Resumen de la biblioteca de prompts de ISO 27001
Bienvenido a la completa biblioteca de prompts de ISO 27001: tu colección integral de prompts listos para usar en la implementación, documentación y mantenimiento de la conformidad con ISO 27001:2022 utilizando ISMS Copilot. Esta biblioteca acelera cada fase de tu viaje en el SGSI, desde la evaluación inicial de riesgos hasta la certificación y la gestión continua.
Resumen
Bienvenido a la completa biblioteca de prompts de ISO 27001: tu colección integral de prompts listos para usar en la implementación, documentación y mantenimiento de la conformidad con ISO 27001:2022 utilizando ISMS Copilot. Esta biblioteca acelera cada fase de tu viaje en el SGSI, desde la evaluación inicial de riesgos hasta la certificación y la gestión continua.
A quién va dirigida esta biblioteca
Esta biblioteca de prompts está diseñada para:
- Organizaciones que implementan ISO 27001 por primera vez
- Equipos de seguridad y cumplimiento que se preparan para auditorías de certificación
- Consultores que apoyan implementaciones en múltiples clientes
- Organizaciones certificadas que mantienen y mejoran su SGSI
- Equipos que realizan la transición de ISO 27001:2013 a 2022
Qué incluye esta biblioteca
La biblioteca de prompts de ISO 27001 contiene cinco colecciones completas que cubren el ciclo de vida completo del SGSI:
1. Prompts de evaluación de riesgos
Los [prompts de evaluación de riesgos de ISO 27001](/ISO 27001 prompt library) te ayudan a realizar evaluaciones de riesgos exhaustivas que forman la base de la selección de controles.
Qué se cubre:
- Identificación y clasificación de activos
- Análisis de amenazas y vulnerabilidades
- Cálculo y puntuación de riesgos
- Planificación del tratamiento de riesgos
- Mapeo de controles al Anexo A
- Documentación y reporte de riesgos
- Validación con partes interesadas
- Gestión continua de riesgos
Casos de uso clave: Creación de inventarios de activos, generación de escenarios de amenazas, cálculo de puntuaciones de riesgo, desarrollo de planes de tratamiento, creación de la base para la Declaración de Aplicabilidad
Empieza aquí si: Estás comenzando la implementación de ISO 27001 o necesitas actualizar tu evaluación de riesgos para estar listo para la auditoría.
2. Prompts de políticas y procedimientos
Los [prompts de políticas y procedimientos de ISO 27001](/ISO 27001 prompt library) te ayudan a crear documentación lista para auditoría que demuestre la implementación de controles.
Qué se cubre:
- Creación de políticas de seguridad de la información
- Políticas de control de acceso
- Políticas de gestión de activos
- Criptografía y protección de datos
- Políticas de operaciones e infraestructura
- Seguridad de recursos humanos
- Políticas de gestión de incidentes
- Gestión de terceros y proveedores
- Políticas de seguridad física
- Políticas de continuidad del negocio
- Políticas de cumplimiento y auditoría
- Redacción de procedimientos y desarrollo de la SoA
Casos de uso clave: Redacción de políticas de seguridad completas, creación de procedimientos operativos, elaboración de la Declaración de Aplicabilidad, personalización de la documentación para tu industria
Empieza aquí si: Has completado la evaluación de riesgos y necesitas documentar cómo implementarás los controles a través de políticas y procedimientos.
3. Prompts de implementación de controles
Los [prompts de implementación de controles de ISO 27001](/ISO 27001 prompt library) proporcionan orientación práctica para implementar los 93 controles del Anexo A en tu entorno.
Qué se cubre:
- Controles organizacionales (A.5) - gobernanza, roles, gestión de activos
- Controles de personas (A.6) - selección, formación, terminación
- Controles físicos (A.7) - seguridad de instalaciones, protección de equipos
- Controles tecnológicos (A.8) - control de acceso, cifrado, registro, copias de seguridad, gestión de vulnerabilidades, desarrollo seguro
- Implementación de gestión de incidentes
- Implementación de continuidad del negocio
- Implementación de gestión de proveedores
- Implementación de privacidad y cumplimiento
- Enfoques de prueba y verificación
- Estrategias de integración y automatización
Casos de uso clave: Configuración de controles técnicos de seguridad, diseño de flujos de trabajo operativos, implementación de autenticación y controles de acceso, configuración de monitoreo y registro, automatización de la ejecución de controles
Empieza aquí si: Tienes las políticas documentadas y necesitas orientación práctica de implementación para tu pila tecnológica específica.
4. Prompts de preparación para auditorías
Los [prompts de preparación para auditorías de ISO 27001](/ISO 27001 prompt library) te ayudan a preparar evidencia y documentación exhaustivas para auditorías de certificación y de vigilancia.
Qué se cubre:
- Análisis de brechas y evaluación de preparación
- Recopilación de evidencia por área de control
- Planificación y ejecución de auditorías internas
- Preparación de respuestas a auditorías
- Compilación de evidencia técnica
- Evidencia del sistema de gestión
- Evidencia de proveedores y terceros
- Escenarios de auditoría especializados (nube, trabajo remoto, multisite)
- Acciones correctivas post-auditoría
- Autoevaluación de preparación para auditoría
Casos de uso clave: Realización de análisis de brechas pre-auditoría, recopilación de paquetes de evidencia por control del Anexo A, preparación para preguntas comunes de auditores, realización de auditorías simuladas, creación de planes de acción correctiva
Empieza aquí si: Tu auditoría de certificación está programada dentro de 8-12 semanas, o te estás preparando para una auditoría de vigilancia/recertificación.
5. Prompts de documentación e informes
Los [prompts de documentación e informes de ISO 27001](/ISO 27001 prompt library) te ayudan a crear la documentación obligatoria del SGSI y comunicar la efectividad del programa de seguridad.
Qué se cubre:
- Documentación obligatoria del SGSI (alcance, contexto, roles, metodología, SoA, objetivos)
- Documentación del sistema de gestión
- Documentación operativa y manuales de procedimientos
- Documentación de gestión de riesgos
- Métricas de rendimiento y paneles de KPI
- Documentación de auditorías internas
- Materiales de revisión por la dirección
- Documentación de incidentes y problemas
- Documentación de cambios y lanzamientos
- Documentación de cumplimiento y legal
- Documentación de proveedores
- Registros de formación y concienciación
- Informes ejecutivos y comunicación
- Documentación de mejora continua
Casos de uso clave: Creación de documentos obligatorios del SGSI, elaboración de paneles de KPI, preparación de paquetes de revisión por la dirección, documentación de incidentes, generación de informes ejecutivos
Empieza aquí si: Necesitas crear la documentación requerida del SGSI o desarrollar informes para la dirección y las partes interesadas.
Cómo utilizar esta biblioteca de prompts
Para implementaciones por primera vez
Sigue esta secuencia para una implementación integral de ISO 27001:
- Evaluación de riesgos (Semana 1-4): Utiliza los [prompts de evaluación de riesgos](/ISO 27001 prompt library) para identificar activos, analizar amenazas, calcular riesgos y desarrollar planes de tratamiento
- Documentación (Semana 5-8): Utiliza los [prompts de documentación](/ISO 27001 prompt library) para crear los documentos obligatorios del SGSI (alcance, contexto, metodología) y los [prompts de políticas](/ISO 27001 prompt library) para redactar políticas de seguridad
- Implementación (Semana 9-20): Utiliza los [prompts de implementación de controles](/ISO 27001 prompt library) para configurar y desplegar controles de seguridad basados en tu plan de tratamiento de riesgos
- Preparación pre-auditoría (Semana 21-24): Utiliza los [prompts de preparación para auditorías](/ISO 27001 prompt library) para realizar análisis de brechas, recopilar evidencia y prepararte para la auditoría de certificación
- Auditoría de certificación (Semana 25-26): Utiliza los prompts de respuesta a auditorías y reunión de cierre de la colección de preparación para auditorías
Para preparación de auditorías
Si tu auditoría se aproxima:
- 12 semanas antes: Ejecuta prompts de análisis de brechas para identificar documentación o evidencia faltante
- 8-10 semanas antes: Utiliza prompts de recopilación de evidencia para reunir pruebas de implementación de controles
- 6-8 semanas antes: Realiza auditorías internas utilizando prompts de auditoría interna
- 4 semanas antes: Prepara al equipo utilizando prompts de preparación para entrevistas y preguntas de auditores
- 2 semanas antes: Verificación final de preparación utilizando prompts de evaluación de preparación
- Durante la auditoría: Consulta los prompts de respuesta a auditorías y documentación según sea necesario
- Después de la auditoría: Utiliza prompts de acciones correctivas para abordar hallazgos
Para gestión continua
Después de la certificación, mantén el cumplimiento utilizando:
- Trimestralmente: Prompts de revisión de riesgos, métricas de rendimiento y revisión por la dirección
- Mensualmente: Prompts de informes ejecutivos y paneles de KPI
- De forma continua: Prompts de documentación de incidentes, gestión de cambios y mejora continua
- Anualmente: Prompts de auditoría interna, actualización de evaluación de riesgos y revisión de políticas
Mejores prácticas para el uso de prompts
Utiliza un espacio de trabajo dedicado: Crea un espacio de trabajo para ISO 27001 en ISMS Copilot para mantener el contexto en todas las conversaciones. Esto permite que la IA se base en salidas anteriores y comprenda tu entorno específico.
Personaliza con detalles específicos: Reemplaza los marcadores entre corchetes [como este] con tus detalles reales: tamaño de la empresa, industria, pila tecnológica, proveedor de nube. Las entradas específicas producen salidas específicas y accionables.
Sube documentación existente: Antes de usar los prompts, sube tus políticas actuales, evaluaciones de riesgos o documentación técnica. La IA puede analizar lo existente y sugerir mejoras o identificar brechas.
Itera y refina: Comienza con un prompt básico para obtener estructura, luego sigue con "amplía la sección 3 con más detalle" o "añade ejemplos para la industria de la salud". Construir de manera iterativa produce mejores resultados que los prompts de una sola vez.
Solicita razonamiento: Añade "muestra tu razonamiento" o "explica tus recomendaciones" a los prompts. Esto crea documentación del fundamento de las decisiones que los auditores valoran.
Valida las salidas de la IA: Siempre revisa el contenido generado por IA con expertos internos. La IA acelera la creación, pero requiere validación humana para garantizar precisión, integridad y alineación con tu implementación real.
No dependas demasiado de las plantillas: Los prompts proporcionan marcos y puntos de partida. Personaliza las salidas para reflejar tu entorno, riesgos y controles reales en lugar de utilizar el contenido genérico generado por IA textualmente.
Comprensión de la estructura de los prompts
Los prompts en esta biblioteca siguen una estructura consistente diseñada para obtener resultados óptimos:
- Definición de la tarea: Declaración clara de lo que se debe crear ("Escribe un...", "Genera un...", "Diseña un...")
- Referencia de cumplimiento: Cláusula de ISO 27001:2022 o referencia al control del Anexo A para trazabilidad
- Puntos de personalización: Marcadores entre corchetes [como este] para tus detalles específicos
- Alcance e inclusiones: Elementos específicos que deben incluirse en la salida
- Guía de formato: Audiencia objetivo, longitud, tono o preferencias de estructura
Ejemplo de anatomía:
"[Tarea]** Escribe una Política de Control de Acceso [Cumplimiento] para los controles A.5.15-A.5.18 de ISO 27001:2022. [Alcance] Incluye: aprovisionamiento de usuarios, requisitos de MFA, gestión de acceso privilegiado y revisiones de acceso. [Personalización] Para una empresa de [industria] que utiliza [sistema de identidad]. [Formato] Audiencia objetivo: todos los empleados. Tono: claro y autoritativo."
Patrones de uso comunes
Creación desde cero
Cuando necesites crear nueva documentación o controles:
- Selecciona el prompt adecuado de la biblioteca
- Reemplaza todos los puntos de personalización [entre corchetes] con tus detalles específicos
- Añade cualquier contexto adicional sobre tu entorno en una breve oración
- Revisa la salida y haz preguntas de seguimiento para refinar
Mejora de contenido existente
Cuando tengas documentación existente que necesite mejoras:
- Sube tu documento existente al espacio de trabajo
- Utiliza prompts como "Revisa esta [política/procedimiento] frente a los requisitos de ISO 27001:2022 e identifica brechas"
- Sigue con solicitudes de mejora específicas basadas en las brechas identificadas
- Itera hasta que el documento cumpla con los requisitos de auditoría
Flujo de trabajo de análisis de brechas
Cuando te prepares para una auditoría o evalúes el estado actual:
- Sube toda la documentación existente del SGSI
- Utiliza prompts de análisis de brechas para identificar áreas faltantes o débiles
- Prioriza las brechas por impacto en la auditoría y esfuerzo de implementación
- Utiliza los prompts adecuados de la biblioteca para abordar las brechas de alta prioridad
- Vuelve a ejecutar el análisis de brechas para verificar mejoras
Integración con guías de implementación
Esta biblioteca de prompts complementa nuestras guías de implementación completas:
- Cómo realizar una evaluación de riesgos de ISO 27001 utilizando IA - Metodología paso a paso con ejemplos de uso de prompts de evaluación de riesgos
- Cómo prepararse para auditorías internas de ISO 27001 utilizando IA - Ejecución de auditorías internas con ejemplos de prompts
- Cómo prepararse para la auditoría de certificación de ISO 27001 utilizando IA - Preparación para la certificación con prompts de preparación para auditorías
Enfoque recomendado: Lee las guías de implementación para entender la metodología y los requisitos, luego utiliza la biblioteca de prompts para acelerar la creación de entregables reales.
Adaptaciones específicas por industria
Aunque los prompts están diseñados para ser agnósticos a la industria, puedes adaptarlos para sectores específicos:
- Salud/HIPAA: Añade "abordando las reglas de privacidad y seguridad de HIPAA" a los prompts de políticas y controles
- Servicios financieros/PCI DSS: Añade "incluyendo los requisitos de PCI DSS para [nivel SAQ relevante]" a los prompts relevantes
- Sector público/FedRAMP: Añade "alineado con los controles de referencia de FedRAMP [Bajo/Moderado/Alto]" a los prompts de implementación de controles
- SaaS/Nube: Especifica el proveedor de nube y la arquitectura en todos los prompts de implementación técnica
- Manufactura/OT: Añade "incluyendo tecnología operativa y sistemas SCADA" al alcance y los prompts de activos
Flujos de trabajo para consultores con múltiples clientes
Para consultores que gestionan implementaciones en múltiples clientes:
- Crea espacios de trabajo específicos para cada cliente: Un espacio de trabajo separado por cliente mantiene el aislamiento del contexto
- Establece una línea base para cada cliente: Documenta los detalles específicos del cliente (industria, tamaño, pila tecnológica, regulaciones) al inicio de cada espacio de trabajo
- Reutiliza prompts refinados: Guarda los prompts que hayas personalizado y refinado para un cliente para acelerar futuros clientes
- Construye una biblioteca de plantillas: Genera plantillas completas en un espacio de trabajo, luego adáptalas para cada cliente
- Escala la experiencia: Utiliza prompts para mantener una calidad consistente en todos los clientes independientemente del tamaño del equipo
Más información: Cómo gestionar proyectos de cumplimiento con múltiples clientes utilizando espacios de trabajo
Mantenerse actualizado con ISO 27001:2022
Esta biblioteca de prompts está diseñada para ISO 27001:2022 incluyendo:
- Los 93 controles del Anexo A (actualizados desde 114 en la versión de 2013)
- Nuevos temas de control (Organizacional, Personas, Físico, Tecnológico)
- Requisitos de cláusulas actualizados (información documentada simplificada)
- Consideraciones para la nube y el trabajo remoto
- Alineación de privacidad y protección de datos con GDPR
- Enfoque en inteligencia de amenazas y monitoreo de seguridad
Si estás realizando la transición desde ISO 27001:2013, utiliza prompts de análisis de brechas para identificar los cambios necesarios en la documentación y controles existentes para cumplir con los requisitos de 2022.
Obtener ayuda y soporte
Recursos adicionales para apoyar tu viaje en ISO 27001:
- Espacio de trabajo de ISMS Copilot: Crea tu espacio de trabajo para ISO 27001
- Uso responsable de IA: Cómo utilizar ISMS Copilot de manera responsable
- Prevenir alucinaciones: Comprender y prevenir alucinaciones de IA
- Optimización de espacios de trabajo: Gestión de proyectos de cumplimiento con múltiples clientes
- Comparar herramientas de IA: ISMS Copilot vs Claude para trabajo de cumplimiento
Marcos de cumplimiento relacionados
Amplía más allá de ISO 27001 con nuestras otras bibliotecas de prompts:
- [Biblioteca de prompts de SOC 2](/SOC 2 prompt library) - Prompts completos para el cumplimiento de SOC 2 Tipo I y Tipo II
- [Biblioteca de prompts de ingeniería GRC](/GRC engineering prompt library) - Prompts avanzados para automatización de gobernanza, riesgo y cumplimiento
Contribuciones y comentarios
Esta biblioteca de prompts evoluciona continuamente en base a los comentarios de los usuarios y la experiencia en implementación de ISO 27001. Si tú:
- Descubres variaciones de prompts particularmente efectivas
- Identificas brechas en la cobertura
- Tienes sugerencias para nuevas categorías de prompts
- Encuentras prompts que necesitan clarificación o mejora
Tus comentarios ayudan a mejorar este recurso para toda la comunidad de cumplimiento.
¿Listo para acelerar tu implementación de ISO 27001? Elige la sección de la biblioteca de prompts que coincida con tu fase actual, crea tu espacio de trabajo para ISO 27001 y comienza a construir tu SGSI con asistencia de IA hoy mismo.
Lista de verificación para empezar rápidamente
Sigue estos pasos para maximizar el valor de esta biblioteca de prompts:
- ☐ Crea un espacio de trabajo dedicado para ISO 27001 en ISMS Copilot
- ☐ Define tu punto de partida: nueva implementación, preparación para auditoría o gestión continua
- ☐ Selecciona la sección adecuada de la biblioteca de prompts para tu fase
- ☐ Reúne contexto: detalles de la empresa, pila tecnológica, industria, documentación existente
- ☐ Sube cualquier documentación existente del SGSI al espacio de trabajo
- ☐ Comienza con prompts fundamentales (alcance, contexto, metodología de riesgos)
- ☐ Personaliza los prompts con tus detalles específicos
- ☐ Revisa y valida las salidas de la IA con expertos internos
- ☐ Itera y refina en base a tu implementación real
- ☐ Documenta lo que funciona para construir tus propias mejores prácticas de prompts
Tu camino hacia el cumplimiento de ISO 27001 se ha vuelto significativamente más rápido y eficiente. Comencemos.