ISMS Copilot Docs

Comment utiliser les instructions de projet dans les espaces de travail

Les instructions de projet vous permettent de définir un contexte persistant qui s'applique à chaque conversation dans un espace de travail. Au lieu de répéter les informations de base sur votre entreprise, le cadre de conformité ou le style de sortie préféré au début de chaque discussion, vous les rédigez une fois sous forme d'instructions de projet et ISMS Copilot transmet automatiquement ce contexte.

Les instructions de projet vous permettent de définir un contexte persistant qui s'applique à chaque conversation dans un espace de travail. Au lieu de répéter les informations de base sur votre entreprise, le cadre de conformité ou le style de sortie préféré au début de chaque discussion, vous les rédigez une fois sous forme d'instructions de projet et ISMS Copilot transmet automatiquement ce contexte.

Que sont les instructions de projet ?

Chaque espace de travail dans ISMS Copilot dispose d'un champ instructions optionnel -- une zone de texte libre où vous décrivez le contexte, les contraintes et les préférences qui doivent guider toutes les réponses de l'IA au sein de cet espace de travail. Considérez les instructions de projet comme une note d'information permanente que l'IA lit avant chaque conversation.

Caractéristiques clés :

  • Persistantes entre les conversations -- Une fois définies, les instructions s'appliquent à chaque nouvelle et ancienne conversation dans l'espace de travail. Vous n'avez pas besoin de les répéter.
  • Limitées à l'espace de travail -- Chaque espace de travail possède ses propres instructions indépendantes. Modifier les instructions dans un espace de travail n'affecte pas les autres.
  • Texte libre -- Il n'y a pas de modèle rigide. Rédigez dans le format qui convient le mieux à votre projet -- puces, texte continu, blocs structurés ou une combinaison.
  • Modifiables à tout moment -- Vous pouvez mettre à jour les instructions au fur et à mesure de l'évolution de votre projet sans perdre l'historique des conversations.

Comment l'IA utilise les instructions : Les instructions de projet sont injectées comme contexte avant chaque réponse de l'IA. L'IA les traite comme un arrière-plan faisant autorité -- elle adaptera ses réponses pour correspondre au secteur, au cadre, au périmètre et aux préférences que vous spécifiez. Des instructions plus spécifiques produisent des réponses plus pertinentes.

Comment ajouter des instructions de projet

  1. Connectez-vous à chat.ismscopilot.com et accédez à l'espace de travail où vous souhaitez ajouter des instructions.
  2. Sur la page de l'espace de travail, localisez la carte Project Instructions. Si aucune instruction n'a encore été définie, elle affiche le texte d'espace réservé : "Cliquez pour ajouter des instructions de projet..."
  3. Cliquez sur la carte Project Instructions. Une boîte de dialogue modale s'ouvre avec un éditeur de texte.
  4. Saisissez ou collez vos instructions dans le champ de texte. Il n'y a pas de format strict -- utilisez la structure qui est la plus claire pour votre projet.
  5. Cliquez sur Enregistrer pour appliquer. Les instructions prennent effet immédiatement pour toutes les conversations dans l'espace de travail.

Pour modifier les instructions existantes, cliquez à nouveau sur la carte Project Instructions. La boîte de dialogue modale s'ouvre avec votre texte actuel, que vous pouvez modifier et enregistrer.

Commencez simplement, affinez plus tard. Vous n'avez pas besoin d'instructions parfaites dès le premier jour. Commencez par un contexte de base (nom de l'entreprise, cadre, périmètre) et ajoutez des détails au fur et à mesure que vous découvrez ce qui rend les réponses de l'IA plus utiles pour votre projet spécifique.

Que inclure dans vos instructions

Des instructions de projet efficaces donnent à l'IA suffisamment de contexte pour répondre comme si elle comprenait déjà votre projet. Voici les catégories qui comptent le plus pour les travaux de conformité :

Contexte de l'entreprise

Aidez l'IA à calibrer ses recommandations en fonction de la réalité de votre organisation :

  • Secteur d'activité et domaine (par exemple, SaaS B2B, santé, services financiers, fabrication)
  • Taille de l'entreprise (nombre d'employés, nombre de bureaux ou de sites)
  • Certifications existantes ou posture de conformité (par exemple, "Actuellement certifié ISO 27001:2013, en transition vers 2022")
  • Environnement technologique (natif cloud, sur site, hybride)

Périmètre du projet

Définissez ce que couvre cet espace de travail afin que l'IA reste concentrée :

  • Cadre ou norme cible (ISO 27001:2022, SOC 2 Type II, RGPD, NIS2, etc.)
  • Quels contrôles, clauses ou domaines sont inclus
  • Phase du projet (analyse des écarts, mise en œuvre, préparation à l'audit, audit de surveillance)
  • Calendrier et jalons clés

Format de sortie préféré

Indiquez à l'IA comment vous souhaitez que les réponses soient structurées :

  • Ton : formel (pour les livrables clients) ou pratique (pour un usage interne)
  • Préférences de structure des documents (par exemple, "Utiliser des sections numérotées avec références aux clauses")
  • Niveau de détail : résumés exécutifs vs. conseils de mise en œuvre étape par étape
  • Inclure ou non des références spécifiques aux clauses ou aux contrôles dans les réponses

Exigences spécifiques

Capturez les contraintes que l'IA doit toujours respecter :

  • Réglementations nationales ou régionales (par exemple, RGPD britannique, BDSG allemand, exigences de l'ANSSI française)
  • Exigences clients ou contractuelles (par exemple, "Le client exige que toutes les politiques suivent la cartographie NIST SP 800-53")
  • Attentes des organismes de réglementation (par exemple, FCA, BaFin, règles des entités couvertes par HIPAA)
  • Contraintes budgétaires ou de ressources qui doivent orienter les recommandations

Préférences terminologiques

Assurez la cohérence dans tout le contenu généré :

  • Termes préférés (par exemple, "Utiliser 'politique de sécurité de l'information' et non 'politique de cybersécurité'")
  • Titres de poste utilisés dans votre organisation (par exemple, "Notre RSSI est intitulé 'Responsable de la sécurité de l'information'")
  • Conventions linguistiques spécifiques au cadre (par exemple, "Utiliser la numérotation des clauses de l'ISO 27001, et non la numérotation des contrôles de l'Annexe A, lors de la référence aux exigences")

Exemples d'instructions pour des scénarios courants

Voici des exemples prêts à l'emploi. Copiez celui qui correspond le plus à votre situation dans votre espace de travail et adaptez les détails.

Projet de mise en œuvre ISO 27001

COMPANY: Meridian Technologies, SaaS B2B, 120 employés,
siège social à Londres avec une équipe de développement à Berlin.
Natifs du cloud (AWS). Aucune certification ISO préalable.

PROJECT: Certification initiale ISO 27001:2022.
Périmètre : Tous les services orientés clients hébergés dans le cloud et l'informatique d'entreprise de soutien.
Exclut la fabrication physique.
Audit de certification cible : T4 2026.

ÉTAT ACTUEL : Analyse des écarts terminée. Principaux écarts dans la gestion des actifs (A.5.9), la sécurité des fournisseurs (A.5.19-A.5.22), et la gestion des incidents (A.5.24-A.5.28). Contrôles d'accès de base et sécurité RH en place.

PREFERENCES :
- Référencer des contrôles et clauses spécifiques de l'Annexe A de l'ISO 27001:2022
- Recommandations pratiques et réalisables (non théoriques)
- Supposer une équipe de sécurité limitée (2 ETP + RSSI à temps partiel)
- Suggérer des outils adaptés à une entreprise SaaS de 120 personnes
- Ton formel pour les documents de politique, ton pratique pour les procédures
- Toujours indiquer où la collecte de preuves est nécessaire pour l'audit

Préparation à l'audit SOC 2

COMPANY: DataFlow Analytics, startup SaaS basée aux États-Unis, 45 employés.
Infrastructure AWS gérée via Terraform. Financée en série B.

PROJECT: Préparation à l'audit SOC 2 Type II.
Critères des Services de Confiance : Sécurité, Disponibilité, Confidentialité.
Cabinet d'audit : [Nom du Cabinet]. Période d'observation : juillet-décembre 2026.
Audit prévu : janvier 2027.

DOMAINES D'INTERVENTION :
- Collecte et organisation des preuves pour le Type II
- Surveillance continue pendant la période d'observation
- Contrôles de gestion des changements (flux de travail GitHub + Linear)
- Gestion des risques fournisseurs (nous utilisons plus de 30 outils SaaS)
- Revues d'accès logique (SSO Okta + IAM AWS)

PREFERENCES :
- Cartographier toutes les recommandations avec des Critères des Services de Confiance spécifiques
- Mettre l'accent sur la préparation à l'audit et la qualité des preuves
- Supposer que l'équipe d'ingénierie gère la plupart des contrôles (pas d'équipe de sécurité dédiée)
- Sorties concises et exploitables -- l'équipe est réduite

Conformité multi-cadres (ISO 27001 + RGPD)

COMPANY: HealthBridge GmbH, entreprise allemande de santé numérique,
200 employés. Traite les données de santé pour les hôpitaux de l'UE.
Certifiée ISO 27001:2022 (renouvellement dû en 2027). Soumise au RGPD
et à la BDSG allemande. DPO nommé en place.

PROJECT: Gestion intégrée de la conformité -- maintien de l'ISO 27001
tout en renforçant la posture RGPD avant l'examen réglementaire.

PÉRIMÈTRE :
- Préparation à l'audit de surveillance ISO 27001:2022
- Mise à jour des registres des activités de traitement (Article 30 du RGPD)
- EIVP pour une nouvelle fonctionnalité d'analyse des données des patients
- Cartographie croisée des contrôles ISO 27001 avec les exigences du RGPD

PREFERENCES :
- Toujours indiquer quelle exigence (clause ISO ou article RGPD)
  une recommandation aborde
- Signaler lorsqu'un seul contrôle satisfait les deux cadres
- Référencer la BDSG allemande lorsqu'elle ajoute des exigences au-delà du RGPD
- Utiliser un langage formel adapté aux soumissions réglementaires
- Inclure des points de contrôle de révision par le DPO dans tous les processus

Consultant travaillant pour un client

ROLE: Consultant en conformité externe engagé par NovaPay Ltd.
CLIENT: NovaPay Ltd, fintech britannique, 80 employés. Réglementée par la FCA.
Fournisseur de services de paiement (périmètre PSD2).

ENGAGEMENT: Mise en œuvre ISO 27001:2022 + évaluation des écarts PCI DSS v4.0.
Engagement de 6 mois, commencé en février 2026.

CONTEXTE CLIENT :
- Aucune certification ISO préalable. Conforme à la PCI DSS v3.2.1, nécessite
  une transition vers la v4.0.
- Petite équipe informatique (5 personnes), SOC externalisé auprès d'un MSSP.
- Culture aversive au risque en raison de la supervision de la FCA.
- Le conseil d'administration exige des rapports mensuels sur l'avancement de la conformité.

MES LIVRABLES :
- Rapport d'analyse des écarts (ISO 27001 + PCI DSS v4.0)
- Évaluation des risques et plan de traitement
- Politiques principales du SMSI (12 documents)
- Rapports d'avancement prêts pour le conseil d'administration (mensuels)
- Évaluation de la préparation à l'audit

PREFERENCES :
- Documents destinés au client : ton formel et professionnel
- Notes de travail internes : concises et orientées action
- Référencer à la fois les exigences ISO 27001 et PCI DSS lorsqu'elles se chevauchent
- Signaler les attentes spécifiques à la FCA lorsque pertinent
- Structurer les politiques en utilisant le modèle de document existant du client
  (sections numérotées, en-tête de contrôle de version, bloc d'approbation)

Conseils pour des instructions efficaces

Soyez concis mais spécifiques

Les instructions n'ont pas besoin d'être longues -- elles doivent être spécifiques. Une instruction de cinq lignes qui nomme votre cadre, la taille de votre entreprise et la phase de votre projet sera plus performante qu'un paragraphe vague. Évitez les déclarations génériques comme "aidez-moi avec la conformité" en faveur de détails concrets comme "analyse des écarts ISO 27001:2022 pour une fintech de 50 personnes."

Mettez à jour au fur et à mesure de l'évolution de votre projet

Les instructions doivent refléter l'état actuel de votre projet. Lorsque vous passez de l'analyse des écarts à la mise en œuvre, mettez à jour les instructions. Lorsque vous atteignez un jalon, notez-le. Des instructions obsolètes peuvent conduire à des recommandations non pertinentes -- par exemple, l'IA suggérant des activités d'analyse des écarts alors que vous êtes déjà en préparation d'audit.

Soyez explicite sur ce que vous ne voulez pas

Les contraintes négatives sont tout aussi précieuses que les positives. Si votre projet exclut la sécurité physique, dites-le. Si vous ne voulez pas d'explications théoriques, précisez que vous préférez des étapes actionnables uniquement. Cela évite à l'IA de vous faire perdre du temps sur des sujets hors périmètre.

Utilisez une mise en forme structurée

Bien que les instructions soient en texte libre, l'utilisation de titres clairs ou de sections étiquetées (ENTREPRISE, PROJET, PRÉFÉRENCES) les rend plus faciles à parcourir et à mettre à jour. L'IA analyse le texte structuré plus fiablement qu'un bloc de prose.

Passez en revue vos instructions chaque mois. Configurez un rappel récurrent pour examiner et mettre à jour les instructions de projet. À mesure que votre projet de conformité progresse, vos besoins changent -- des instructions parfaites lors de l'analyse des écarts peuvent nécessiter des ajustements pendant la mise en œuvre ou la préparation à l'audit.

Instructions de projet vs. contexte de conversation

ISMS Copilot offre deux moyens de fournir du contexte à l'IA. Comprendre quand utiliser chacun vous aide à obtenir les meilleurs résultats.

Instructions de projet Contexte de conversation Périmètre Toutes les conversations dans l'espace de travail Une seule conversation Persistance Permanentes jusqu'à ce que vous les modifiiez Valables pour la session de conversation Idéal pour Contexte de l'entreprise, cadre, périmètre, préférences, rôle Détails spécifiques à une tâche, documents téléchargés, questions ponctuelles Exemple "Nous sommes une entreprise SaaS de 120 personnes visant la certification ISO 27001:2022" "Passez en revue ce tableau d'évaluation des risques que je viens de télécharger" Comment définir Carte Project Instructions sur la page de l'espace de travail Saisir directement dans le message de discussion

Utilisez les instructions de projet pour :

  • Les faits qui sont vrais pour l'ensemble de votre projet (détails de l'entreprise, cadre, périmètre, taille de l'équipe)
  • Les préférences qui doivent s'appliquer à chaque réponse (ton, format, terminologie)
  • Les contraintes qui ne changent jamais (exigences réglementaires, exclusions, définitions de rôles)

Utilisez le contexte de conversation pour :

  • Les détails spécifiques à une tâche (par exemple, "Rédiger une politique de mots de passe" ou "Examiner ce questionnaire fournisseur")
  • Les fichiers et documents téléchargés pertinents pour une tâche particulière
  • Les questions ponctuelles qui ne reflètent pas les besoins continus du projet
  • Les contraintes temporaires (par exemple, "Pour ce document uniquement, utilisez des puces au lieu de texte continu")

Ils fonctionnent ensemble. Les instructions de projet et le contexte de conversation ne sont pas mutuellement exclusifs. L'IA combine les deux -- vos instructions d'espace de travail fournissent le contexte permanent, et vos messages de discussion ajoutent des détails spécifiques à la tâche. Vous obtenez les meilleurs résultats lorsque les instructions gèrent le "qui, quoi et comment" tandis que les conversations gèrent le "faites cette chose spécifique maintenant."

Pour commencer

Ouvrez votre espace de travail sur chat.ismscopilot.com, cliquez sur la carte Project Instructions et ajoutez votre premier ensemble d'instructions. Commencez par les bases -- le nom de votre entreprise, le cadre de conformité avec lequel vous travaillez et la phase actuelle de votre projet. Vous pourrez toujours les affiner plus tard en fonction des réponses de l'IA.

Pour en savoir plus sur l'organisation de votre travail de conformité avec les espaces de travail, consultez Gestion des espaces de travail.

Sur cette page