ISMS Copilot Docs

Cómo usar las instrucciones de proyecto en los espacios de trabajo

Las instrucciones de proyecto te permiten establecer un contexto persistente que se aplica a cada conversación en un espacio de trabajo. En lugar de repetir los antecedentes de tu empresa, el marco de cumplimiento o el estilo de salida preferido al inicio de cada chat, lo escribes una vez como instrucciones de proyecto e ISMS Copilot lleva ese contexto adelante automáticamente.

Las instrucciones de proyecto te permiten establecer un contexto persistente que se aplica a cada conversación en un espacio de trabajo. En lugar de repetir los antecedentes de tu empresa, el marco de cumplimiento o el estilo de salida preferido al inicio de cada chat, lo escribes una vez como instrucciones de proyecto e ISMS Copilot lleva ese contexto adelante automáticamente.

¿Qué son las instrucciones de proyecto?

Cada espacio de trabajo en ISMS Copilot tiene un campo opcional instrucciones — un área de texto libre donde describes el contexto, las restricciones y las preferencias que deben guiar todas las respuestas de la IA dentro de ese espacio de trabajo. Piensa en las instrucciones de proyecto como una nota informativa permanente que la IA lee antes de cada conversación.

Características clave:

  • Persistentes en todas las conversaciones — Una vez establecidas, las instrucciones se aplican a cada conversación nueva y existente en el espacio de trabajo. No necesitas volver a enunciarlas.
  • Con alcance de espacio de trabajo — Cada espacio de trabajo tiene sus propias instrucciones independientes. Cambiar las instrucciones en un espacio de trabajo no afecta a otros.
  • Texto libre — No hay una plantilla rígida. Escribe en el formato que mejor se adapte a tu proyecto: viñetas, prosa, bloques estructurados o una combinación.
  • Editables en cualquier momento — Puedes actualizar las instrucciones a medida que tu proyecto evoluciona sin perder el historial de conversaciones.

Cómo utiliza la IA las instrucciones: Las instrucciones de proyecto se inyectan como contexto antes de cada respuesta de la IA. La IA las trata como información de fondo autoritativa — adaptará sus respuestas para que coincidan con el sector, el marco, el alcance y las preferencias que especifiques. Instrucciones más específicas producen respuestas más relevantes.

Cómo añadir instrucciones de proyecto

  1. Inicia sesión en chat.ismscopilot.com y navega hasta el espacio de trabajo donde deseas añadir instrucciones.
  2. En la página del espacio de trabajo, localiza la tarjeta Instrucciones de proyecto. Si aún no se han establecido instrucciones, muestra el texto de marcador de posición: "Haz clic para añadir instrucciones de proyecto..."
  3. Haz clic en la tarjeta Instrucciones de proyecto. Se abre un cuadro de diálogo modal con un editor de texto.
  4. Escribe o pega tus instrucciones en el campo de texto. No hay un formato estricto — utiliza la estructura que sea más clara para tu proyecto.
  5. Haz clic en Guardar para aplicar. Las instrucciones entran en vigor inmediatamente para todas las conversaciones en el espacio de trabajo.

Para editar las instrucciones existentes, haz clic nuevamente en la tarjeta Instrucciones de proyecto. El modal se abre con tu texto actual, que puedes modificar y guardar.

Empieza de forma sencilla, perfecciona después. No necesitas instrucciones perfectas desde el primer día. Comienza con un contexto básico (nombre de la empresa, marco, alcance) y añade detalles a medida que descubras qué hace que las respuestas de la IA sean más útiles para tu proyecto específico.

Qué incluir en tus instrucciones

Unas instrucciones de proyecto efectivas proporcionan a la IA suficiente contexto para responder como si ya entendiera tu proyecto. Estas son las categorías que más importan para el trabajo de cumplimiento:

Contexto de la empresa

Ayuda a la IA a calibrar sus recomendaciones a la realidad de tu organización:

  • Sector e industria (ej., SaaS B2B, salud, servicios financieros, manufactura)
  • Tamaño de la empresa (número de empleados, cantidad de oficinas o ubicaciones)
  • Certificaciones existentes o postura de cumplimiento (ej., "Actualmente certificada en ISO 27001:2013, en transición a 2022")
  • Entorno tecnológico (nativo en la nube, on-premises, híbrido)

Alcance del proyecto

Define qué cubre este espacio de trabajo para que la IA se mantenga enfocada:

  • Marco o estándar objetivo (ISO 27001:2022, SOC 2 Tipo II, GDPR, NIS2, etc.)
  • Qué controles, cláusulas o dominios están dentro del alcance
  • Fase del proyecto (análisis de brechas, implementación, preparación de auditoría, auditoría de vigilancia)
  • Cronograma y hitos clave

Formato de salida preferido

Indica a la IA cómo deseas que se estructuren las respuestas:

  • Tono: formal (para entregables al cliente) o práctico (para uso interno)
  • Preferencias de estructura del documento (ej., "Usar secciones numeradas con referencias a cláusulas")
  • Nivel de detalle: resúmenes ejecutivos vs. guía de implementación paso a paso
  • Si incluir referencias específicas a cláusulas o controles en las respuestas

Requisitos específicos

Captura las restricciones que la IA siempre debe respetar:

  • Regulaciones nacionales o regionales (ej., GDPR del Reino Unido, BDSG alemán, requisitos de la ANSSI francesa)
  • Requisitos del cliente o contractuales (ej., "El cliente requiere que todas las políticas sigan el mapeo de NIST SP 800-53")
  • Expectativas del organismo regulador (ej., FCA, BaFin, reglas para entidades cubiertas por HIPAA)
  • Restricciones de presupuesto o recursos que deben moldear las recomendaciones

Preferencias de terminología

Garantiza la coherencia en todo el contenido generado:

  • Términos preferidos (ej., "Usar 'política de seguridad de la información' en lugar de 'política de ciberseguridad'")
  • Títulos de roles utilizados en tu organización (ej., "Nuestro CISO tiene el título de 'Jefe de Seguridad de la Información'")
  • Convenciones de lenguaje específicas del marco (ej., "Usar la numeración de cláusulas de ISO 27001, no la numeración de controles del Anexo A, al hacer referencia a requisitos")

Ejemplos de instrucciones para escenarios comunes

A continuación, encontrarás ejemplos listos para usar. Copia el que más se ajuste a tu situación en tu espacio de trabajo y adapta los detalles.

Proyecto de implementación de ISO 27001

COMPANY: Meridian Technologies, SaaS B2B, 120 empleados,
con sede en Londres con un equipo de desarrollo en Berlín.
Nativo en la nube (AWS). Sin certificación ISO previa.

PROJECT: Certificación inicial ISO 27001:2022.
Alcance: Todos los servicios orientados al cliente alojados en la nube y
TI corporativo de soporte. Excluye la manufactura física.
Auditoría de certificación objetivo: T4 2026.

ESTADO ACTUAL: Análisis de brechas completado. Brechas importantes en
gestión de activos (A.5.9), seguridad de proveedores (A.5.19-A.5.22) y
gestión de incidentes (A.5.24-A.5.28). Se tienen controles básicos de
control de acceso y seguridad de RRHH.

PREFERENCIAS:
- Referenciar controles y cláusulas específicos de ISO 27001:2022 Anexo A
- Recomendaciones prácticas e implementables (no teóricas)
- Asumir equipo de seguridad limitado (2 ETC + CISO a tiempo parcial)
- Sugerir herramientas adecuadas para una empresa SaaS de 120 personas
- Tono formal para documentos de políticas, tono práctico para procedimientos
- Siempre señalar dónde se necesita recolección de evidencia para la auditoría

Preparación para auditoría SOC 2

COMPANY: DataFlow Analytics, startup SaaS con sede en EE. UU., 45 empleados.
Infraestructura en AWS gestionada mediante Terraform. Financiación Serie B.

PROJECT: Preparación para auditoría SOC 2 Tipo II.
Criterios de Servicios de Confianza: Seguridad, Disponibilidad, Confidencialidad.
Firma auditora: [Nombre de la Firma]. Período de observación: julio-diciembre 2026.
Auditoría programada: enero 2027.

ÁREAS DE ENFOQUE:
- Recolección y organización de evidencia para Tipo II
- Monitoreo continuo durante el período de observación
- Controles de gestión de cambios (flujo de trabajo GitHub + Linear)
- Gestión de riesgos de proveedores (usamos más de 30 herramientas SaaS)
- Revisiones de acceso lógico (Okta SSO + AWS IAM)

PREFERENCIAS:
- Mapear todas las recomendaciones a Criterios de Servicios de Confianza específicos
- Enfatizar la preparación para auditoría y la calidad de la evidencia
- Asumir que el equipo de ingeniería gestiona la mayoría de los controles (sin equipo de seguridad dedicado)
- Salidas concisas y accionables — el equipo es reducido

Cumplimiento multiframework (ISO 27001 + GDPR)

COMPANY: HealthBridge GmbH, empresa alemana de tecnología sanitaria,
200 empleados. Procesa datos de salud para hospitales de la UE.
Certificada en ISO 27001:2022 (renovación pendiente en 2027). Sujeta a GDPR
y BDSG alemana. DPO designado en su lugar.

PROJECT: Gestión integrada de cumplimiento — mantenimiento de ISO 27001
mientras se fortalece la postura de GDPR antes de la revisión regulatoria.

ALCANCE:
- Preparación para auditoría de vigilancia ISO 27001:2022
- Actualización de registros de procesamiento según Artículo 30 del GDPR
- EIPD para nueva función de análisis de datos de pacientes
- Mapeo cruzado de controles ISO 27001 a requisitos del GDPR

PREFERENCIAS:
- Siempre indicar qué requisito (cláusula ISO o artículo del GDPR)
  aborda una recomendación
- Señalar dónde un único control satisface ambos marcos
- Referenciar la BDSG alemana cuando añada requisitos más allá del GDPR
- Usar lenguaje formal adecuado para presentaciones regulatorias
- Incluir puntos de revisión del DPO en todos los procesos

Consultor trabajando para un cliente

ROLE: Consultor externo de cumplimiento contratado por NovaPay Ltd.
CLIENT: NovaPay Ltd, fintech del Reino Unido, 80 empleados. Regulada por la FCA.
Proveedor de servicios de pago (alcance PSD2).

ENGAGEMENT: Implementación de ISO 27001:2022 + evaluación de brechas de PCI DSS v4.0.
Compromiso de 6 meses, iniciado en febrero de 2026.

CONTEXTO DEL CLIENTE:
- Sin certificación ISO previa. Cumple con PCI DSS v3.2.1, necesita
  transición a v4.0.
- Equipo de TI pequeño (5 personas), SOC externalizado a un MSSP.
- Cultura aversa al riesgo debido a la supervisión de la FCA.
- La junta directiva requiere informes mensuales de progreso en cumplimiento.

MIS ENTREGABLES:
- Informe de análisis de brechas (ISO 27001 + PCI DSS v4.0)
- Evaluación de riesgos y plan de tratamiento
- Políticas básicas del SGSI (12 documentos)
- Informes de progreso listos para la junta (mensuales)
- Evaluación de preparación para auditoría

PREFERENCIAS:
- Documentos para el cliente: tono formal y profesional
- Notas de trabajo internas: concisas y orientadas a la acción
- Referenciar tanto los requisitos de ISO 27001 como de PCI DSS donde se superponen
- Señalar expectativas específicas de la FCA cuando sean relevantes
- Estructurar políticas utilizando la plantilla de documentos existente del cliente
  (secciones numeradas, encabezado de control de versiones, bloque de aprobación)

Consejos para instrucciones efectivas

Sé conciso pero específico

Las instrucciones no necesitan ser largas — necesitan ser específicas. Una instrucción de cinco líneas que nombre tu marco, el tamaño de tu empresa y la fase del proyecto superará a un párrafo vago. Evita declaraciones genéricas como "ayúdame con el cumplimiento" en favor de detalles concretos como "análisis de brechas de ISO 27001:2022 para una fintech de 50 personas".

Actualízalas a medida que evoluciona tu proyecto

Las instrucciones deben reflejar el estado actual de tu proyecto. Cuando pases del análisis de brechas a la implementación, actualiza las instrucciones. Cuando completes un hito, anótalo. Las instrucciones desactualizadas pueden llevar a recomendaciones irrelevantes — por ejemplo, que la IA sugiera actividades de análisis de brechas cuando ya estás en la preparación para la auditoría.

Sé explícito sobre lo que no quieres

Las restricciones negativas son tan valiosas como las positivas. Si tu proyecto excluye la seguridad física, dilo. Si no quieres explicaciones teóricas, indica que prefieres solo pasos accionables. Esto evita que la IA pierda tu tiempo en temas fuera de alcance.

Usa formato estructurado

Aunque las instrucciones son de formato libre, usar encabezados claros o secciones etiquetadas (EMPRESA, PROYECTO, PREFERENCIAS) las hace más fáciles de escanear y actualizar. La IA analiza el texto estructurado de manera más confiable que un bloque de prosa.

Revisa tus instrucciones mensualmente. Establece un recordatorio recurrente para revisar y actualizar las instrucciones de proyecto. A medida que avanza tu proyecto de cumplimiento, tus necesidades cambian — las instrucciones que eran perfectas durante el análisis de brechas pueden necesitar ajustes durante la implementación o la preparación para la auditoría.

Instrucciones de proyecto vs. contexto de conversación

ISMS Copilot ofrece dos formas de proporcionar contexto a la IA. Entender cuándo usar cada una te ayuda a obtener los mejores resultados.

Instrucciones de proyecto Contexto de conversación Alcance Todas las conversaciones en el espacio de trabajo Una sola conversación Persistencia Permanentes hasta que las edites Duran solo durante la sesión de conversación Mejor para Contexto de la empresa, marco, alcance, preferencias, rol Detalles específicos de la tarea, documentos subidos, preguntas puntuales Ejemplo "Somos una empresa SaaS de 120 personas que busca la certificación ISO 27001:2022" "Revisa esta hoja de cálculo de evaluación de riesgos que acabo de subir" Cómo establecer Tarjeta Instrucciones de proyecto en la página del espacio de trabajo Escribe directamente en el mensaje del chat

Usa las instrucciones de proyecto para:

  • Hechos que son ciertos en todo tu proyecto (detalles de la empresa, marco, alcance, tamaño del equipo)
  • Preferencias que deben aplicarse a cada respuesta (tono, formato, terminología)
  • Restricciones que nunca cambian (requisitos regulatorios, exclusiones, definiciones de roles)

Usa el contexto de conversación para:

  • Detalles específicos de la tarea (ej., "Redacta una política de contraseñas" o "Revisa este cuestionario de proveedores")
  • Archivos y documentos subidos relevantes para una tarea en particular
  • Preguntas puntuales que no reflejan necesidades continuas del proyecto
  • Restricciones temporales (ej., "Para este documento solamente, usa viñetas en lugar de prosa")

Funcionan juntas. Las instrucciones de proyecto y el contexto de conversación no son mutuamente excluyentes. La IA combina ambas — tus instrucciones del espacio de trabajo proporcionan el contexto permanente, y tus mensajes de chat añaden detalles específicos de la tarea. Obtienes los mejores resultados cuando las instrucciones manejan el "quién, qué y cómo", mientras que las conversaciones manejan el "haz esta cosa específica ahora".

Primeros pasos

Abre tu espacio de trabajo en chat.ismscopilot.com, haz clic en la tarjeta Instrucciones de proyecto y añade tu primer conjunto de instrucciones. Comienza con lo básico — el nombre de tu empresa, el marco de cumplimiento con el que estás trabajando y la fase actual de tu proyecto. Siempre puedes refinarlas más tarde a medida que veas cómo responde la IA.

Para más información sobre cómo organizar tu trabajo de cumplimiento con espacios de trabajo, consulta Managing workspaces.

En esta página