ISMS Copilot Docs

Carica File per Contesto e Analisi

Per la meccanica completa di caricamento, limiti di dimensione e risoluzione dei problemi, consulta Caricamento e Analisi dei File.

Per la meccanica completa di caricamento, limiti di dimensione e risoluzione dei problemi, consulta Uploading and Analyzing Files.

Perché Caricare File?

Il lavoro di conformità si concentra sui documenti: politiche esistenti, report di audit, valutazioni dei rischi, contratti con fornitori e inventari delle risorse. Descrivere questi in testo è una perdita di tempo e introduce errori. Caricare i file direttamente fornisce a ISMS Copilot un contesto preciso per l'analisi delle lacune, raccomandazioni di miglioramento e mappatura della conformità.

L'analisi dei file trasforma domande vaghe come "La nostra politica è abbastanza buona?" in feedback specifici e attuabili: "La tua politica di controllo degli accessi affronta i requisiti SOC 2 CC6.1 e CC6.2 ma manca dei requisiti CC6.3 per il monitoraggio degli accessi privilegiati. Aggiungi sezioni per..."

Tipi di File Supportati e Limiti

ISMS Copilot accetta:

  • PDF – Politiche, report di audit, certificazioni, valutazioni dei fornitori
  • DOCX – Bozze di politiche, procedure, modelli di documentazione
  • XLS/XLSX – Registri dei rischi, inventari delle risorse, matrici dei controlli, log delle evidenze

Dimensione file: Fino a 5 MB per file PDF e Office (DOCX, XLSX); 10 MB per file basati su testo (CSV, JSON, TXT)

Lunghezza: Documenti fino a 20+ pagine vengono elaborati efficacemente; documenti più lunghi potrebbero necessitare di suddivisione

Posizione di caricamento: Allegare i file tramite l'icona della graffetta nell'area di input della query

I file caricati vengono elaborati con gli stessi standard di privacy delle query di testo: crittografia end-to-end, archiviazione nell'UE (Francoforte) e mai utilizzati per l'addestramento dell'AI. Tuttavia, evita di caricare file contenenti password reali, chiavi API o informazioni personali identificabili (PII) a meno che non sia necessario.

Conservazione del Layout di Excel

I file XLSX ricevono un trattamento speciale per preservare la struttura del foglio di calcolo durante l'analisi. Quando carichi un file Excel, ISMS Copilot lo instrada attraverso un percorso di conversione dedicato progettato per mantenere intatte le tabelle:

  • Struttura della tabella preservata — Colonne, righe e relazioni tra celle rimangono come nel file originale
  • Orientamento mantenuto — I dati verticali rimangono verticali, quelli orizzontali rimangono orizzontali; nessuna trasposizione indesiderata
  • Tabelle larghe supportate — I fogli di calcolo con molte colonne vengono convertiti correttamente, a differenza del percorso standard basato su markdown utilizzato per i file PDF e DOCX

Ciò significa che registri dei rischi, matrici dei controlli, inventari delle risorse e log delle evidenze caricati come XLSX appariranno con un layout più vicino all'originale rispetto a prima. Non è necessario configurare nulla — il percorso di conservazione delle tabelle si attiva automaticamente quando carichi un file Excel.

Per ottenere i migliori risultati con fogli di calcolo complessi, assicurati che il file sia inferiore a 5MB e utilizzi intestazioni di tabella chiare. L'AI legge sia la struttura che il contenuto per fornire un'analisi accurata della conformità.

Scenari Comuni di Caricamento File

1. Analisi delle Lacune

Carica politiche o documentazione esistenti per la valutazione della conformità.

Esempio di query con caricamento: "Esamina questa politica di controllo degli accessi [allega PDF] rispetto ai requisiti SOC 2 CC6.1-6.3. Identifica controlli mancanti, linguaggio obsoleto e lacune nelle evidenze per un audit di Tipo II."

Risposta di ISMS Copilot: Sezioni specifiche che necessitano di aggiornamenti, controlli mancanti (ad es., monitoraggio degli accessi privilegiati per CC6.3), aggiunte consigliate e requisiti di evidenza.

Esempio di report di audit: "Analizza i risultati del nostro ultimo audit di sorveglianza ISO 27001 [allega PDF]. Prioritizza la rimediazione per gravità e crea un piano d'azione con tempistiche."

2. Miglioramento delle Politiche

Migliora la documentazione esistente per soddisfare nuovi standard o framework.

Esempio di query: "Aggiorna questa politica di sicurezza delle informazioni [allega DOCX] dai requisiti ISO 27001:2013 a quelli del 2022. Evidenzia le sezioni che necessitano di revisione e suggerisci un nuovo linguaggio per i controlli modificati."

Risposta di ISMS Copilot: Confronto fianco a fianco dei vecchi e nuovi requisiti, sezioni della politica riviste, nuovi controlli da aggiungere (ad es., A.5.7 intelligence sulle minacce, A.8.23 filtraggio web).

3. Revisione della Valutazione dei Rischi

Convalida la metodologia e la valutazione dei rischi rispetto ai requisiti del framework.

Esempio di query: "Esamina questo registro dei rischi [allega XLSX] rispetto ai requisiti ISO 27001 A.5.7. Le fonti di minaccia sono complete? La nostra valutazione 1-5 è appropriata? Quali rischi mancano per una piattaforma SaaS cloud-first?"

Risposta di ISMS Copilot: Valutazione della metodologia, suggerimento di categorie di minacce aggiuntive (ad es., supply chain, minacce interne), coppie rischio-risorsa mancanti, feedback sulla calibrazione della valutazione.

4. Valutazione dei Fornitori

Valuta le certificazioni e i contratti di terze parti per la conformità.

Esempio di query: "Analizza il report SOC 2 di questo fornitore [allega PDF] per la nostra valutazione del rischio di terze parti. Copre i servizi che utilizziamo (archiviazione e elaborazione dei dati)? Ci sono eccezioni o qualifiche rilevanti? Soddisfa i nostri requisiti SOC 2 CC9.2?"

Risposta di ISMS Copilot: Copertura dell'ambito dei servizi, eccezioni rilevanti, lacune nei controlli, raccomandazioni per il follow-up del questionario ai fornitori.

5. Mappatura delle Evidenze

Collega gli artefatti esistenti ai requisiti di audit.

Esempio di query: "Mappa questo registro di formazione sulla consapevolezza della sicurezza [allega XLSX] ai requisiti di evidenza ISO 27001 A.6.3. Quali evidenze aggiuntive ci servono per l'audit di certificazione?"

Risposta di ISMS Copilot: Copertura delle evidenze attuali, elementi mancanti (ad es., tracciamento delle completamenti, punteggi dei test, formazione specifica per ruolo), miglioramenti consigliati per il registro.

6. Verifica dell'Implementazione dei Controlli

Convalida le configurazioni tecniche rispetto ai requisiti dei controlli.

Esempio di query: "Esamina questa documentazione di configurazione di AWS CloudTrail [allega PDF] rispetto ai requisiti ISO 27001 A.8.15 (logging e monitoraggio). La retention è sufficiente? Sono coperti gli eventi critici?"

Risposta di ISMS Copilot: Valutazione dell'adeguatezza della configurazione, fonti di log mancanti (ad es., log delle applicazioni, accesso ai database), raccomandazioni sul periodo di retention, lacune nell'alerting.

7. Valutazione dei Modelli

Valuta se i modelli soddisfano gli standard del framework.

Esempio di query: "Valuta questo modello di risposta agli incidenti [allega DOCX] per la conformità SOC 2 CC7.3-7.5. Include tutti gli elementi richiesti (rilevamento, risposta, comunicazione, revisione post-incidente)? Cosa manca?"

8. Confronto tra Documenti Multipli

Analizza più file per coerenza o copertura.

Esempio di query: "Confronta la nostra politica di controllo degli accessi [allega DOCX] con il nostro registro effettivo delle revisioni degli accessi [allega XLSX]. Stiamo seguendo le procedure documentate? Dove la pratica e la politica divergono?"

Allega i file all'inizio delle conversazioni per stabilire il contesto per tutte le query successive. ISMS Copilot ricorda i documenti caricati all'interno della conversazione nello spazio di lavoro.

Query Efficaci per il Caricamento di File

Specifica Cosa Analizzare

Non limitarti a caricare e dire "Esamina questo." Fornisci indicazioni:

  • ❌ "Cosa ne pensi di questo?" [allega politica]
  • ✅ "Esamina questa politica di classificazione dei dati rispetto ai requisiti ISO 27001 A.5.12. Verifica la completezza, i livelli appropriati di sensibilità e le procedure di gestione."

Indica il Framework e l'Ambito

I file mancano di contesto intrinseco su quale standard si applica:

  • ❌ "Questa politica è conforme?" [allega politica di controllo degli accessi]
  • ✅ "Valuta questa politica di controllo degli accessi rispetto a SOC 2 CC6.1-6.3 per il nostro prossimo audit di Tipo II. Concentrati su provisioning degli utenti, revisioni e accesso privilegiato."

Indica l'Output Desiderato

Specifica cosa ti serve in risposta:

  • "Crea una tabella di riepilogo delle lacune con colonne: Requisito, Stato Attuale, Lacuna (Sì/No), Raccomandazione"
  • "Fornisci una versione con annotazioni con modifiche suggerite inline"
  • "Elenca le 5 principali priorità di miglioramento classificate per rischio di audit"
  • "Genera un checklist di conformità che mostri quali controlli sono affrontati e quali mancano"

Fornisci Contesto Organizzativo

I file non rivelano la dimensione della tua azienda, il tech stack o i vincoli:

Esempio: "Esamina questo piano di continuità operativa [allega PDF] rispetto a ISO 27001 A.5.29 per un'azienda SaaS di 60 persone con infrastruttura AWS e SLA di uptime del 99,9%. Gli RTO e RPO sono appropriati? La nostra strategia di backup è sufficiente?"

Analisi Multi-File

Carica più file correlati per una revisione completa:

Esempio di query: "Esamina queste tre politiche [allega: InfoSec_Policy.pdf, Access_Control_Policy.pdf, Incident_Response_Policy.pdf] per coerenza e completezza rispetto ai controlli organizzativi ISO 27001:2022 Annex A.5. Identifica contraddizioni, lacune e ridondanze."

Esempio di riferimento incrociato: "Confronta la nostra procedura documentata di gestione delle modifiche [allega DOCX] con i log effettivi delle modifiche in Jira [allega XLSX]. Stiamo seguendo il nostro processo? Dove si verificano deviazioni?"

Anche se puoi caricare più file per query, l'analisi di 2-3 documenti correlati funziona meglio. Più di questo potrebbe diluire il focus—considera query sequenziali per set di documenti di grandi dimensioni.

Migliori Pratiche per il Caricamento di File

Prima del Caricamento

  1. Rimuovi dati sensibili: Redigi nomi reali dei clienti, credenziali, PII se non essenziali per l'analisi
  2. Controlla la dimensione del file: Assicurati che sia entro il limite (5 MB per PDF/Office, 10 MB per formati di testo); comprimi o suddividi file di grandi dimensioni se necessario
  3. Usa nomi file chiari: "Access_Control_Policy_v2.pdf" è meglio di "Document1.pdf"
  4. Verifica il tipo di file: Converti formati non supportati (ad es., .pages in .docx)

Nella Tua Query

  1. Fai riferimento al caricamento: "Esamina il registro dei rischi allegato..." chiarisce quale documento se esistono più file nella conversazione
  2. Spiega lo scopo del file: "Questa è la nostra politica attuale che necessita di aggiornamento allo standard 2022"
  3. Imposta le aspettative: "Concentrati sulle lacune, non sui problemi di formattazione" o "Dai priorità ai risultati ad alto rischio"

Dopo il Caricamento

  1. Iterazione basata sui risultati: "Espandi la lacuna CC6.3 che hai identificato—quali controlli specifici mancano?"
  2. Richiedi revisioni: "Riscrivi la sezione di revisione degli accessi per affrontare quelle lacune"
  3. Genera contenuti correlati: "Crea un checklist delle evidenze per i controlli affrontati da questa politica"

Risoluzione dei Problemi di Caricamento dei File

Caricamento Fallisce o Va in Timeout

  • Controlla la dimensione del file (5 MB per PDF/Office, 10 MB per formati di testo)
  • Verifica il tipo di file (solo PDF, DOCX, XLS/XLSX)
  • Prova a suddividere file di grandi dimensioni in sezioni
  • Assicurati di avere una connessione internet stabile

L'Analisi Non Rileva Punti Chiave

  • Fornisci indicazioni più specifiche nella query ("Concentrati sulla Sezione 3.2 riguardante l'accesso privilegiato")
  • Carica una fonte di qualità superiore (ad es., DOCX originale vs. PDF scansionato)
  • Suddividi documenti su più argomenti in caricamenti separati con query mirate

La Risposta Fa Riferimento al Framework Sbagliato

  • Indica esplicitamente il framework nella query: "Esamina rispetto a ISO 27001:2022, non SOC 2"
  • Controlla le istruzioni personalizzate dello spazio di lavoro per contesti in conflitto

L'Elaborazione del File Richiede Troppo Tempo

  • File di grandi dimensioni (15+ pagine) possono richiedere 30-60 secondi per essere elaborati
  • Fogli di calcolo complessi con molte schede possono ritardare la risposta
  • I PDF scansionati (immagini) vengono elaborati più lentamente dei PDF basati su testo

Considerazioni su Privacy e Sicurezza

La gestione dei file di ISMS Copilot aderisce a rigorosi standard di privacy:

  • Crittografia: File crittografati in transito e a riposo
  • Residenza dei dati: Archiviati nei data center dell'UE (Francoforte)
  • Nessun addestramento dell'AI: I contenuti caricati non vengono mai utilizzati per addestrare modelli
  • Controlli di accesso: I file sono visibili solo all'interno del tuo spazio di lavoro
  • Retention: I file vengono conservati per la durata della conversazione; elimina lo spazio di lavoro per rimuoverli

Quando utilizzare la riduzione delle PII: Attiva l'interruttore di riduzione delle PII se i file contengono esempi con nomi reali, email o identificatori che non sono essenziali per l'analisi.

Per file contenenti dati altamente sensibili (contratti di M&A, compensi dei dirigenti, analisi forensi di incidenti reali con PII), considera di caricare versioni redatte o di utilizzare testo segnaposto nelle query invece di documenti completi.

Combinare il Caricamento di File con Altre Tecniche

File + Istruzioni Personalizzate

Imposta il contesto dello spazio di lavoro, poi carica i file—il contesto si applica automaticamente:

Istruzione: "Azienda di servizi finanziari, 200 dipendenti, implementazione di ISO 27001:2022"

Caricamento + Query: "Esamina la politica di controllo degli accessi allegata rispetto ad A.5.15-5.18" (non è necessario ripetere settore/dimensione)

File + Personas

Cambia persona per diversi angoli di analisi:

  1. Persona dell'auditor: "Esamina questa politica [allega] per la prontezza all'audit SOC 2—quali lacune di evidenza esistono?"
  2. Persona dell'implementatore: "Sulla base di quella politica, fornisci compiti di implementazione passo-passo per il nostro team DevOps"

File + Raffinamento Iterativo

Carica una volta, affina attraverso la conversazione:

  1. Caricamento: Allega il registro dei rischi attuale
  2. Turno 1: "Esamina rispetto a ISO 27001 A.5.7—cosa manca?"
  3. Turno 2: "Aggiungi i rischi mancanti per l'infrastruttura cloud che hai identificato"
  4. Turno 3: "Aggiorna i punteggi dei rischi utilizzando la matrice 5x5 che hai suggerito"
  5. Turno 4: "Genera piani di trattamento dei rischi per i rischi con punteggio 15 o superiore"

Flussi di Lavoro Esempio

Flusso di Lavoro 1: Modernizzazione delle Politiche

  1. Carica una politica obsoleta (politica di controllo degli accessi dell'era ISO 27001:2013)
  2. Query: "Confronta questa politica con i requisiti ISO 27001:2022 A.5.15-5.18. Cosa è cambiato?"
  3. Follow-up: "Riscrivi la Sezione 4 (Revisioni degli Accessi) per soddisfare i nuovi requisiti A.5.18"
  4. Follow-up: "Aggiungi una nuova Sezione 5 per l'Accesso Privilegiato (A.5.17) con i nostri ruoli admin di AWS e GitHub"
  5. Finale: "Genera un memo di approvazione per il CTO che spieghi le modifiche e i benefici di conformità"

Flusso di Lavoro 2: Preparazione all'Audit

  1. Carica 3 file: politica di controllo degli accessi, registro delle revisioni degli accessi (XLSX), documento di configurazione di Okta
  2. Query: "Valuta la prontezza per SOC 2 CC6.1 utilizzando questi documenti. Quali evidenze sono solide? Cosa manca?"
  3. Follow-up: "Crea un piano di rimedio per le evidenze mancanti con una tempistica di 60 giorni"
  4. Follow-up: "Redigi una procedura aggiornata di revisione degli accessi incorporando le tue raccomandazioni"
  5. Finale: "Genera un documento di briefing per l'auditor che riassuma i nostri controlli CC6.1 e le evidenze"

Flusso di Lavoro 3: Valutazione del Rischio dei Fornitori

  1. Carica il report SOC 2 del fornitore + contratto con il fornitore
  2. Query: "Valuta il report SOC 2 di questo fornitore per i nostri requisiti CC9.2. Copre i servizi di elaborazione dati nell'ambito del nostro contratto?"
  3. Follow-up: "Quali domande dovremmo porre in un questionario ai fornitori per affrontare le lacune che hai trovato?"
  4. Follow-up: "Redigi un riassunto della valutazione del rischio del fornitore per il nostro comitato di conformità"

Il caricamento dei file è più potente se combinato con query specifiche e raffinamento iterativo. Carica, analizza, migliora, verifica—tutto in una conversazione nello spazio di lavoro.

Prossimi Passi

Identifica una politica, un report o una valutazione esistente che necessita di revisione. Caricala con una query specifica di analisi delle lacune o di miglioramento e sperimenta come il contesto dei file accelera il lavoro di conformità.

On this page