Panoramica della libreria di prompt ISO 27001
Benvenuti nella completa libreria di prompt ISO 27001—la vostra raccolta completa di prompt pronti all'uso per implementare, documentare e mantenere la conformità ISO 27001:2022 utilizzando ISMS Copilot. Questa libreria accelera ogni fase del vostro percorso ISMS, dalla valutazione iniziale dei rischi fino alla certificazione e alla gestione continua.
Panoramica
Benvenuti nella completa libreria di prompt ISO 27001—la vostra raccolta completa di prompt pronti all'uso per implementare, documentare e mantenere la conformità ISO 27001:2022 utilizzando ISMS Copilot. Questa libreria accelera ogni fase del vostro percorso ISMS, dalla valutazione iniziale dei rischi fino alla certificazione e alla gestione continua.
A chi è rivolta questa libreria
Questa libreria di prompt è progettata per:
- Organizzazioni che implementano ISO 27001 per la prima volta
- Team di sicurezza e conformità che si preparano per gli audit di certificazione
- Consulenti che supportano implementazioni per più clienti
- Organizzazioni certificate che mantengono e migliorano il proprio ISMS
- Team che stanno passando da ISO 27001:2013 a 2022
Cosa è incluso in questa libreria
La libreria di prompt ISO 27001 contiene cinque raccolte complete che coprono l'intero ciclo di vita dell'ISMS:
1. Prompt per la valutazione dei rischi
I [prompt per la valutazione dei rischi ISO 27001](/ISO 27001 prompt library) vi aiutano a condurre valutazioni dei rischi complete che costituiscono la base per la selezione dei controlli.
Cosa è coperto:
- Identificazione e classificazione degli asset
- Analisi delle minacce e delle vulnerabilità
- Calcolo e punteggio dei rischi
- Pianificazione del trattamento dei rischi
- Mappatura dei controlli all'Allegato A
- Documentazione e reporting dei rischi
- Validazione degli stakeholder
- Gestione continua dei rischi
Casi d'uso principali: Creazione di inventari degli asset, generazione di scenari di minaccia, calcolo dei punteggi di rischio, sviluppo di piani di trattamento, creazione della base per la Dichiarazione di Applicabilità
Inizia qui se: State iniziando l'implementazione di ISO 27001 o dovete aggiornare la vostra valutazione dei rischi per la prontezza all'audit.
2. Prompt per politiche e procedure
I [prompt per politiche e procedure ISO 27001](/ISO 27001 prompt library) vi aiutano a creare documentazione pronta per l'audit che dimostra l'implementazione dei controlli.
Cosa è coperto:
- Creazione della politica di sicurezza delle informazioni
- Politiche di controllo degli accessi
- Politiche di gestione degli asset
- Crittografia e protezione dei dati
- Politiche operative e infrastrutturali
- Sicurezza delle risorse umane
- Politiche di gestione degli incidenti
- Gestione di terze parti e fornitori
- Politiche di sicurezza fisica
- Politiche di continuità operativa
- Politiche di conformità e audit
- Scrittura di procedure e sviluppo della SoA
Casi d'uso principali: Redazione di politiche di sicurezza complete, creazione di procedure operative, costruzione della Dichiarazione di Applicabilità, personalizzazione della documentazione per il vostro settore
Inizia qui se: Avete completato la valutazione dei rischi e dovete documentare come implementerete i controlli attraverso politiche e procedure.
3. Prompt per l'implementazione dei controlli
I [prompt per l'implementazione dei controlli ISO 27001](/ISO 27001 prompt library) forniscono una guida pratica per implementare tutti i 93 controlli dell'Allegato A nel vostro ambiente.
Cosa è coperto:
- Controlli organizzativi (A.5) - governance, ruoli, gestione degli asset
- Controlli sulle persone (A.6) - screening, formazione, cessazione
- Controlli fisici (A.7) - sicurezza delle strutture, protezione delle attrezzature
- Controlli tecnologici (A.8) - controllo degli accessi, crittografia, logging, backup, gestione delle vulnerabilità, sviluppo sicuro
- Implementazione della gestione degli incidenti
- Implementazione della continuità operativa
- Implementazione della gestione dei fornitori
- Implementazione della privacy e della conformità
- Approcci di test e verifica
- Strategie di integrazione e automazione
Casi d'uso principali: Configurazione dei controlli di sicurezza tecnici, progettazione di flussi di lavoro operativi, implementazione di autenticazione e controlli degli accessi, impostazione di monitoraggio e logging, automazione dell'esecuzione dei controlli
Inizia qui se: Avete documentato le politiche e avete bisogno di una guida pratica per l'implementazione specifica per il vostro stack tecnologico.
4. Prompt per la preparazione all'audit
I [prompt per la preparazione all'audit ISO 27001](/ISO 27001 prompt library) vi aiutano a preparare prove e documentazione complete per gli audit di certificazione e di sorveglianza.
Cosa è coperto:
- Analisi delle lacune e valutazione della prontezza
- Raccolta delle prove per area di controllo
- Pianificazione ed esecuzione dell'audit interno
- Preparazione delle risposte all'audit
- Compilazione delle prove tecniche
- Prove del sistema di gestione
- Prove di fornitori e terze parti
- Scenari di audit specializzati (cloud, lavoro remoto, multisito)
- Azioni correttive post-audit
- Autovalutazione della prontezza all'audit
Casi d'uso principali: Condurre analisi delle lacune pre-audit, raccogliere pacchetti di prove per controllo dell'Allegato A, prepararsi alle domande comuni degli auditor, condurre audit simulati, creare piani di azione correttiva
Inizia qui se: Il vostro audit di certificazione è programmato entro 8-12 settimane, o vi state preparando per la sorveglianza/ricertificazione.
5. Prompt per la documentazione e il reporting
I [prompt per la documentazione e il reporting ISO 27001](/ISO 27001 prompt library) vi aiutano a creare la documentazione obbligatoria dell'ISMS e a comunicare l'efficacia del programma di sicurezza.
Cosa è coperto:
- Documentazione obbligatoria dell'ISMS (ambito, contesto, ruoli, metodologia, SoA, obiettivi)
- Documentazione del sistema di gestione
- Documentazione operativa e runbook
- Documentazione della gestione dei rischi
- Dashboard di metriche di performance e KPI
- Documentazione dell'audit interno
- Materiali per la revisione della direzione
- Documentazione degli incidenti e dei problemi
- Documentazione delle modifiche e delle release
- Documentazione di conformità e legale
- Documentazione dei fornitori
- Registri di formazione e sensibilizzazione
- Reporting e comunicazione esecutiva
- Documentazione del miglioramento continuo
Casi d'uso principali: Creazione di documenti ISMS obbligatori, costruzione di dashboard KPI, preparazione di pacchetti per la revisione della direzione, documentazione degli incidenti, generazione di report esecutivi
Inizia qui se: Dovete creare la documentazione ISMS richiesta o sviluppare report per la direzione e gli stakeholder.
Come utilizzare questa libreria di prompt
Per implementazioni ex novo
Seguite questa sequenza per un'implementazione completa di ISO 27001:
- Valutazione dei rischi (Settimana 1-4): Utilizzate i [prompt per la valutazione dei rischi](/ISO 27001 prompt library) per identificare gli asset, analizzare le minacce, calcolare i rischi e sviluppare piani di trattamento
- Documentazione (Settimana 5-8): Utilizzate i [prompt per la documentazione](/ISO 27001 prompt library) per creare i documenti ISMS obbligatori (ambito, contesto, metodologia) e i [prompt per le politiche](/ISO 27001 prompt library) per redigere le politiche di sicurezza
- Implementazione (Settimana 9-20): Utilizzate i [prompt per l'implementazione dei controlli](/ISO 27001 prompt library) per configurare e distribuire i controlli di sicurezza in base al vostro piano di trattamento dei rischi
- Preparazione pre-audit (Settimana 21-24): Utilizzate i [prompt per la preparazione all'audit](/ISO 27001 prompt library) per condurre analisi delle lacune, raccogliere prove e prepararsi per l'audit di certificazione
- Audit di certificazione (Settimana 25-26): Utilizzate i prompt per le risposte all'audit e per la riunione di chiusura della raccolta di preparazione all'audit
Per la preparazione all'audit
Se il vostro audit si avvicina:
- 12 settimane prima: Eseguite i prompt di analisi delle lacune per identificare documentazione o prove mancanti
- 8-10 settimane prima: Utilizzate i prompt di raccolta delle prove per raccogliere la prova dell'implementazione dei controlli
- 6-8 settimane prima: Conducete audit interni utilizzando i prompt per l'audit interno
- 4 settimane prima: Preparate il team utilizzando i prompt di preparazione ai colloqui e alle domande degli auditor
- 2 settimane prima: Verifica finale della prontezza utilizzando i prompt di valutazione della prontezza
- Durante l'audit: Fate riferimento ai prompt per le risposte all'audit e alla documentazione secondo necessità
- Dopo l'audit: Utilizzate i prompt per le azioni correttive per affrontare i rilievi
Per la gestione continua
Dopo la certificazione, mantenete la conformità utilizzando:
- Trimestralmente: Prompt per la revisione dei rischi, metriche di performance e revisione della direzione
- Mensilmente: Prompt per il reporting esecutivo e le dashboard KPI
- In continuo: Prompt per la documentazione degli incidenti, la gestione delle modifiche e il miglioramento continuo
- Annualmente: Prompt per l'audit interno, l'aggiornamento della valutazione dei rischi e la revisione delle politiche
Best practice per l'utilizzo dei prompt
Utilizzate uno spazio di lavoro dedicato: Create uno spazio di lavoro ISO 27001 in ISMS Copilot per mantenere il contesto tra le conversazioni. Questo consente all'IA di basarsi su output precedenti e comprendere il vostro ambiente specifico.
Personalizzate con dettagli specifici: Sostituite i segnaposto tra parentesi quadre [come questo] con i vostri dettagli reali—dimensioni dell'azienda, settore, stack tecnologico, provider cloud. Input specifici producono output specifici e attuabili.
Caricate la documentazione esistente: Prima di utilizzare i prompt, caricate le vostre politiche attuali, valutazioni dei rischi o documentazione tecnica. L'IA può analizzare ciò che esiste e suggerire miglioramenti o identificare lacune.
Iterate e perfezionate: Iniziate con un prompt di base per ottenere una struttura, poi seguite con "espandi la sezione 3 con maggiori dettagli" o "aggiungi esempi per il settore sanitario". Costruire in modo iterativo produce risultati migliori rispetto ai prompt one-shot.
Richiedete il ragionamento: Aggiungete "mostra il ragionamento" o "spiega le tue raccomandazioni" ai prompt. Questo crea documentazione della logica decisionale che gli auditor apprezzano.
Convalidate gli output dell'IA: Revisionate sempre i contenuti generati dall'IA con esperti interni. L'IA accelera la creazione ma richiede la validazione umana per accuratezza, completezza e allineamento con la vostra implementazione effettiva.
Non affidatevi troppo ai template: I prompt forniscono framework e punti di partenza. Personalizzate gli output per riflettere il vostro ambiente, rischi e controlli reali piuttosto che utilizzare contenuti generici generati dall'IA alla lettera.
Comprendere la struttura dei prompt
I prompt in questa libreria seguono una struttura coerente progettata per risultati ottimali:
- Definizione del compito: Dichiarazione chiara di cosa creare ("Scrivi un...", "Genera un...", "Progetta un...")
- Riferimento alla conformità: Riferimento alla clausola ISO 27001:2022 o al controllo dell'Allegato A per la tracciabilità
- Punti di personalizzazione: Segnaposto tra parentesi quadre [come questo] per i vostri dettagli specifici
- Ambito e inclusioni: Elementi specifici da includere nell'output
- Guida al formato: Pubblico di destinazione, lunghezza, tono o preferenze di struttura
Anatomia di esempio:
"[Compito]** Scrivi una Politica di Controllo degli Accessi [Conformità] per i controlli ISO 27001:2022 A.5.15-A.5.18. [Ambito] Includi: provisioning degli utenti, requisiti MFA, gestione degli accessi privilegiati e revisioni degli accessi. [Personalizzazione] Per un'azienda del [settore] che utilizza [sistema di identità]. [Formato] Pubblico di destinazione: tutti i dipendenti. Tono: chiaro e autorevole."
Modelli di utilizzo comuni
Creazione da zero
Quando dovete creare nuova documentazione o controlli:
- Selezionate il prompt appropriato dalla libreria
- Sostituite tutti i punti di personalizzazione [tra parentesi quadre] con i vostri dettagli specifici
- Aggiungete qualsiasi contesto aggiuntivo sul vostro ambiente in una breve frase
- Revisionate l'output e ponete domande di follow-up per perfezionare
Miglioramento dei contenuti esistenti
Quando avete documentazione esistente che necessita di miglioramenti:
- Caricate il vostro documento esistente nello spazio di lavoro
- Utilizzate prompt come "Revisiona questa [politica/procedura] rispetto ai requisiti ISO 27001:2022 e identifica le lacune"
- Seguite con richieste di miglioramento specifiche basate sulle lacune identificate
- Iterate fino a quando il documento soddisfa i requisiti dell'audit
Flusso di lavoro per l'analisi delle lacune
Quando vi preparate per un audit o valutate lo stato attuale:
- Caricate tutta la documentazione ISMS esistente
- Utilizzate i prompt di analisi delle lacune per identificare aree mancanti o deboli
- Priorizzate le lacune in base all'impatto sull'audit e allo sforzo di implementazione
- Utilizzate i prompt appropriati della libreria per affrontare le lacune ad alta priorità
- Rieseguite l'analisi delle lacune per verificare i miglioramenti
Integrazione con le guide di implementazione
Questa libreria di prompt integra le nostre guide di implementazione complete:
- Come condurre una valutazione dei rischi ISO 27001 utilizzando l'IA - Metodologia passo-passo con esempi di utilizzo dei prompt per la valutazione dei rischi
- Come prepararsi per gli audit interni ISO 27001 utilizzando l'IA - Esecuzione di audit interni con esempi di prompt
- Come prepararsi per l'audit di certificazione ISO 27001 utilizzando l'IA - Preparazione alla certificazione con prompt per la prontezza all'audit
Approccio consigliato: Leggete le guide di implementazione per comprendere la metodologia e i requisiti, poi utilizzate la libreria di prompt per accelerare la creazione dei deliverable effettivi.
Adattamenti specifici per settore
Sebbene i prompt siano progettati per essere indipendenti dal settore, potete adattarli per settori specifici:
- Sanità/HIPAA: Aggiungete "affrontando le regole di privacy e sicurezza HIPAA" ai prompt per politiche e controlli
- Servizi finanziari/PCI DSS: Aggiungete "inclusi i requisiti PCI DSS per [livello SAQ rilevante]" ai prompt pertinenti
- Settore pubblico/FedRAMP: Aggiungete "allineato con i controlli di base FedRAMP [Low/Moderate/High]" ai prompt per l'implementazione dei controlli
- SaaS/Cloud: Specificate il provider cloud e l'architettura in tutti i prompt di implementazione tecnica
- Manifatturiero/OT: Aggiungete "inclusi i sistemi di tecnologia operativa e SCADA" all'ambito e ai prompt per gli asset
Flussi di lavoro per consulenti multi-cliente
Per i consulenti che gestiscono implementazioni per più clienti:
- Create spazi di lavoro specifici per cliente: Uno spazio di lavoro separato per cliente mantiene l'isolamento del contesto
- Stabilite una baseline per il cliente: Documentate i dettagli specifici del cliente (settore, dimensione, stack tecnologico, regolamenti) all'inizio di ogni spazio di lavoro
- Riutilizzate i prompt perfezionati: Salvate i prompt che avete personalizzato e perfezionato per un cliente per accelerare i clienti futuri
- Costruite una libreria di template: Generate template completi in uno spazio di lavoro, poi adattateli per ogni cliente
- Scalate l'expertise: Utilizzate i prompt per mantenere una qualità coerente tra tutti i clienti indipendentemente dalle dimensioni del team
Approfondite: Come gestire progetti di conformità multi-cliente utilizzando gli spazi di lavoro
Mantenersi aggiornati con ISO 27001:2022
Questa libreria di prompt è progettata per ISO 27001:2022 e include:
- Tutti i 93 controlli dell'Allegato A (aggiornati dai 114 della versione 2013)
- Nuovi temi di controllo (Organizzativi, Persone, Fisici, Tecnologici)
- Requisiti di clausola aggiornati (informazioni documentate semplificate)
- Considerazioni su cloud e lavoro remoto
- Allineamento della protezione dei dati e della privacy con il GDPR
- Focus su threat intelligence e monitoraggio della sicurezza
Se state passando da ISO 27001:2013, utilizzate i prompt di analisi delle lacune per identificare le modifiche necessarie nella documentazione e nei controlli esistenti per soddisfare i requisiti del 2022.
Assistenza e supporto
Risorse aggiuntive per supportare il vostro percorso ISO 27001:
- Spazio di lavoro ISMS Copilot: Create il vostro spazio di lavoro ISO 27001
- Utilizzo responsabile dell'IA: Come utilizzare ISMS Copilot in modo responsabile
- Prevenire le allucinazioni: Comprendere e prevenire le allucinazioni dell'IA
- Ottimizzazione dello spazio di lavoro: Gestione di progetti di conformità multi-cliente
- Confronto tra strumenti di IA: ISMS Copilot vs Claude per il lavoro di conformità
Framework di conformità correlati
Andate oltre ISO 27001 con le nostre altre librerie di prompt:
- [Libreria di prompt SOC 2](/SOC 2 prompt library) - Prompt completi per la conformità SOC 2 Type I e Type II
- [Libreria di prompt per l'ingegneria GRC](/GRC engineering prompt library) - Prompt avanzati per l'automazione di governance, rischio e conformità
Contributi e feedback
Questa libreria di prompt si evolve continuamente in base al feedback degli utenti e all'esperienza di implementazione di ISO 27001. Se voi:
- Scoprite variazioni di prompt particolarmente efficaci
- Identificate lacune nella copertura
- Avete suggerimenti per nuove categorie di prompt
- Trovate prompt che necessitano di chiarimenti o miglioramenti
Il vostro feedback aiuta a migliorare questa risorsa per l'intera comunità della conformità.
Pronto ad accelerare la vostra implementazione ISO 27001? Scegliete la sezione della libreria di prompt che corrisponde alla vostra fase attuale, create il vostro spazio di lavoro ISO 27001 e iniziate a costruire il vostro ISMS con l'assistenza dell'IA oggi stesso.
Checklist di avvio rapido
Seguite questi passaggi per massimizzare il valore di questa libreria di prompt:
- ☐ Create uno spazio di lavoro ISO 27001 dedicato in ISMS Copilot
- ☐ Definite il vostro punto di partenza: nuova implementazione, preparazione all'audit o gestione continua
- ☐ Selezionate la sezione appropriata della libreria di prompt per la vostra fase
- ☐ Raccogliete il contesto: dettagli dell'azienda, stack tecnologico, settore, documentazione esistente
- ☐ Caricate qualsiasi documentazione ISMS esistente nello spazio di lavoro
- ☐ Iniziate con i prompt di base (ambito, contesto, metodologia di rischio)
- ☐ Personalizzate i prompt con i vostri dettagli specifici
- ☐ Revisionate e validate gli output dell'IA con esperti interni
- ☐ Iterate e perfezionate in base alla vostra implementazione effettiva
- ☐ Documentate ciò che funziona per costruire le vostre best practice personali per i prompt
Il vostro percorso verso la conformità ISO 27001 è appena diventato significativamente più veloce ed efficiente. Iniziamo.