ISMS Copilot Docs

Resumen de la biblioteca de prompts de ingeniería GRC

Utiliza esta biblioteca de prompts para acelerar tareas de ingeniería de cumplimiento en marcos de seguridad. Estos prompts te ayudan a diseñar, implementar y documentar…

Lo que lograrás

Utiliza esta biblioteca de prompts para acelerar tareas de ingeniería de cumplimiento en marcos de seguridad. Estos prompts te ayudan a diseñar, implementar y documentar controles técnicos, prácticas de desarrollo seguro e infraestructura de seguridad que cumplen con los requisitos de ISO 27001, SOC 2, NIST y otros marcos de cumplimiento.

Cómo usar esta biblioteca

Cada prompt está listo para copiar y pegar en ISMS Copilot. Reemplaza [placeholders] con tus detalles específicos para obtener resultados personalizados.

Crea un Workspace dedicado para cada proyecto o cliente para mantener organizado y contextualizado tu trabajo de ingeniería de cumplimiento.

Mejores prácticas

  • Sé específico sobre tu pila tecnológica, entorno en la nube y arquitectura
  • Sube documentación existente (PDFs, DOCX, XLS) para análisis de brechas
  • Solicita razonamientos para entender las asignaciones de controles
  • Itera sobre los resultados: refina los prompts basándote en los resultados iniciales

Categorías de prompts

La biblioteca está organizada por área de enfoque de ingeniería:

Prompts del ciclo de vida de desarrollo seguro

Diseña controles de seguridad para tu SDLC, incluyendo procesos de revisión de código, integración de pruebas de seguridad, gestión de dependencias y manejo de secretos que se alineen con el Anexo A.8, SOC 2 CC8 y NIST SP 800-218 (SSDF).

Prompts de infraestructura y seguridad en la nube

Genera configuraciones de seguridad para infraestructura como código, guías de endurecimiento en la nube, diseños de segmentación de red y arquitecturas de cifrado para AWS, Azure y GCP que cumplan con el Anexo A.13, TSC CC6.6-CC6.7 y los requisitos del NIST CSF.

Prompts de DevSecOps y automatización

Construye pipelines de seguridad en CI/CD, verificaciones automatizadas de cumplimiento, políticas de seguridad para contenedores y configuraciones de monitoreo de seguridad alineadas con el Anexo A.12, SOC 2 CC7 y los controles de NIST SP 800-53.

Prompts de control de acceso e gestión de identidad

Diseña implementaciones técnicas para RBAC, MFA, gestión de acceso privilegiado, gestión de sesiones e identidad federada que satisfagan el Anexo A.9, TSC CC6.1-CC6.3 y los principios de arquitectura Zero Trust.

Prompts de monitoreo de seguridad y respuesta a incidentes

Crea estrategias de registro, configuraciones de SIEM, reglas de correlación de alertas, manuales de incidentes y procedimientos forenses para los Anexos A.16-A.17, SOC 2 CC7.3-CC7.5 y el ciclo de vida de respuesta a incidentes del NIST.

Prompts de criptografía y protección de datos

Implementa estándares de cifrado, sistemas de gestión de claves, esquemas de clasificación de datos y procedimientos de eliminación segura alineados con el Anexo A.10, el Artículo 32 del GDPR, TSC CC6.7 y NIST SP 800-57.

Estos prompts se enfocan en la implementación técnica. Para evaluaciones de riesgos más amplias y desarrollo de políticas, consulta las bibliotecas de prompts de ISO 27001 y SOC 2.

Integración con marcos de trabajo

Los prompts de ingeniería GRC se asignan a múltiples marcos de cumplimiento:

Área de IngenieríaISO 27001SOC 2NIST CSFGDPR
Desarrollo SeguroA.8.1-A.8.34, A.14.1-A.14.3CC8.1PR.DS, PR.IPArt. 25, 32
Seguridad de InfraestructuraA.13.1-A.13.2, A.8.9-A.8.24CC6.6-CC6.8PR.AC, PR.DSArt. 32
DevSecOpsA.12.1-A.12.7, A.14.2CC7.2-CC7.3DE.CM, RS.ANArt. 32
Control de AccesoA.9.1-A.9.4, A.5.15-A.5.18CC6.1-CC6.3PR.ACArt. 32
Monitoreo e IRA.16.1, A.17.1-A.17.2CC7.3-CC7.5DE.AE, RS.RPArt. 33-34
CriptografíaA.10.1, A.8.24CC6.7PR.DS-5Art. 32, 34

Consejos para equipos de ingeniería

Siempre valida las configuraciones técnicas generadas por IA con la documentación oficial y pruébalas en entornos no productivos antes de implementarlas.

  • Comienza con tu arquitectura actual: sube diagramas de red, documentos de arquitectura o archivos de configuración para dar contexto
  • Solicita resultados en los formatos que utilizas (Terraform, CloudFormation, YAML, runbooks en Markdown)
  • Pide asignaciones de controles para mostrar a los auditores cómo las implementaciones técnicas satisfacen los requisitos
  • Genera tanto guías de implementación como documentación de evidencia simultáneamente

Recursos relacionados

En esta página