Aperçu de la bibliothèque de prompts ISO 27001
Bienvenue dans la bibliothèque complète de prompts ISO 27001 — votre collection complète de prompts prêts à l'emploi pour la mise en œuvre, la documentation et le maintien de la conformité ISO 27001:2022 avec ISMS Copilot. Cette bibliothèque accélère chaque phase de votre parcours ISMS, de l'évaluation initiale des risques à la certification et à la gestion continue.
Aperçu
Bienvenue dans la bibliothèque complète de prompts ISO 27001 — votre collection complète de prompts prêts à l'emploi pour la mise en œuvre, la documentation et le maintien de la conformité ISO 27001:2022 avec ISMS Copilot. Cette bibliothèque accélère chaque phase de votre parcours ISMS, de l'évaluation initiale des risques à la certification et à la gestion continue.
À qui s'adresse cette bibliothèque
Cette bibliothèque de prompts est conçue pour :
- Les organisations mettant en œuvre l'ISO 27001 pour la première fois
- Les équipes de sécurité et de conformité se préparant aux audits de certification
- Les consultants accompagnant plusieurs clients dans leurs mises en œuvre
- Les organisations certifiées maintenant et améliorant leur ISMS
- Les équipes passant de l'ISO 27001:2013 à la version 2022
Ce qui est inclus dans cette bibliothèque
La bibliothèque de prompts ISO 27001 contient cinq collections complètes couvrant l'ensemble du cycle de vie de l'ISMS :
1. Prompts d'évaluation des risques
Les [prompts d'évaluation des risques ISO 27001](/ISO 27001 prompt library) vous aident à réaliser des évaluations des risques complètes qui constituent la base de votre sélection de contrôles.
Ce qui est couvert :
- Identification et classification des actifs
- Analyse des menaces et des vulnérabilités
- Calcul et notation des risques
- Planification du traitement des risques
- Cartographie des contrôles avec l'Annexe A
- Documentation et reporting des risques
- Validation par les parties prenantes
- Gestion continue des risques
Cas d'utilisation clés : Création d'inventaires d'actifs, génération de scénarios de menaces, calcul des scores de risque, élaboration de plans de traitement, création de la base de la Déclaration d'Applicabilité
Commencez ici si : Vous débutez la mise en œuvre de l'ISO 27001 ou si vous devez mettre à jour votre évaluation des risques pour être prêt pour l'audit.
2. Prompts de politiques et procédures
Les [prompts de politiques et procédures ISO 27001](/ISO 27001 prompt library) vous aident à créer une documentation prête pour l'audit qui démontre la mise en œuvre des contrôles.
Ce qui est couvert :
- Création de la politique de sécurité de l'information
- Politiques de contrôle d'accès
- Politiques de gestion des actifs
- Cryptographie et protection des données
- Politiques d'exploitation et d'infrastructure
- Sécurité des ressources humaines
- Politiques de gestion des incidents
- Gestion des tiers et des fournisseurs
- Politiques de sécurité physique
- Politiques de continuité d'activité
- Politiques de conformité et d'audit
- Rédaction de procédures et développement de la Déclaration d'Applicabilité
Cas d'utilisation clés : Rédaction de politiques de sécurité complètes, création de procédures opérationnelles, élaboration de la Déclaration d'Applicabilité, personnalisation de la documentation pour votre secteur d'activité
Commencez ici si : Vous avez terminé l'évaluation des risques et devez documenter comment vous allez mettre en œuvre les contrôles par le biais de politiques et de procédures.
3. Prompts de mise en œuvre des contrôles
Les [prompts de mise en œuvre des contrôles ISO 27001](/ISO 27001 prompt library) fournissent des conseils pratiques pour la mise en œuvre des 93 contrôles de l'Annexe A dans votre environnement.
Ce qui est couvert :
- Contrôles organisationnels (A.5) - gouvernance, rôles, gestion des actifs
- Contrôles humains (A.6) - sélection, formation, cessation d'emploi
- Contrôles physiques (A.7) - sécurité des installations, protection des équipements
- Contrôles technologiques (A.8) - contrôle d'accès, chiffrement, journalisation, sauvegardes, gestion des vulnérabilités, développement sécurisé
- Mise en œuvre de la gestion des incidents
- Mise en œuvre de la continuité d'activité
- Mise en œuvre de la gestion des fournisseurs
- Mise en œuvre de la protection de la vie privée et de la conformité
- Approches de test et de vérification
- Stratégies d'intégration et d'automatisation
Cas d'utilisation clés : Configuration des contrôles de sécurité techniques, conception de flux de travail opérationnels, mise en œuvre des contrôles d'authentification et d'accès, configuration de la surveillance et de la journalisation, automatisation de l'exécution des contrôles
Commencez ici si : Vous avez documenté vos politiques et avez besoin de conseils pratiques pour la mise en œuvre adaptés à votre pile technologique spécifique.
4. Prompts de préparation à l'audit
Les [prompts de préparation à l'audit ISO 27001](/ISO 27001 prompt library) vous aident à préparer des preuves et une documentation complètes pour les audits de certification et de surveillance.
Ce qui est couvert :
- Analyse des écarts et évaluation de la préparation
- Collecte de preuves par domaine de contrôle
- Planification et exécution des audits internes
- Préparation des réponses à l'audit
- Compilation des preuves techniques
- Preuves du système de management
- Preuves des fournisseurs et des tiers
- Scénarios d'audit spécialisés (cloud, télétravail, multi-sites)
- Actions correctives post-audit
- Auto-évaluation de la préparation à l'audit
Cas d'utilisation clés : Réalisation d'une analyse des écarts pré-audit, collecte de paquets de preuves par contrôle de l'Annexe A, préparation aux questions courantes des auditeurs, réalisation d'audits simulés, création de plans d'action correctifs
Commencez ici si : Votre audit de certification est prévu dans 8 à 12 semaines, ou si vous vous préparez à un audit de surveillance/recertification.
5. Prompts de documentation et de reporting
Les [prompts de documentation et de reporting ISO 27001](/ISO 27001 prompt library) vous aident à créer la documentation obligatoire de l'ISMS et à communiquer l'efficacité du programme de sécurité.
Ce qui est couvert :
- Documentation obligatoire de l'ISMS (périmètre, contexte, rôles, méthodologie, Déclaration d'Applicabilité, objectifs)
- Documentation du système de management
- Documentation opérationnelle et procédures
- Documentation de la gestion des risques
- Tableaux de bord des métriques de performance et des KPI
- Documentation des audits internes
- Matériel de revue de direction
- Documentation des incidents et des problèmes
- Documentation des changements et des mises en production
- Documentation de conformité et légale
- Documentation des fournisseurs
- Enregistrements de formation et de sensibilisation
- Reporting et communication exécutifs
- Documentation de l'amélioration continue
Cas d'utilisation clés : Création des documents obligatoires de l'ISMS, élaboration de tableaux de bord de KPI, préparation des packs de revue de direction, documentation des incidents, génération de rapports exécutifs
Commencez ici si : Vous devez créer la documentation obligatoire de l'ISMS ou développer des rapports pour la direction et les parties prenantes.
Comment utiliser cette bibliothèque de prompts
Pour les mises en œuvre initiales
Suivez cette séquence pour une mise en œuvre complète de l'ISO 27001 :
- Évaluation des risques (Semaines 1-4) : Utilisez les [prompts d'évaluation des risques](/ISO 27001 prompt library) pour identifier les actifs, analyser les menaces, calculer les risques et élaborer des plans de traitement
- Documentation (Semaines 5-8) : Utilisez les [prompts de documentation](/ISO 27001 prompt library) pour créer les documents obligatoires de l'ISMS (périmètre, contexte, méthodologie) et les [prompts de politiques](/ISO 27001 prompt library) pour rédiger les politiques de sécurité
- Mise en œuvre (Semaines 9-20) : Utilisez les [prompts de mise en œuvre des contrôles](/ISO 27001 prompt library) pour configurer et déployer les contrôles de sécurité en fonction de votre plan de traitement des risques
- Préparation pré-audit (Semaines 21-24) : Utilisez les [prompts de préparation à l'audit](/ISO 27001 prompt library) pour réaliser une analyse des écarts, collecter des preuves et vous préparer à l'audit de certification
- Audit de certification (Semaines 25-26) : Utilisez les prompts de réponse à l'audit et de réunion de clôture de la collection de préparation à l'audit
Pour la préparation à l'audit
Si votre audit approche :
- 12 semaines avant : Exécutez les prompts d'analyse des écarts pour identifier les documents ou preuves manquants
- 8-10 semaines avant : Utilisez les prompts de collecte de preuves pour rassembler les preuves de la mise en œuvre des contrôles
- 6-8 semaines avant : Réalisez des audits internes en utilisant les prompts d'audit interne
- 4 semaines avant : Préparez l'équipe en utilisant les prompts de préparation aux entretiens et aux questions des auditeurs
- 2 semaines avant : Vérification finale de la préparation en utilisant les prompts d'évaluation de la préparation
- Pendant l'audit : Référez-vous aux prompts de réponse à l'audit et de documentation au besoin
- Après l'audit : Utilisez les prompts d'actions correctives pour traiter les constatations
Pour la gestion continue
Après la certification, maintenez la conformité en utilisant :
- Trimestriellement : Prompts de revue des risques, des métriques de performance et de revue de direction
- Mensuellement : Prompts de reporting exécutif et de tableau de bord des KPI
- En continu : Prompts de documentation des incidents, de gestion des changements et d'amélioration continue
- Annuellement : Prompts d'audit interne, de mise à jour de l'évaluation des risques et de revue des politiques
Bonnes pratiques pour l'utilisation des prompts
Utilisez un espace de travail dédié : Créez un espace de travail ISO 27001 dans ISMS Copilot pour maintenir le contexte entre les conversations. Cela permet à l'IA de s'appuyer sur les sorties précédentes et de comprendre votre environnement spécifique.
Personnalisez avec des détails spécifiques : Remplacez les espaces réservés entre crochets [comme ceci] par vos détails réels — taille de l'entreprise, secteur d'activité, pile technologique, fournisseur cloud. Des entrées spécifiques produisent des sorties spécifiques et exploitables.
Téléchargez la documentation existante : Avant d'utiliser les prompts, téléchargez vos politiques, évaluations des risques ou documentation technique actuelles. L'IA peut analyser ce qui existe et suggérer des améliorations ou identifier des lacunes.
Itérez et affinez : Commencez par un prompt de base pour obtenir une structure, puis suivez avec "développez la section 3 avec plus de détails" ou "ajoutez des exemples pour le secteur de la santé". Construire de manière itérative produit de meilleurs résultats que des prompts en une seule fois.
Demandez le raisonnement : Ajoutez "montrez votre raisonnement" ou "expliquez vos recommandations" aux prompts. Cela crée une documentation de la logique de décision que les auditeurs apprécient.
Validez les sorties de l'IA : Toujours revoir le contenu généré par l'IA avec des experts internes. L'IA accélère la création mais nécessite une validation humaine pour l'exactitude, l'exhaustivité et l'alignement avec votre mise en œuvre réelle.
N'utilisez pas trop les modèles : Les prompts fournissent des cadres et des points de départ. Personnalisez les sorties pour refléter votre environnement, vos risques et vos contrôles réels plutôt que d'utiliser le contenu générique généré par l'IA tel quel.
Comprendre la structure des prompts
Les prompts de cette bibliothèque suivent une structure cohérente conçue pour des résultats optimaux :
- Définition de la tâche : Énoncé clair de ce qu'il faut créer ("Rédiger un...", "Générer un...", "Concevoir un...")
- Référence de conformité : Clause ISO 27001:2022 ou référence de contrôle de l'Annexe A pour la traçabilité
- Points de personnalisation : Espaces réservés entre crochets [comme ceci] pour vos détails spécifiques
- Portée et inclusions : Éléments spécifiques à inclure dans la sortie
- Guide de format : Public cible, longueur, ton ou préférences de structure
Anatomie d'un exemple :
"[Tâche]** Rédiger une Politique de Contrôle d'Accès [Conformité] pour les contrôles ISO 27001:2022 A.5.15-A.5.18. [Portée] Inclure : approvisionnement des utilisateurs, exigences MFA, gestion des accès privilégiés et revues d'accès. [Personnalisation] Pour une entreprise du [secteur d'activité] utilisant [système d'identité]. [Format] Public cible : tous les employés. Ton : clair et autoritaire."
Modèles d'utilisation courants
Création à partir de zéro
Lorsque vous devez créer de nouveaux documents ou contrôles :
- Sélectionnez le prompt approprié dans la bibliothèque
- Remplacez tous les [espaces réservés entre crochets] par vos détails spécifiques
- Ajoutez tout contexte supplémentaire sur votre environnement en une phrase brève
- Passez en revue la sortie et posez des questions de suivi pour affiner
Amélioration du contenu existant
Lorsque vous avez une documentation existante qui nécessite des améliorations :
- Téléchargez votre document existant dans l'espace de travail
- Utilisez des prompts comme "Passez en revue cette [politique/procédure] par rapport aux exigences ISO 27001:2022 et identifiez les lacunes"
- Suivez avec des demandes d'amélioration spécifiques basées sur les lacunes identifiées
- Itérez jusqu'à ce que le document réponde aux exigences de l'audit
Flux de travail d'analyse des écarts
Lorsque vous vous préparez à un audit ou évaluez l'état actuel :
- Téléchargez toute la documentation ISMS existante
- Utilisez les prompts d'analyse des écarts pour identifier les zones manquantes ou faibles
- Priorisez les écarts par impact sur l'audit et effort de mise en œuvre
- Utilisez les prompts appropriés de la bibliothèque pour traiter les écarts prioritaires
- Réexécutez l'analyse des écarts pour vérifier les améliorations
Intégration avec les guides de mise en œuvre
Cette bibliothèque de prompts complète nos guides de mise en œuvre complets :
- Comment réaliser une évaluation des risques ISO 27001 en utilisant l'IA - Méthodologie étape par étape avec des exemples d'utilisation des prompts d'évaluation des risques
- Comment se préparer aux audits internes ISO 27001 en utilisant l'IA - Exécution d'audits internes avec des exemples de prompts
- Comment se préparer à l'audit de certification ISO 27001 en utilisant l'IA - Préparation à la certification avec des prompts de préparation à l'audit
Approche recommandée : Lisez les guides de mise en œuvre pour comprendre la méthodologie et les exigences, puis utilisez la bibliothèque de prompts pour accélérer la création des livrables réels.
Adaptations spécifiques à l'industrie
Bien que les prompts soient conçus pour être indépendants de l'industrie, vous pouvez les adapter pour des secteurs spécifiques :
- Santé/HIPAA : Ajoutez "en abordant les règles de confidentialité et de sécurité HIPAA" aux prompts de politiques et de contrôles
- Services financiers/PCI DSS : Ajoutez "y compris les exigences PCI DSS pour [niveau SAQ pertinent]" aux prompts pertinents
- Secteur public/FedRAMP : Ajoutez "aligné avec les contrôles de référence FedRAMP [Low/Moderate/High]" aux prompts de mise en œuvre des contrôles
- SaaS/Cloud : Spécifiez le fournisseur cloud et l'architecture dans tous les prompts de mise en œuvre technique
- Fabrication/OT : Ajoutez "y compris les systèmes de technologie opérationnelle et SCADA" aux prompts de périmètre et d'actifs
Flux de travail pour les consultants multi-clients
Pour les consultants gérant plusieurs mises en œuvre de clients :
- Créez des espaces de travail spécifiques aux clients : Un espace de travail séparé par client maintient l'isolation du contexte
- Établissez une base client : Documentez les spécificités du client (secteur, taille, pile technologique, réglementations) au début de chaque espace de travail
- Réutilisez les prompts affinés : Enregistrez les prompts que vous avez personnalisés et affinés pour un client afin d'accélérer les futurs clients
- Construisez une bibliothèque de modèles : Générez des modèles complets dans un espace de travail, puis adaptez-les pour chaque client
- Échelonnez l'expertise : Utilisez les prompts pour maintenir une qualité constante pour tous les clients, quelle que soit la taille de l'équipe
En savoir plus : Comment gérer des projets de conformité multi-clients en utilisant des espaces de travail
Rester à jour avec l'ISO 27001:2022
Cette bibliothèque de prompts est conçue pour l'ISO 27001:2022, incluant :
- Les 93 contrôles de l'Annexe A (mis à jour par rapport aux 114 de la version 2013)
- Les nouveaux thèmes de contrôle (Organisationnel, Humain, Physique, Technologique)
- Les exigences de clause mises à jour (information documentée simplifiée)
- Les considérations pour le cloud et le télétravail
- L'alignement de la protection des données et de la vie privée avec le RGPD
- L'accent mis sur le renseignement sur les menaces et la surveillance de la sécurité
Si vous passez de l'ISO 27001:2013, utilisez les prompts d'analyse des écarts pour identifier les changements nécessaires dans la documentation et les contrôles existants afin de répondre aux exigences de 2022.
Obtenir de l'aide et du support
Ressources supplémentaires pour soutenir votre parcours ISO 27001 :
- Espace de travail ISMS Copilot : Créez votre espace de travail ISO 27001
- Utilisation responsable de l'IA : Comment utiliser ISMS Copilot de manière responsable
- Prévenir les hallucinations : Comprendre et prévenir les hallucinations de l'IA
- Optimisation de l'espace de travail : Gestion de projets de conformité multi-clients
- Comparaison des outils d'IA : ISMS Copilot vs Claude pour le travail de conformité
Cadres de conformité connexes
Étendez au-delà de l'ISO 27001 avec nos autres bibliothèques de prompts :
- [Bibliothèque de prompts SOC 2](/SOC 2 prompt library) - Prompts complets pour la conformité SOC 2 Type I et Type II
- [Bibliothèque de prompts d'ingénierie GRC](/GRC engineering prompt library) - Prompts avancés pour l'automatisation de la gouvernance, des risques et de la conformité
Contributions et feedback
Cette bibliothèque de prompts évolue continuellement en fonction des retours des utilisateurs et de l'expérience de mise en œuvre de l'ISO 27001. Si vous :
- Découvrez des variations de prompts particulièrement efficaces
- Identifiez des lacunes dans la couverture
- Avez des suggestions pour de nouvelles catégories de prompts
- Trouvez des prompts qui nécessitent des clarifications ou des améliorations
Vos retours aident à améliorer cette ressource pour toute la communauté de la conformité.
Prêt à accélérer votre mise en œuvre ISO 27001 ? Choisissez la section de la bibliothèque de prompts qui correspond à votre phase actuelle, créez votre espace de travail ISO 27001, et commencez à construire votre ISMS avec l'assistance de l'IA dès aujourd'hui.
Liste de vérification pour un démarrage rapide
Suivez ces étapes pour tirer le meilleur parti de cette bibliothèque de prompts :
- ☐ Créez un espace de travail ISO 27001 dédié dans ISMS Copilot
- ☐ Définissez votre point de départ : nouvelle mise en œuvre, préparation à l'audit ou gestion continue
- ☐ Sélectionnez la section appropriée de la bibliothèque de prompts pour votre phase
- ☐ Rassemblez le contexte : détails de l'entreprise, pile technologique, secteur d'activité, documentation existante
- ☐ Téléchargez toute documentation ISMS existante dans l'espace de travail
- ☐ Commencez par les prompts de base (périmètre, contexte, méthodologie des risques)
- ☐ Personnalisez les prompts avec vos détails spécifiques
- ☐ Passez en revue et validez les sorties de l'IA avec des experts internes
- ☐ Itérez et affinez en fonction de votre mise en œuvre réelle
- ☐ Documentez ce qui fonctionne pour établir vos propres bonnes pratiques en matière de prompts
Votre parcours vers la conformité ISO 27001 devient significativement plus rapide et plus efficace. Commençons.