ISMS Copilot Docs

Améliorer la Cohérence des Sorties de Conformité

La cohérence dans la documentation de conformité est essentielle pour la préparation aux audits, l'alignement des équipes et le maintien d'un programme de sécurité cohérent. Ce guide montre…

Aperçu

La cohérence dans la documentation de conformité est essentielle pour la préparation aux audits, l'alignement des équipes et le maintien d'un programme de sécurité cohérent. Ce guide vous montre comment configurer ISMS Copilot pour générer des sorties fiables et reproductibles pour les politiques, les évaluations et la documentation.

Pourquoi la Cohérence est Importante

Des sorties d'IA incohérentes peuvent créer :

  • Un langage de politique contradictoire entre les documents
  • Des implémentations de contrôles incompatibles entre les cadres
  • Des constatations d'audit dues à des lacunes ou des contradictions dans la documentation
  • Une perte de temps à réconcilier différentes versions d'un même contenu

La formation spécialisée d'ISMS Copilot sur des projets de conformité réels offre une cohérence de base, mais vos choix de prompting et de workflow ont un impact significatif sur la fiabilité des sorties.

Spécifier les Formats de Sortie Exactes

Définir la Structure à l'Avance

Indiquez à ISMS Copilot exactement comment vous souhaitez que les informations soient formatées.

Exemple de prompt pour les sections de politique :

Générez une Politique de Contrôle d'Accès avec ces sections :
1. Objectif
2. Portée
3. Rôles et Responsabilités
4. Énoncés de Politique (liste numérotée)
5. Application
6. Calendrier de Révision

Chaque section doit comporter au maximum 2-3 paragraphes.

Demander des Données Structurées

Pour les évaluations des risques, les matrices de contrôle et les listes de vérification d'audit, spécifiez des formats de tableau ou des structures de liste.

Exemple de prompt pour un registre des risques :

Créez un registre des risques pour l'Annexe A.8 de l'ISO 27001 (Gestion des Actifs) avec les colonnes :
- Type d'Actif
- Menace
- Vulnérabilité
- Probabilité (1-5)
- Impact (1-5)
- Score de Risque
- Contrôle d'Atténuation

Enregistrez les spécifications de format réussies dans les instructions personnalisées de votre espace de travail. ISMS Copilot les appliquera à toutes les futures requêtes dans cet espace de travail.

Utiliser des Exemples pour Définir les Attentes

Fournir des Exemples de Sorties

Montrez à ISMS Copilot un exemple de votre style ou format souhaité.

Exemple de prompt :

J'ai besoin d'une liste de vérification pour les tests de contrôle. Voici un exemple de format que j'utilise :

Contrôle : A.5.1 - Politiques pour la Sécurité de l'Information
Étape de Test 1 : Vérifier que le document de politique existe et est approuvé
Preuve Attendue : Politique signée, procès-verbaux du conseil
Constatation Réelle : [vide]
Statut : [Conforme/Non Conforme/N/A]

Générez une liste de vérification similaire pour les contrôles A.5.2 à A.5.5.

Faire Référence aux Sorties Précédentes

Dans une conversation, faites référence aux réponses antérieures pour maintenir le style.

Exemple de suivi :

Générez une Politique de Classification des Données en utilisant le même format et le même ton que la Politique de Contrôle d'Accès que vous avez créée précédemment.

Tirer Parti des Espaces de Travail pour la Cohérence du Contexte

Isoler les Cadres et les Clients

Créez des espaces de travail dédiés pour éviter le mélange de contexte entre les projets.

Structure recommandée :

  • Espace de Travail : "Mise en Œuvre ISO 27001" - Toutes les requêtes et documents liés à l'ISO
  • Espace de Travail : "Préparation à l'Audit SOC 2 Type II" - Preuves et politiques SOC 2
  • Espace de Travail : "Programme de Conformité GDPR" - Évaluations spécifiques au GDPR

Chaque espace de travail maintient son propre historique de conversation et les documents téléchargés, garantissant qu'ISMS Copilot reste aligné avec la terminologie et les exigences spécifiques du cadre.

Télécharger des Documents de Référence

Ajoutez vos politiques existantes, modèles ou guides de style à un espace de travail. ISMS Copilot s'y référera lors de la génération de nouveaux contenus.

Formats pris en charge : PDF, DOCX, XLS (jusqu'à 20+ pages selon votre plan)

Les espaces de travail sont isolés par défaut. Si vous avez besoin de sorties cohérentes sur plusieurs espaces de travail, copiez manuellement les instructions personnalisées ou les documents de référence dans chacun d'eux.

Appliquer des Instructions Personnalisées

Définir des Paramètres par Défaut au Niveau de l'Espace de Travail

Configurez des instructions personnalisées dans les paramètres de l'espace de travail pour appliquer automatiquement vos préférences à chaque requête.

Exemple d'instruction personnalisée :

Formatez toujours les politiques avec :
- Un Résumé Exécutif en haut
- Des sections numérotées utilisant [Nom de l'Entreprise] comme organisation
- L'orthographe anglaise britannique
- Des références à l'ISO 27001:2022 (pas 2013)
- Des dates de révision fixées à des intervalles annuels

Accédez aux instructions personnalisées via le menu des paramètres de l'espace de travail.

Spécifier les Artefacts de Conformité

Incluez des détails sur le contexte de conformité de votre organisation pour garantir que les sorties correspondent à votre environnement.

Exemple d'instruction personnalisée :

Notre organisation :
- Secteur : Plateforme SaaS de santé
- Cadres : ISO 27001, SOC 2 Type II, HIPAA
- Taille de l'équipe : 50 employés
- Infrastructure : Cloud AWS, aucun système sur site
- Responsable de la conformité : Jane Smith (RSSI)

Utiliser des Personas pour la Cohérence des Rôles

Sélectionner le Bon Persona

ISMS Copilot propose deux personas spécialisés :

  • Auditeur : Met l'accent sur la collecte de preuves, les procédures de test et les étapes de vérification — idéal pour l'analyse des écarts et la préparation aux audits
  • Implémenteur : Se concentre sur le déploiement pratique, la rédaction de politiques et les procédures opérationnelles — idéal pour la documentation et la mise en œuvre

Choisissez le persona qui correspond à votre workflow actuel. Changer de persona en cours de projet peut introduire des incohérences.

Maintenir l'Alignement des Personas

Si vous avez besoin de sorties des deux perspectives, utilisez des conversations ou des espaces de travail séparés pour éviter un mélange de terminologies.

Enchaîner les Prompts pour les Documents Complexes

Construire les Documents Progressivement

Divisez les grands documents en prompts séquentiels pour maintenir la cohérence.

Exemple de séquence pour une politique complète :

  1. "Créez les sections Objectif et Portée pour une Politique de Réponse aux Incidents alignée sur l'ISO 27001 A.5.24 et A.5.25"
  2. "Ajoutez une section Rôles et Responsabilités pour l'Équipe de Réponse aux Incidents"
  3. "Générez la Matrice de Classification des Incidents (Faible, Moyen, Élevé, Critique) avec les délais de réponse"
  4. "Créez le Flux de Travail de Réponse aux Incidents avec des étapes numérotées"
  5. "Ajoutez une section Revue Post-Incident avec les exigences de documentation"

Cette approche garantit que chaque section s'appuie sur le contexte précédent.

Faire Référence aux Sections Précédentes

Reliez explicitement les prompts de suivi aux sorties antérieures.

Exemple :

En utilisant les rôles que vous avez définis dans la section précédente, créez un Plan de Formation à la Réponse aux Incidents.

Les prompts enchaînés fonctionnent mieux au sein d'une seule conversation. Si vous fermez le chat, téléchargez le document partiel dans un espace de travail avant de continuer pour maintenir le contexte.

Tester et Affiner avec des Contrôles Connus

Valider sur un Contenu Familier

Avant d'utiliser ISMS Copilot pour des livrables critiques, testez vos modèles de prompts sur des contrôles ou des politiques que vous connaissez bien.

Exemple de test :

  1. Générez une politique pour l'ISO 27001 A.5.1 (Politiques pour la Sécurité de l'Information)
  2. Comparez la sortie à votre politique A.5.1 existante
  3. Ajustez votre prompt pour correspondre à votre style préféré
  4. Enregistrez le prompt affiné comme modèle pour d'autres contrôles

Itérer sur les Spécifications de Format

Si les sorties varient, ajoutez plus de détails à vos exigences de format.

Prompt vague :

Créez une évaluation des risques pour le stockage cloud.

Prompt spécifique :

Créez une évaluation des risques pour le stockage cloud en utilisant le format suivant :
- ID du Risque : [Cadre]-[Catégorie]-[Numéro]
- Description : 1-2 phrases
- Risque Inhérent : Probabilité (1-5) x Impact (1-5)
- Contrôles Actuels : Liste à puces
- Risque Résiduel : Probabilité x Impact
- Plan de Traitement : Accepter / Atténuer / Transférer / Éviter

Surveiller la Dérive au Fil du Temps

Revoir Périodiquement les Sorties

Même avec des instructions personnalisées, vérifiez qu'ISMS Copilot maintient la cohérence sur de longues conversations ou plusieurs sessions.

Réinitialiser le Contexte si Nécessaire

Si vous remarquez une dégradation de la qualité ou une dérive du style, commencez une nouvelle conversation et réappliquez vos spécifications de format.

ISMS Copilot ne s'entraîne pas sur vos données, donc les problèmes de cohérence sont généralement dus à l'ambiguïté des prompts ou à la longueur de la conversation, et non à des changements de modèle. Bonne nouvelle : La compaction des messages est maintenant disponible pour le mode Think (Claude Opus 4.6), permettant des conversations beaucoup plus longues sans dérive de qualité ni impact important sur l'utilisation. Le support pour le mode Fast arrive bientôt.

Ressources Associées

On this page