ISMS Copilot Docs

Verwendung von Projektanweisungen in Arbeitsbereichen

Projektanweisungen ermöglichen es Ihnen, persistente Kontexte festzulegen, die für jede Unterhaltung in einem Arbeitsbereich gelten. Statt Unternehmenshintergründe, Compliance-Rahmenwerke oder bevorzugte Ausgabeformate zu Beginn jedes Chats zu wiederholen, schreiben Sie diese einmal als Projektanweisungen auf, und ISMS Copilot übernimmt diesen Kontext automatisch.

Projektanweisungen ermöglichen es Ihnen, einen persistenten Kontext festzulegen, der für jede Unterhaltung in einem Arbeitsbereich gilt. Statt den Unternehmenshintergrund, das Compliance-Rahmenwerk oder den bevorzugten Ausgabe-Stil zu Beginn jedes Chats zu wiederholen, schreiben Sie dies einmal als Projektanweisungen auf, und ISMS Copilot übernimmt diesen Kontext automatisch.

Was sind Projektanweisungen?

Jeder Arbeitsbereich in ISMS Copilot verfügt über ein optionales Anweisungen-Feld – einen Freitextbereich, in dem Sie den Kontext, Einschränkungen und Präferenzen beschreiben, die alle KI-Antworten innerhalb dieses Arbeitsbereichs leiten sollen. Betrachten Sie Projektanweisungen als eine ständige Kurzinformation, die die KI vor jeder Unterhaltung liest.

Wichtige Merkmale:

  • Persistenz über Unterhaltungen hinweg – Sobald festgelegt, gelten die Anweisungen für jede neue und bestehende Unterhaltung im Arbeitsbereich. Sie müssen sie nicht erneut angeben.
  • Arbeitsbereichsbezogen – Jeder Arbeitsbereich hat seine eigenen unabhängigen Anweisungen. Das Ändern von Anweisungen in einem Arbeitsbereich hat keine Auswirkungen auf andere.
  • Freiform-Text – Es gibt keine starre Vorlage. Schreiben Sie in dem Format, das für Ihr Projekt am besten funktioniert – Aufzählungspunkte, Fließtext, strukturierte Blöcke oder eine Kombination.
  • Jederzeit bearbeitbar – Sie können die Anweisungen aktualisieren, während sich Ihr Projekt weiterentwickelt, ohne den Unterhaltungsverlauf zu verlieren.

Wie die KI Anweisungen nutzt: Projektanweisungen werden vor jeder KI-Antwort als Kontext eingefügt. Die KI behandelt sie als verbindlichen Hintergrund – sie passt ihre Antworten an die Branche, das Rahmenwerk, den Umfang und die Präferenzen an, die Sie angeben. Je spezifischer die Anweisungen sind, desto relevanter sind die Antworten.

So fügen Sie Projektanweisungen hinzu

  1. Melden Sie sich unter chat.ismscopilot.com an und navigieren Sie zum Arbeitsbereich, in dem Sie Anweisungen hinzufügen möchten.
  2. Suchen Sie auf der Arbeitsbereichsseite die Projektanweisungen-Karte. Wenn noch keine Anweisungen festgelegt wurden, wird der Platzhaltertext angezeigt: "Klicken Sie hier, um Projektanweisungen hinzuzufügen..."
  3. Klicken Sie auf die Projektanweisungen-Karte. Ein modales Dialogfeld mit einem Texteditor wird geöffnet.
  4. Geben Sie Ihre Anweisungen in das Textfeld ein oder fügen Sie sie ein. Es gibt kein striktes Format – verwenden Sie die Struktur, die für Ihr Projekt am klarsten ist.
  5. Klicken Sie auf Speichern, um die Anweisungen anzuwenden. Die Anweisungen treten sofort für alle Unterhaltungen im Arbeitsbereich in Kraft.

Um bestehende Anweisungen zu bearbeiten, klicken Sie erneut auf die Projektanweisungen-Karte. Das modale Dialogfeld öffnet sich mit Ihrem aktuellen Text, den Sie ändern und speichern können.

Beginnen Sie einfach, verfeinern Sie später. Sie brauchen am ersten Tag keine perfekten Anweisungen. Beginnen Sie mit grundlegendem Kontext (Firmenname, Rahmenwerk, Umfang) und fügen Sie Details hinzu, sobald Sie erkennen, was die KI-Antworten für Ihr spezifisches Projekt nützlicher macht.

Was Sie in Ihre Anweisungen aufnehmen sollten

Effektive Projektanweisungen geben der KI genügend Kontext, um so zu antworten, als würde sie Ihr Projekt bereits verstehen. Hier sind die Kategorien, die für Compliance-Arbeiten am wichtigsten sind:

Unternehmenskontext

Helfen Sie der KI, ihre Empfehlungen an die Realität Ihrer Organisation anzupassen:

  • Branche und Sektor (z. B. B2B SaaS, Gesundheitswesen, Finanzdienstleistungen, Fertigung)
  • Unternehmensgröße (Mitarbeiterzahl, Anzahl der Büros oder Standorte)
  • Bestehende Zertifizierungen oder Compliance-Status (z. B. "Aktuell nach ISO 27001:2013 zertifiziert, Umstellung auf 2022")
  • Technologieumgebung (Cloud-nativ, On-Premises, Hybrid)

Projektumfang

Definieren Sie, was dieser Arbeitsbereich abdeckt, damit die KI fokussiert bleibt:

  • Ziel-Rahmenwerk oder Standard (ISO 27001:2022, SOC 2 Type II, GDPR, NIS2 usw.)
  • Welche Kontrollen, Klauseln oder Domänen im Umfang enthalten sind
  • Projektphase (Gap-Analyse, Implementierung, Audit-Vorbereitung, Überwachungsaudit)
  • Zeitplan und wichtige Meilensteine

Bevorzugtes Ausgabeformat

Teilen Sie der KI mit, wie Sie die Antworten strukturiert haben möchten:

  • Tonfall: formell (für Kundenunterlagen) oder praktisch (für interne Nutzung)
  • Dokumentstruktur-Präferenzen (z. B. "Verwenden Sie nummerierte Abschnitte mit Klauselverweisen")
  • Detaillierungsgrad: Managementzusammenfassungen vs. schrittweise Implementierungsanleitungen
  • Ob spezifische Klausel- oder Kontrollverweise in Antworten enthalten sein sollen

Spezifische Anforderungen

Erfassen Sie Einschränkungen, die die KI stets beachten soll:

  • Nationale oder regionale Vorschriften (z. B. UK GDPR, deutsches BDSG, französische ANSSI-Anforderungen)
  • Kunden- oder vertragliche Anforderungen (z. B. "Der Kunde verlangt, dass alle Richtlinien der NIST SP 800-53-Zuordnung folgen")
  • Erwartungen der Aufsichtsbehörden (z. B. FCA, BaFin, HIPAA-Regeln für verantwortliche Stellen)
  • Budget- oder Ressourcenbeschränkungen, die Empfehlungen prägen sollen

Terminologie-Präferenzen

Sorgen Sie für Konsistenz in allen generierten Inhalten:

  • Bevorzugte Begriffe (z. B. "Verwenden Sie 'Informationssicherheitsrichtlinie' statt 'Cybersicherheitsrichtlinie'")
  • In Ihrer Organisation verwendete Rollenbezeichnungen (z. B. "Unser CISO trägt den Titel 'Leiter Informationssicherheit'")
  • Rahmenwerk-spezifische Sprachkonventionen (z. B. "Verwenden Sie die ISO 27001-Klauselnummerierung, nicht die Annex A-Kontrollnummerierung, wenn auf Anforderungen verwiesen wird")

Beispielanweisungen für gängige Szenarien

Nachfolgend finden Sie gebrauchsfertige Beispiele. Kopieren Sie dasjenige, das Ihrer Situation am nächsten kommt, in Ihren Arbeitsbereich und passen Sie die Details an.

ISO 27001-Implementierungsprojekt

UNTERNEHMEN: Meridian Technologies, B2B SaaS, 120 Mitarbeiter,
Hauptsitz in London mit einem Entwicklungsteam in Berlin.
Cloud-nativ (AWS). Keine vorherige ISO-Zertifizierung.

PROJEKT: ISO 27001:2022 Erstzertifizierung.
Umfang: Alle cloud-gehosteten kundengerichteten Dienste und unterstützende
Unternehmens-IT. Ausgenommen ist die physische Fertigung.
Ziel-Zertifizierungsaudit: Q4 2026.

AKTUELLER STATUS: Gap-Analyse abgeschlossen. Größere Lücken im
Asset-Management (A.5.9), Lieferantensicherheit (A.5.19-A.5.22) und
Incident-Management (A.5.24-A.5.28). Grundlegende Zugriffskontrolle und
HR-Sicherheit sind vorhanden.

PRÄFERENZEN:
- Verweisen Sie auf spezifische ISO 27001:2022 Annex A-Kontrollen und Klauseln
- Praktische, umsetzbare Empfehlungen (nicht theoretisch)
- Gehen Sie von einem begrenzten Sicherheitsteam aus (2 VZÄ + Teilzeit-CISO)
- Schlagen Sie Tools vor, die für ein 120-Personen-SaaS-Unternehmen geeignet sind
- Formeller Ton für Richtliniendokumente, praktischer Ton für Verfahren
- Weisen Sie immer darauf hin, wo Nachweise für das Audit gesammelt werden müssen

SOC 2-Audit-Vorbereitung

UNTERNEHMEN: DataFlow Analytics, US-amerikanisches SaaS-Startup, 45 Mitarbeiter.
AWS-Infrastruktur, verwaltet über Terraform. Series B-finanziert.

PROJEKT: SOC 2 Type II-Audit-Vorbereitung.
Trust Services Criteria: Security, Availability, Confidentiality.
Audit-Firma: [Firmenname]. Beobachtungszeitraum: Juli–Dezember 2026.
Audit geplant: Januar 2027.

SCHWERPUNKTBEREICHE:
- Nachweissammlung und -organisation für Type II
- Kontinuierliche Überwachung während des Beobachtungszeitraums
- Change-Management-Kontrollen (GitHub + Linear-Workflow)
- Lieferantenrisikomanagement (wir nutzen 30+ SaaS-Tools)
- Überprüfungen des logischen Zugriffs (Okta SSO + AWS IAM)

PRÄFERENZEN:
- Ordnen Sie alle Empfehlungen spezifischen Trust Services Criteria zu
- Betonen Sie Audit-Bereitschaft und Nachweispualität
- Gehen Sie davon aus, dass das Engineering-Team die meisten Kontrollen übernimmt (kein dediziertes Sicherheitsteam)
- Prägnante, umsetzbare Ergebnisse – das Team ist schlank

Multi-Framework-Compliance (ISO 27001 + GDPR)

UNTERNEHMEN: HealthBridge GmbH, deutsches Health-Tech-Unternehmen,
200 Mitarbeiter. Verarbeitet Gesundheitsdaten für EU-Krankenhäuser.
ISO 27001:2022 zertifiziert (Verlängerung fällig 2027). Unterliegt der GDPR
und dem deutschen BDSG. Bestellter DSB vorhanden.

PROJEKT: Integriertes Compliance-Management – Aufrechterhaltung der ISO 27001
bei gleichzeitiger Stärkung der GDPR-Position vor der behördlichen Überprüfung.

UMFANG:
- ISO 27001:2022 Vorbereitung auf das Überwachungsaudit
- Aktualisierung der GDPR-Verarbeitungsverzeichnisse nach Artikel 30
- DPIA für neue Patientendaten-Analysefunktion
- Kreuzzuordnung von ISO 27001-Kontrollen zu GDPR-Anforderungen

PRÄFERENZEN:
- Geben Sie immer an, welche Anforderung (ISO-Klausel oder GDPR-Artikel)
  eine Empfehlung adressiert
- Kennzeichnen Sie, wo eine einzelne Kontrolle beide Rahmenwerke erfüllt
- Verweisen Sie auf das deutsche BDSG, wo es über die GDPR hinausgehende Anforderungen stellt
- Verwenden Sie eine formelle Sprache, die für behördliche Einreichungen geeignet ist
- Fügen Sie in allen Prozessen DSB-Überprüfungspunkte ein

Berater, der für einen Kunden arbeitet

ROLLE: Externer Compliance-Berater, beauftragt von NovaPay Ltd.
KUNDE: NovaPay Ltd, britisches Fintech, 80 Mitarbeiter. FCA-reguliert.
Zahlungsdienstleister (PSD2-Umfang).

AUFTRAG: ISO 27001:2022-Implementierung + PCI DSS v4.0 Gap-Assessment.
6-monatiger Auftrag, begonnen im Februar 2026.

KUNDENKONTEXT:
- Keine vorherige ISO-Zertifizierung. PCI DSS v3.2.1-konform, benötigt
  Umstellung auf v4.0.
- Kleines IT-Team (5 Personen), ausgelagerter SOC an MSSP.
- Risikoaverse Kultur aufgrund der FCA-Aufsicht.
- Vorstand verlangt monatliche Compliance-Fortschrittsberichte.

MEINE LIEFERGEGENSTÄNDE:
- Gap-Analyse-Bericht (ISO 27001 + PCI DSS v4.0)
- Risikobewertung und Behandlungsplan
- Kern-ISMS-Richtlinien (12 Dokumente)
- Vorstandsfertige Fortschrittsberichte (monatlich)
- Audit-Bereitschaftsbewertung

PRÄFERENZEN:
- Kundengerichtete Dokumente: formeller, professioneller Ton
- Interne Arbeitsnotizen: prägnant, handlungsorientiert
- Verweisen Sie auf ISO 27001- und PCI DSS-Anforderungen, wo sie sich überschneiden
- Kennzeichnen Sie FCA-spezifische Erwartungen, wo relevant
- Strukturieren Sie Richtlinien mit der bestehenden Dokumentvorlage des Kunden
  (nummerierte Abschnitte, Versionskontrollkopf, Freigabeblock)

Tipps für effektive Anweisungen

Halten Sie sie prägnant, aber spezifisch

Anweisungen müssen nicht lang sein – sie müssen spezifisch sein. Eine fünfzeilige Anweisung, die Ihr Rahmenwerk, die Unternehmensgröße und die Projektphase benennt, ist besser als ein vager Absatz. Vermeiden Sie generische Aussagen wie "Helfen Sie mir bei der Compliance" zugunsten konkreter Details wie "ISO 27001:2022 Gap-Analyse für ein 50-Personen-Fintech."

Aktualisieren Sie sie, wenn sich Ihr Projekt weiterentwickelt

Anweisungen sollten den aktuellen Stand Ihres Projekts widerspiegeln. Wenn Sie von der Gap-Analyse zur Implementierung übergehen, aktualisieren Sie die Anweisungen. Wenn Sie einen Meilenstein erreichen, vermerken Sie dies. Veraltete Anweisungen können zu irrelevanten Empfehlungen führen – zum Beispiel, wenn die KI Aktivitäten zur Gap-Analyse vorschlägt, obwohl Sie sich bereits in der Audit-Vorbereitung befinden.

Seien Sie explizit, was Sie nicht möchten

Negative Einschränkungen sind genauso wertvoll wie positive. Wenn Ihr Projekt physische Sicherheit ausschließt, sagen Sie das. Wenn Sie keine theoretischen Erklärungen wünschen, geben Sie an, dass Sie nur umsetzbare Schritte bevorzugen. Dies verhindert, dass die KI Zeit mit Themen außerhalb des Projektumfangs verschwendet.

Verwenden Sie strukturierte Formatierung

Obwohl Anweisungen in Freiform verfasst werden können, erleichtern klare Überschriften oder beschriftete Abschnitte (UNTERNEHMEN, PROJEKT, PRÄFERENZEN) das Scannen und Aktualisieren. Die KI verarbeitet strukturierten Text zuverlässiger als einen Fließtextblock.

Überprüfen Sie Ihre Anweisungen monatlich. Legen Sie eine wiederkehrende Erinnerung fest, um die Projektanweisungen zu überprüfen und zu aktualisieren. Während Ihr Compliance-Projekt voranschreitet, ändern sich Ihre Anforderungen – Anweisungen, die während der Gap-Analyse perfekt waren, müssen möglicherweise während der Implementierung oder Audit-Vorbereitung angepasst werden.

Projektanweisungen vs. Unterhaltungskontext

ISMS Copilot bietet zwei Möglichkeiten, der KI Kontext bereitzustellen. Zu wissen, wann man welche verwendet, hilft Ihnen, die besten Ergebnisse zu erzielen.

Projektanweisungen Unterhaltungskontext Umfang Alle Unterhaltungen im Arbeitsbereich Einzelne Unterhaltung Persistenz Permanent, bis Sie sie bearbeiten Gilt nur für die Unterhaltungssitzung Am besten geeignet für Unternehmenskontext, Rahmenwerk, Umfang, Präferenzen, Rolle Spezifische Aufgaben, hochgeladene Dokumente, einmalige Fragen Beispiel "Wir sind ein 120-Personen-SaaS-Unternehmen, das ISO 27001:2022 anstrebt" "Überprüfen Sie diese Risikobewertungs-Tabelle, die ich gerade hochgeladen habe" So legen Sie sie fest Projektanweisungen-Karte auf der Arbeitsbereichsseite Direkt in die Chat-Nachricht eingeben

Verwenden Sie Projektanweisungen für:

  • Fakten, die für Ihr gesamtes Projekt gelten (Unternehmensdetails, Rahmenwerk, Umfang, Teamgröße)
  • Präferenzen, die für jede Antwort gelten sollen (Tonfall, Format, Terminologie)
  • Einschränkungen, die sich nie ändern (regulatorische Anforderungen, Ausschlüsse, Rollendefinitionen)

Verwenden Sie den Unterhaltungskontext für:

  • Aufgabenbezogene Details (z. B. "Entwerfen Sie eine Passwortrichtlinie" oder "Überprüfen Sie diesen Lieferantenfragebogen")
  • Hochgeladene Dateien und Dokumente, die für eine bestimmte Aufgabe relevant sind
  • Einmalige Fragen, die keine laufenden Projektanforderungen widerspiegeln
  • Temporäre Einschränkungen (z. B. "Verwenden Sie für dieses Dokument nur Aufzählungspunkte statt Fließtext")

Sie arbeiten zusammen. Projektanweisungen und Unterhaltungskontext schließen sich nicht gegenseitig aus. Die KI kombiniert beide – Ihre Arbeitsbereichsanweisungen liefern den allgemeinen Kontext, und Ihre Chat-Nachrichten fügen aufgabenspezifische Details hinzu. Die besten Ergebnisse erzielen Sie, wenn die Anweisungen das "Wer, Was und Wie" abdecken, während die Unterhaltungen das "Erledigen Sie jetzt diese spezifische Aufgabe" behandeln.

Erste Schritte

Öffnen Sie Ihren Arbeitsbereich unter chat.ismscopilot.com, klicken Sie auf die Projektanweisungen-Karte und fügen Sie Ihre ersten Anweisungen hinzu. Beginnen Sie mit den Grundlagen – Ihrem Firmennamen, dem Compliance-Rahmenwerk, mit dem Sie arbeiten, und Ihrer aktuellen Projektphase. Sie können sie später immer weiter verfeinern, wenn Sie sehen, wie die KI reagiert.

Weitere Informationen zur Organisation Ihrer Compliance-Arbeit mit Arbeitsbereichen finden Sie unter Managing workspaces.

On this page