ISMS Copilot Docs

Genera Policy in Formato Markdown

ISMS Copilot genera policy e procedure in formato Markdown per il controllo delle versioni, le tracce di audit e i flussi di lavoro compliance-as-code. I file Markdown sono…

ISMS Copilot genera policy e procedure in formato Markdown per il controllo delle versioni, le tracce di audit e i flussi di lavoro compliance-as-code. I file Markdown sono codificati in UTF-8, portatili e si integrano con repository Git e piattaforme GRC.

Prima di iniziare: È necessario un workspace attivo e una quota di generazione documenti sufficiente per il proprio piano.

Richiedi Output in Markdown

Specifica il formato Markdown nel prompt per generare policy strutturate pronte per l'esportazione:

Draft an access control policy for ISO 27001 A.5.15-5.18 in Markdown format with sections for Purpose, Scope, Controls, and Review Schedule.

Per output tabellari come le mappature dei controlli, richiedi colonne esplicite:

Create a markdown table mapping GDPR Article 32 requirements to technical controls with columns: Requirement, Control ID, Implementation Status, Evidence.

L'AI genera Markdown con una gerarchia di titoli corretta, elenchi e tabelle. Puoi iterare richiedendo modifiche come "Aggiungi una sezione Ruoli e Responsabilità" o "Converti in formato checklist."

Scarica File Markdown

Quando l'AI genera un documento di policy, nella risposta appare una sezione "Generated Documents:". Clicca sull'icona di anteprima (👁️) per aprire il pannello del documento, quindi usa il pulsante di download (⬇️) per salvare il file .md sul tuo dispositivo.

Puoi anche esportare qualsiasi risposta dell'AI in formato Markdown senza dover ripetere il prompt. Consulta Genera un documento da una risposta in chat per l'opzione di esportazione manuale.

I file scaricati utilizzano la codifica UTF-8. Se il tuo editor mostra problemi di codifica, verifica che sia impostato su UTF-8.

Usa Markdown per il Controllo delle Versioni

Le policy in Markdown si integrano con i flussi di lavoro Git per la documentazione di compliance pronta per l'audit:

  1. Scarica o copia il file Markdown della policy
  2. Aggiungilo al tuo repository Git (ad esempio, nella cartella /policies o /compliance)
  3. Esegui il commit con un messaggio descrittivo: git commit -m "Add ISO 27001 access control policy v1.0"
  4. Traccia le modifiche con git diff per visualizzare gli aggiornamenti delle policy nel tempo
  5. Etichetta le release per le milestone di certificazione: git tag iso27001-audit-2024

I file Markdown funzionano con Confluence, Notion, wiki di GitHub e piattaforme GRC come Vanta o Drata. Archivia le policy insieme al codice per i team DevSecOps o collegale ai repository di infrastructure-as-code.

Verifica e convalida sempre le policy generate dall'AI rispetto agli standard ufficiali prima di eseguire il commit nel controllo delle versioni o utilizzarle negli audit.

Best Practice

  • Specifica il formato fin dall'inizio: Includi "in Markdown format" nel prompt iniziale per evitare riformattazioni
  • Usa i workspace: Separa le policy di clienti o progetti in workspace dedicati per un controllo delle versioni pulito
  • Itera prima di esportare: Affina la struttura e il contenuto nella chat, poi scarica la versione finale
  • Fai riferimento ai controlli in modo esplicito: Menziona ID di controllo specifici (ad esempio, "ISO 27001 A.8.1") per output accurati e non generici

Per ulteriori tecniche di prompting, consulta Richiedi Formati di Output Specifici. Per informazioni sulle funzionalità di anteprima e download dei documenti, consulta Anteprima dei Documenti Generati.

On this page