältere Projekte zu überprüfen, die möglicherweise bereinigt oder archiviert werden müssen.
Kombinieren Sie das Sortieren mit konsistenten Namenskonventionen für maximale Effizienz. Zum Beispiel: Präfixieren Sie Kunden-Workspaces mit dem Kundennamen und sortieren Sie dann alphabetisch, um alle Arbeiten für einen Kunden zusammen zu gruppieren.
Verwaltung vieler Workspaces
Die Seitenleiste zeigt Ihre drei zuletzt verwendeten Workspaces für den schnellen Zugriff an. Wenn Sie mehr als eine Handvoll haben, gehen Sie wie folgt vor, um organisiert zu bleiben:
- Seitenleiste (3 zuletzt verwendet): Ihre aktiven Workspaces steigen automatisch nach oben, wenn Sie sie verwenden. Wenn Sie aktiv an 2-3 Projekten arbeiten, zeigt die Seitenleiste genau das an, was Sie benötigen.
- Workspaces-Seite (vollständiges Raster): Klicken Sie auf "Alle Workspaces anzeigen" in der Seitenleiste, um die Workspaces-Seite zu öffnen, die alle Ihre Workspaces in einer Kartenrasteransicht anzeigt. Verwenden Sie dies, wenn Sie zu einem Workspace wechseln möchten, den Sie seit einigen Tagen nicht mehr genutzt haben.
Wenn Sie 10 oder mehr Workspaces haben, werden konsistente Namenskonventionen unerlässlich. Beim Durchsehen der Workspaces-Seite müssen Sie den richtigen Workspace in Sekunden identifizieren können. Gruppieren Sie verwandte Workspaces, indem Sie dasselbe Präfix verwenden (alle Kunden-Workspaces beginnen mit dem Kundennamen, alle Framework-Workspaces beginnen mit der Framework-Abkürzung).
Wechseln zwischen Workspaces
Das Wechseln zwischen Workspaces ist unkompliziert:
- Klicken Sie auf einen Workspace-Namen in der Seitenleiste, um zu ihm zu wechseln, oder öffnen Sie die Workspaces-Seite und klicken Sie auf die Workspace-Karte
- Der Workspace-Name erscheint oben im Chat-Bereich und bestätigt Ihren aktiven Kontext
- Beginnen Sie ein neues Gespräch oder setzen Sie ein kürzlich geführtes fort – die Workspace-Seite zeigt bis zu 10 aktuelle Gespräche für diesen Workspace an
Gespräche bleiben mit dem Workspace verknüpft, in dem sie gestartet wurden. Wenn Sie ein Gespräch beginnen, während Sie im Workspace "SOC 2 Audit-Vorbereitung" arbeiten, bleibt dieses Gespräch mit ihm verknüpft, selbst nachdem Sie zu einem anderen Workspace gewechselt haben. Sie können es immer finden, indem Sie zum ursprünglichen Workspace zurückkehren.
Gespräche werden automatisch mit dem aktiven Workspace verknüpft. Jedes Gespräch, das Sie innerhalb eines Workspaces beginnen, wird automatisch mit diesem Workspace verknüpft. Sie müssen Gespräche nicht manuell taggen oder kategorisieren – die Verknüpfung erfolgt automatisch, wenn Sie Ihre erste Nachricht senden.
Wann ein neuer Workspace erstellt vs. ein neues Gespräch begonnen werden sollte
Dies ist eine der häufigsten Fragen. Nutzen Sie diese Entscheidungshilfe:
Erstellen Sie einen neuen Workspace, wenn:
- Sie mit der Arbeit an einem anderen Compliance-Framework, Kunden oder einer wichtigen Projektphase beginnen
- Sie unterschiedliche Projektanweisungen benötigen (unterschiedlicher organisatorischer Kontext, unterschiedlicher Framework-Fokus)
- Sie eine klare Trennung des Gesprächsverlaufs aus organisatorischen oder Vertraulichkeitsgründen wünschen
- Ihr aktueller Workspace so viele Gespräche angesammelt hat, dass es schwer ist, Dinge zu finden
Beginnen Sie ein neues Gespräch (innerhalb desselben Workspaces), wenn:
- Sie innerhalb desselben Projekts das Thema wechseln (z. B. von der Risikobewertung zur Richtlinienerstellung innerhalb Ihres ISO-27001-Workspaces)
- Ihr aktuelles Gespräch zu lang geworden ist und Sie ein frisches Kontextfenster wünschen
- Sie mit einem neuen Liefergegenstand beginnen, der jedoch zum selben Projekt gehört
- Sie einen anderen Ansatz für dieselbe Compliance-Frage erkunden möchten
Der entscheidende Unterschied: Workspaces trennen Projekte; Gespräche trennen Themen innerhalb eines Projekts. Projektanweisungen gelten auf Workspace-Ebene und werden über alle Gespräche in diesem Workspace hinweg beibehalten, sodass Sie den organisatorischen Kontext nicht verlieren, wenn Sie ein neues Gespräch beginnen.
Workspace-Bereinigung
Im Laufe der Zeit sammeln sich abgeschlossene Projekte und inaktive Workspaces an. Regelmäßige Bereinigung hält Ihre Workspace-Liste überschaubar.
Wann ein Workspace gelöscht werden sollte:
- Das Projekt ist vollständig abgeschlossen (Zertifizierung erreicht, Audit bestanden, Kundenengagement beendet)
- Sie haben alle Gespräche, die Sie behalten möchten, exportiert oder gespeichert
- Der Workspace wurde versehentlich oder für ein Projekt erstellt, das nie gestartet wurde
Wann ein Workspace behalten werden sollte:
- Sie müssen möglicherweise auf vergangene Gespräche verweisen (Überwachungsaudits, jährliche Überprüfungen, erneute Kundenengagements)
- Das Projekt ist pausiert, aber nicht endgültig abgeschlossen
- Der Workspace enthält Projektanweisungen, die Sie sorgfältig ausgearbeitet haben – diese sind wertvoll, wenn das Projekt wieder aufgenommen wird
Das Löschen eines Workspaces löscht nicht Ihre Gespräche. Wenn Sie einen Workspace löschen, werden seine Gespräche entkoppelt, aber nicht entfernt. Sie existieren weiterhin in Ihrem Gesprächsverlauf, sind jedoch nicht mehr unter diesem Workspace gruppiert. Wenn Sie nur die Unordnung auf der Workspaces-Seite reduzieren möchten, sollten Sie alte Workspaces mit einem Präfix wie "ERLEDIGT —" umbenennen, anstatt sie zu löschen.
Ein guter Rhythmus ist die vierteljährliche Überprüfung Ihrer Workspaces. Archivieren Sie abgeschlossene Projekte (durch Umbenennen oder Löschen), aktualisieren Sie die Projektanweisungen in aktiven Workspaces, wenn sich Ihr Projektkontext geändert hat, und erstellen Sie neue Workspaces für kommende Initiativen. So bleibt Ihre Workspace-Liste übersichtlich und Ihre Seitenleiste zeigt nur das an, was gerade relevant ist.