ISMS Copilot Docs

Overzicht van de GRC-engineering promptbibliotheek

Gebruik deze promptbibliotheek om compliance-engineeringstaken binnen beveiligingsframeworks te versnellen. Deze prompts helpen u bij het ontwerpen, implementeren en documenteren…

Wat u zult bereiken

Gebruik deze promptbibliotheek om compliance-engineeringstaken binnen beveiligingsframeworks te versnellen. Deze prompts helpen u bij het ontwerpen, implementeren en documenteren van technische controles, veilige ontwikkelpraktijken en infrastructuurbeveiliging die voldoen aan ISO 27001, SOC 2, NIST en andere compliance-eisen.

Hoe deze bibliotheek te gebruiken

Elke prompt is klaar om te kopiëren en plakken in ISMS Copilot. Vervang [placeholders] door uw specifieke gegevens voor op maat gemaakte uitvoer.

Maak een speciale Werkruimte voor elk project of elke klant om uw compliance-engineeringwerk georganiseerd en contextbewust te houden.

Beste praktijken

  • Wees specifiek over uw technologiestack, cloudomgeving en architectuur
  • Upload bestaande documentatie (PDF's, DOCX, XLS) voor gap-analyse
  • Vraag om onderbouwing om controletoewijzingen te begrijpen
  • Werk iteratief aan uitvoer—verfijn prompts op basis van initiële resultaten

Promptcategorieën

De bibliotheek is georganiseerd per engineering focusgebied:

Prompts voor de veilige ontwikkelingslevenscyclus

Ontwerp beveiligingscontroles voor uw SDLC, inclusief codebeoordelingsprocessen, integratie van beveiligingstesten, afhankelijkheidsbeheer en geheimenbeheer die aansluiten bij Bijlage A.8, SOC 2 CC8 en NIST SP 800-218 (SSDF).

Prompts voor infrastructuur- en cloudbeveiliging

Genereer beveiligingsconfiguraties voor infrastructuur-as-code, cloudhardeninggidsen, ontwerpen voor netwerksegmentatie en encryptiearchitecturen voor AWS, Azure, GCP die voldoen aan Bijlage A.13, TSC CC6.6-CC6.7 en NIST CSF-eisen.

DevSecOps- en automatiseringsprompts

Bouw CI/CD-beveiligingspijplijnen, geautomatiseerde compliancecontroles, containerbeveiligingsbeleid en configuraties voor beveiligingsmonitoring die aansluiten bij Bijlage A.12, SOC 2 CC7 en NIST SP 800-53-controles.

Prompts voor toegangscontrole en identiteitsbeheer

Ontwerp technische implementaties voor RBAC, MFA, beheer van bevoorrechte toegang, sessiebeheer en identiteitsfederatie die voldoen aan Bijlage A.9, TSC CC6.1-CC6.3 en Zero Trust-architectuurprincipes.

Prompts voor beveiligingsmonitoring en incidentrespons

Maak loggingstrategieën, SIEM-configuraties, regels voor alerteringcorrelatie, incidentplaybooks en forensische procedures voor Bijlage A.16-A.17, SOC 2 CC7.3-CC7.5 en de NIST IR-levenscyclus.

Prompts voor cryptografie en gegevensbescherming

Implementeer encryptienormen, sleutelbeheersystemen, gegevensclassificatieschema's en procedures voor veilig wissen die aansluiten bij Bijlage A.10, GDPR Artikel 32, TSC CC6.7 en NIST SP 800-57.

Deze prompts richten zich op technische implementatie. Voor bredere risicobeoordelingen en beleidsontwikkeling, zie de ISO 27001- en SOC 2-promptbibliotheken.

Integratie met frameworks

GRC-engineeringprompts zijn gekoppeld aan meerdere compliance-frameworks:

EngineeringgebiedISO 27001SOC 2NIST CSFGDPR
Veilige ontwikkelingA.8.1-A.8.34, A.14.1-A.14.3CC8.1PR.DS, PR.IPArt. 25, 32
InfrastructuurbeveiligingA.13.1-A.13.2, A.8.9-A.8.24CC6.6-CC6.8PR.AC, PR.DSArt. 32
DevSecOpsA.12.1-A.12.7, A.14.2CC7.2-CC7.3DE.CM, RS.ANArt. 32
ToegangscontroleA.9.1-A.9.4, A.5.15-A.5.18CC6.1-CC6.3PR.ACArt. 32
Monitoring & IRA.16.1, A.17.1-A.17.2CC7.3-CC7.5DE.AE, RS.RPArt. 33-34
CryptografieA.10.1, A.8.24CC6.7PR.DS-5Art. 32, 34

Tips voor engineeringteams

Valideer altijd AI-gegenereerde technische configuraties aan de hand van officiële documentatie en test in niet-productieomgevingen voordat u ze implementeert.

  • Begin met uw huidige architectuur—upload netwerkdiagrammen, architectuurdocumenten of configuratiebestanden voor context
  • Vraag om uitvoer in de formaten die u gebruikt (Terraform, CloudFormation, YAML, Markdown-runbooks)
  • Vraag om controletoewijzingen om auditors te laten zien hoe technische implementaties aan de eisen voldoen
  • Genereer tegelijkertijd zowel implementatiegidsen als bewijsdocumentatie

Gerelateerde bronnen

Op deze pagina