Générer des politiques au format Markdown
ISMS Copilot génère des politiques et procédures au format Markdown pour le contrôle de version, les pistes d'audit et les workflows de conformité-as-code. Les fichiers Markdown sont…
ISMS Copilot génère des politiques et procédures au format Markdown pour le contrôle de version, les pistes d'audit et les workflows de conformité-as-code. Les fichiers Markdown sont encodés en UTF-8, portables et s'intègrent avec les dépôts Git et les plateformes GRC.
Avant de commencer : Vous aurez besoin d'un espace de travail actif et d'un quota de génération de documents suffisant pour votre niveau de plan.
Demander un rendu en Markdown
Spécifiez le format Markdown dans votre invite pour générer des politiques structurées prêtes à l'export :
Draft an access control policy for ISO 27001 A.5.15-5.18 in Markdown format with sections for Purpose, Scope, Controls, and Review Schedule.Pour les sorties tabulaires comme les mappages de contrôles, demandez des colonnes explicites :
Create a markdown table mapping GDPR Article 32 requirements to technical controls with columns: Requirement, Control ID, Implementation Status, Evidence.L'IA génère du Markdown avec une hiérarchie de titres appropriée, des listes et des tableaux. Itérez en demandant des ajustements comme "Ajouter une section Rôles et Responsabilités" ou "Convertir en format checklist".
Télécharger les fichiers Markdown
Lorsque l'IA génère un document de politique, une section "Generated Documents:" apparaît dans le message. Cliquez sur l'icône de prévisualisation (👁️) pour ouvrir le panneau de document, puis utilisez le bouton de téléchargement (⬇️) pour enregistrer le fichier .md sur votre appareil.
Vous pouvez également exporter toute réponse de l'IA au format Markdown sans reformuler votre demande. Consultez Generate a document from a chat reply pour l'option d'export manuel.
Les fichiers téléchargés utilisent l'encodage UTF-8. Si votre éditeur affiche des problèmes d'encodage, vérifiez qu'il est réglé sur UTF-8.
Utiliser le Markdown pour le contrôle de version
Les politiques en Markdown s'intègrent aux workflows Git pour une documentation de conformité prête pour l'audit :
- Téléchargez ou copiez le fichier de politique en Markdown
- Ajoutez-le à votre dépôt Git (par exemple, dans le dossier
/policiesou/compliance) - Validez avec un message descriptif :
git commit -m "Add ISO 27001 access control policy v1.0" - Suivez les modifications avec
git diffpour voir les mises à jour des politiques au fil du temps - Étiquetez les versions pour les jalons de certification :
git tag iso27001-audit-2024
Les fichiers Markdown fonctionnent avec Confluence, Notion, les wikis GitHub et les plateformes GRC comme Vanta ou Drata. Stockez les politiques aux côtés du code pour les équipes DevSecOps ou liez-les aux dépôts d'infrastructure-as-code.
Vérifiez et validez toujours les politiques générées par l'IA par rapport aux normes officielles avant de les valider dans le contrôle de version ou de les utiliser lors d'audits.
Bonnes pratiques
- Spécifiez le format dès le début : Incluez "au format Markdown" dans votre invite initiale pour éviter les reformattages
- Utilisez des espaces de travail : Séparez les politiques des clients ou des projets dans des espaces de travail dédiés pour un contrôle de version propre
- Itérez avant d'exporter : Affinez la structure et le contenu dans la discussion, puis téléchargez la version finale
- Référencez les contrôles explicitement : Mentionnez des identifiants de contrôle spécifiques (par exemple, "ISO 27001 A.8.1") pour des résultats précis et non génériques
Pour plus de techniques de formulation d'invites, consultez Request Specific Output Formats. Pour en savoir plus sur les fonctionnalités de prévisualisation et de téléchargement de documents, consultez Previewing Generated Documents.