Come utilizzare le istruzioni di progetto negli spazi di lavoro
Le istruzioni di progetto ti permettono di impostare un contesto persistente che si applica a ogni conversazione in uno spazio di lavoro. Invece di ripetere lo sfondo aziendale, il framework di conformità o lo stile di output preferito all'inizio di ogni chat, lo scrivi una volta come istruzioni di progetto e ISMS Copilot porta avanti automaticamente quel contesto.
Le istruzioni di progetto ti permettono di impostare un contesto persistente che si applica a ogni conversazione in uno spazio di lavoro. Invece di ripetere lo sfondo aziendale, il framework di conformità o lo stile di output preferito all'inizio di ogni chat, lo scrivi una volta come istruzioni di progetto e ISMS Copilot porta avanti automaticamente quel contesto.
Cosa sono le istruzioni di progetto?
Ogni spazio di lavoro in ISMS Copilot ha un campo istruzioni opzionale -- un'area di testo libero dove descrivi il contesto, i vincoli e le preferenze che dovrebbero guidare tutte le risposte dell'IA all'interno di quello spazio di lavoro. Pensa alle istruzioni di progetto come a una nota informativa permanente che l'IA legge prima di ogni conversazione.
Caratteristiche principali:
- Persistenti tra le conversazioni -- Una volta impostate, le istruzioni si applicano a ogni nuova ed esistente conversazione nello spazio di lavoro. Non è necessario ripeterle.
- Limitate allo spazio di lavoro -- Ogni spazio di lavoro ha le proprie istruzioni indipendenti. Modificare le istruzioni in uno spazio di lavoro non influisce sugli altri.
- Testo libero -- Non esiste un modello rigido. Scrivi nel formato che funziona meglio per il tuo progetto -- elenchi puntati, prosa, blocchi strutturati o una combinazione.
- Modificabili in qualsiasi momento -- Puoi aggiornare le istruzioni man mano che il progetto evolve senza perdere la cronologia delle conversazioni.
Come l'IA utilizza le istruzioni: Le istruzioni di progetto vengono iniettate come contesto prima di ogni risposta dell'IA. L'IA le tratta come background autorevole -- adatterà le sue risposte per corrispondere al settore, al framework, all'ambito e alle preferenze che specifichi. Istruzioni più specifiche producono risposte più pertinenti.
Come aggiungere le istruzioni di progetto
- Accedi a chat.ismscopilot.com e naviga nello spazio di lavoro dove desideri aggiungere le istruzioni.
- Nella pagina dello spazio di lavoro, individua la scheda Istruzioni di Progetto. Se non sono state ancora impostate istruzioni, viene visualizzato il testo segnaposto: "Fai clic per aggiungere le istruzioni di progetto..."
- Fai clic sulla scheda Istruzioni di Progetto. Si apre una finestra di dialogo modale con un editor di testo.
- Digita o incolla le tue istruzioni nel campo di testo. Non esiste un formato rigido -- utilizza la struttura che risulta più chiara per il tuo progetto.
- Fai clic su Salva per applicare. Le istruzioni entrano in vigore immediatamente per tutte le conversazioni nello spazio di lavoro.
Per modificare le istruzioni esistenti, fai nuovamente clic sulla scheda Istruzioni di Progetto. La finestra modale si apre con il testo corrente, che puoi modificare e salvare.
Inizia in modo semplice, perfeziona in seguito. Non è necessario avere istruzioni perfette dal primo giorno. Inizia con un contesto di base (nome dell'azienda, framework, ambito) e aggiungi dettagli man mano che scopri cosa rende le risposte dell'IA più utili per il tuo progetto specifico.
Cosa includere nelle istruzioni
Le istruzioni di progetto efficaci forniscono all'IA abbastanza contesto per rispondere come se comprendesse già il tuo progetto. Ecco le categorie più importanti per il lavoro di conformità:
Contesto aziendale
Aiuta l'IA a calibrare le sue raccomandazioni sulla realtà della tua organizzazione:
- Settore e ambito (ad es., SaaS B2B, sanità, servizi finanziari, manifatturiero)
- Dimensioni dell'azienda (numero di dipendenti, numero di uffici o sedi)
- Certificazioni o postura di conformità esistenti (ad es., "Attualmente certificata ISO 27001:2013, in transizione verso il 2022")
- Ambiente tecnologico (cloud-native, on-premises, ibrido)
Ambito del progetto
Definisci cosa copre questo spazio di lavoro in modo che l'IA rimanga focalizzata:
- Framework o standard di riferimento (ISO 27001:2022, SOC 2 Type II, GDPR, NIS2, ecc.)
- Quali controlli, clausole o domini sono inclusi
- Fase del progetto (analisi dei gap, implementazione, preparazione all'audit, audit di sorveglianza)
- Tempistica e traguardi chiave
Formato di output preferito
Indica all'IA come desideri che siano strutturate le risposte:
- Tono: formale (per i deliverable clienti) o pratico (per uso interno)
- Preferenze sulla struttura del documento (ad es., "Usa sezioni numerate con riferimenti alle clausole")
- Livello di dettaglio: sintesi esecutive vs. guida all'implementazione passo-passo
- Se includere riferimenti specifici a clausole o controlli nelle risposte
Requisiti specifici
Cattura i vincoli che l'IA dovrebbe sempre rispettare:
- Regolamenti nazionali o regionali (ad es., GDPR UK, BDSG tedesco, requisiti ANSSI francesi)
- Requisiti contrattuali o del cliente (ad es., "Il cliente richiede che tutte le policy seguano la mappatura NIST SP 800-53")
- Aspettative dell'organismo di regolamentazione (ad es., regole FCA, BaFin, per entità coperte da HIPAA)
- Vincoli di budget o risorse che dovrebbero influenzare le raccomandazioni
Preferenze terminologiche
Garantisci coerenza in tutti i contenuti generati:
- Termini preferiti (ad es., "Usa 'politica di sicurezza delle informazioni' invece di 'politica di cybersicurezza'")
- Titoli dei ruoli utilizzati nella tua organizzazione (ad es., "Il nostro CISO ha il titolo di 'Responsabile della Sicurezza delle Informazioni'")
- Convenzioni linguistiche specifiche del framework (ad es., "Usa la numerazione delle clausole ISO 27001, non la numerazione dei controlli dell'Annex A, quando si fa riferimento ai requisiti")
Esempi di istruzioni per scenari comuni
Di seguito trovi esempi pronti all'uso. Copia quello più vicino alla tua situazione nello spazio di lavoro e adatta i dettagli.
Progetto di implementazione ISO 27001
AZIENDA: Meridian Technologies, SaaS B2B, 120 dipendenti,
sede principale a Londra con un team di sviluppo a Berlino.
Cloud-native (AWS). Nessuna certificazione ISO precedente.
PROGETTO: Certificazione iniziale ISO 27001:2022.
Ambito: Tutti i servizi rivolti ai clienti ospitati su cloud e l'IT aziendale di supporto. Esclude la produzione fisica.
Audit di certificazione previsto: Q4 2026.
STATO ATTUALE: Analisi dei gap completata. Gap principali nella gestione degli asset (A.5.9), sicurezza dei fornitori (A.5.19-A.5.22) e gestione degli incidenti (A.5.24-A.5.28). Sono già in atto controlli di base per l'accesso e la sicurezza delle risorse umane.
PREFERENZE:
- Fai riferimento a specifici controlli e clausole dell'Annex A ISO 27001:2022
- Raccomandazioni pratiche e implementabili (non teoriche)
- Presupponi un team di sicurezza limitato (2 FTE + CISO part-time)
- Suggerisci strumenti adatti a un'azienda SaaS di 120 persone
- Tono formale per i documenti di policy, tono pratico per le procedure
- Indica sempre dove è necessaria la raccolta di prove per l'auditPreparazione all'audit SOC 2
AZIENDA: DataFlow Analytics, startup SaaS con sede negli USA, 45 dipendenti.
Infrastruttura AWS gestita tramite Terraform. Finanziata con Serie B.
PROGETTO: Preparazione all'audit SOC 2 Type II.
Criteri dei Servizi Fiduciari: Sicurezza, Disponibilità, Riservatezza.
Società di audit: [Nome Società]. Periodo di osservazione: luglio-dicembre 2026.
Audit programmato: gennaio 2027.
AREE DI FOCUS:
- Raccolta e organizzazione delle prove per il Type II
- Monitoraggio continuo durante il periodo di osservazione
- Controlli di gestione delle modifiche (flusso di lavoro GitHub + Linear)
- Gestione del rischio dei fornitori (utilizziamo oltre 30 strumenti SaaS)
- Revisioni dell'accesso logico (Okta SSO + AWS IAM)
PREFERENZE:
- Mappa tutte le raccomandazioni ai specifici Criteri dei Servizi Fiduciari
- Enfatizza la prontezza per l'audit e la qualità delle prove
- Presupponi che il team di ingegneria gestisca la maggior parte dei controlli (nessun team di sicurezza dedicato)
- Output concisi e attuabili -- il team è snelloConformità multi-framework (ISO 27001 + GDPR)
AZIENDA: HealthBridge GmbH, azienda tedesca di health-tech,
200 dipendenti. Elabora dati sanitari per ospedali dell'UE.
Certificata ISO 27001:2022 (rinnovo previsto nel 2027). Soggetta a GDPR
e BDSG tedesco. DPO nominato in sede.
PROGETTO: Gestione integrata della conformità -- mantenimento della ISO 27001
e rafforzamento della postura GDPR in vista della revisione normativa.
AMBITO:
- Preparazione all'audit di sorveglianza ISO 27001:2022
- Aggiornamento dei registri delle attività di trattamento GDPR (Articolo 30)
- DPIA per una nuova funzionalità di analisi dei dati dei pazienti
- Mappatura incrociata dei controlli ISO 27001 ai requisiti GDPR
PREFERENZE:
- Indica sempre quale requisito (clausola ISO o articolo GDPR)
affronta una raccomandazione
- Segnala dove un singolo controllo soddisfa entrambi i framework
- Fai riferimento al BDSG tedesco dove aggiunge requisiti oltre al GDPR
- Usa un linguaggio formale adatto alle comunicazioni normative
- Includi punti di revisione del DPO in tutti i processiConsulente che lavora per un cliente
RUOLO: Consulente esterno per la conformità ingaggiato da NovaPay Ltd.
CLIENTE: NovaPay Ltd, fintech britannica, 80 dipendenti. Regolamentata dalla FCA.
Fornitore di servizi di pagamento (ambito PSD2).
INGAGGIO: Implementazione ISO 27001:2022 + valutazione dei gap PCI DSS v4.0.
Durata: 6 mesi, iniziato a febbraio 2026.
CONTESTO CLIENTE:
- Nessuna certificazione ISO precedente. Conforme a PCI DSS v3.2.1, necessita
della transizione a v4.0.
- Piccolo team IT (5 persone), SOC esternalizzato a un MSSP.
- Cultura avversa al rischio a causa della supervisione della FCA.
- Il consiglio di amministrazione richiede report mensili sull'avanzamento della conformità.
I MIEI DELIVERABLE:
- Report di analisi dei gap (ISO 27001 + PCI DSS v4.0)
- Valutazione e piano di trattamento dei rischi
- Policy ISMS principali (12 documenti)
- Report di avanzamento pronti per il consiglio di amministrazione (mensili)
- Valutazione della prontezza all'audit
PREFERENZE:
- Documenti rivolti al cliente: tono formale e professionale
- Note di lavoro interne: concise e orientate all'azione
- Fai riferimento sia ai requisiti ISO 27001 che PCI DSS dove si sovrappongono
- Segnala le aspettative specifiche della FCA dove rilevanti
- Struttura le policy utilizzando il modello di documento esistente del cliente
(sezioni numerate, intestazione di controllo versione, blocco di approvazione)Suggerimenti per istruzioni efficaci
Sii conciso ma specifico
Le istruzioni non devono essere lunghe -- devono essere specifiche. Un'istruzione di cinque righe che indica il tuo framework, la dimensione dell'azienda e la fase del progetto sarà più efficace di un paragrafo vago. Evita affermazioni generiche come "aiutami con la conformità" a favore di dettagli concreti come "analisi dei gap ISO 27001:2022 per una fintech di 50 persone."
Aggiorna man mano che il progetto evolve
Le istruzioni dovrebbero riflettere lo stato attuale del tuo progetto. Quando passi dall'analisi dei gap all'implementazione, aggiorna le istruzioni. Quando completi un traguardo, annotalo. Istruzioni obsolete possono portare a raccomandazioni irrilevanti -- ad esempio, l'IA potrebbe suggerire attività di analisi dei gap quando sei già in fase di preparazione all'audit.
Sii esplicito su ciò che non vuoi
I vincoli negativi sono altrettanto preziosi di quelli positivi. Se il tuo progetto esclude la sicurezza fisica, dillo. Se non vuoi spiegazioni teoriche, specifica che preferisci solo passaggi attuabili. Questo impedisce all'IA di farti perdere tempo su argomenti fuori ambito.
Usa una formattazione strutturata
Anche se le istruzioni sono in formato libero, l'uso di titoli chiari o sezioni etichettate (AZIENDA, PROGETTO, PREFERENZE) le rende più facili da scansionare e aggiornare. L'IA analizza il testo strutturato in modo più affidabile rispetto a un blocco di prosa.
Rivedi le tue istruzioni mensilmente. Imposta un promemoria ricorrente per rivedere e aggiornare le istruzioni di progetto. Man mano che il tuo progetto di conformità avanza, le tue esigenze cambiano -- le istruzioni che erano perfette durante l'analisi dei gap potrebbero aver bisogno di aggiustamenti durante l'implementazione o la preparazione all'audit.
Istruzioni di progetto vs. contesto della conversazione
ISMS Copilot offre due modi per fornire contesto all'IA. Capire quando utilizzare ciascuno ti aiuta a ottenere i migliori risultati.
Istruzioni di progetto Contesto della conversazione Ambito Tutte le conversazioni nello spazio di lavoro Singola conversazione Persistenza Permanenti fino alla modifica Durano per la sessione di conversazione Ideale per Contesto aziendale, framework, ambito, preferenze, ruolo Dettagli specifici del task, documenti caricati, domande una tantum Esempio "Siamo un'azienda SaaS di 120 persone che persegue la ISO 27001:2022" "Rivedi questo foglio di calcolo di valutazione dei rischi che ho appena caricato" Come impostare Scheda Istruzioni di Progetto nella pagina dello spazio di lavoro Digita direttamente nel messaggio della chat
Usa le istruzioni di progetto per:
- Fatti che sono veri per l'intero progetto (dettagli aziendali, framework, ambito, dimensione del team)
- Preferenze che dovrebbero applicarsi a ogni risposta (tono, formato, terminologia)
- Vincoli che non cambiano mai (requisiti normativi, esclusioni, definizioni dei ruoli)
Usa il contesto della conversazione per:
- Dettagli specifici del task (ad es., "Redigi una policy per le password" o "Rivedi questo questionario per i fornitori")
- File e documenti caricati rilevanti per un particolare task
- Domande una tantum che non riflettono esigenze di progetto in corso
- Vincoli temporanei (ad es., "Per questo documento, usa elenchi puntati invece di prosa")
Funzionano insieme. Le istruzioni di progetto e il contesto della conversazione non si escludono a vicenda. L'IA combina entrambi -- le istruzioni dello spazio di lavoro forniscono il contesto permanente, e i messaggi della chat aggiungono dettagli specifici del task. Ottieni i migliori risultati quando le istruzioni gestiscono il "chi, cosa e come" mentre le conversazioni gestiscono il "fai questa cosa specifica ora."
Per iniziare
Apri il tuo spazio di lavoro su chat.ismscopilot.com, fai clic sulla scheda Istruzioni di Progetto e aggiungi il tuo primo set di istruzioni. Inizia con le basi -- il nome della tua azienda, il framework di conformità con cui stai lavorando e la fase attuale del progetto. Puoi sempre perfezionarle in seguito man mano che vedi come risponde l'IA.
Per ulteriori informazioni sull'organizzazione del tuo lavoro di conformità con gli spazi di lavoro, consulta Gestione degli spazi di lavoro.