ISMS Copilot Docs

Overzicht van de ISO 27001 promptbibliotheek

Welkom bij de uitgebreide ISO 27001 promptbibliotheek—uw complete verzameling kant-en-klare prompts voor het implementeren, documenteren en onderhouden van ISO…

Overzicht

Welkom bij de uitgebreide ISO 27001 promptbibliotheek—uw complete verzameling kant-en-klare prompts voor het implementeren, documenteren en onderhouden van ISO 27001:2022-compliance met behulp van ISMS Copilot. Deze bibliotheek versnelt elke fase van uw ISMS-traject, van de eerste risicobeoordeling tot certificering en doorlopend beheer.

Voor wie is deze bibliotheek bedoeld

Deze promptbibliotheek is ontworpen voor:

  • Organisaties die ISO 27001 voor de eerste keer implementeren
  • Beveiligings- en complianceteams die zich voorbereiden op certificeringsaudits
  • Consultants die meerdere klantimplementaties ondersteunen
  • Gecertificeerde organisaties die hun ISMS onderhouden en verbeteren
  • Teams die overstappen van ISO 27001:2013 naar 2022

Wat is inbegrepen in deze bibliotheek

De ISO 27001 promptbibliotheek bevat vijf uitgebreide collecties die de volledige ISMS-levenscyclus bestrijken:

1. Prompts voor risicobeoordeling

[ISO 27001 risicobeoordelingsprompts](/ISO 27001 prompt library) helpen u bij het uitvoeren van uitgebreide risicobeoordelingen die de basis vormen voor uw controlekeuze.

Wat wordt behandeld:

  • Identificatie en classificatie van assets
  • Analyse van bedreigingen en kwetsbaarheden
  • Risicoberekening en -scoring
  • Planning van risicobehandeling
  • Controletoewijzing aan Bijlage A
  • Risicodocumentatie en -rapportage
  • Validatie door belanghebbenden
  • Doorlopend risicobeheer

Belangrijke use cases: Opstellen van assetinventarissen, genereren van bedreigingsscenario's, berekenen van risicoscores, ontwikkelen van behandelingsplannen, creëren van de basis voor de Statement of Applicability

Begin hier als: U begint met de implementatie van ISO 27001 of moet uw risicobeoordeling bijwerken voor auditgereedheid.

2. Prompts voor beleid en procedures

[ISO 27001 beleids- en procedureprompts](/ISO 27001 prompt library) helpen u bij het creëren van auditklare documentatie die de implementatie van controles aantoont.

Wat wordt behandeld:

  • Opstellen van informatiebeveiligingsbeleid
  • Toegangscontrolebeleid
  • Beleid voor assetbeheer
  • Cryptografie en gegevensbescherming
  • Beleid voor operaties en infrastructuur
  • Beveiliging van personeelszaken
  • Beleid voor incidentbeheer
  • Beheer van derden en leveranciers
  • Fysieke beveiligingsbeleid
  • Beleid voor bedrijfscontinuïteit
  • Compliance- en auditbeleid
  • Procedureopstelling en ontwikkeling van SoA

Belangrijke use cases: Opstellen van uitgebreid beveiligingsbeleid, creëren van operationele procedures, opbouwen van de Statement of Applicability, aanpassen van documentatie aan uw branche

Begin hier als: U de risicobeoordeling heeft voltooid en moet documenteren hoe u controles implementeert via beleid en procedures.

3. Prompts voor controle-implementatie

[ISO 27001 controle-implementatieprompts](/ISO 27001 prompt library) bieden praktische begeleiding voor het implementeren van alle 93 Bijlage A-controles in uw omgeving.

Wat wordt behandeld:

  • Organisatorische controles (A.5) - governance, rollen, assetbeheer
  • Personeelscontroles (A.6) - screening, training, beëindiging
  • Fysieke controles (A.7) - beveiliging van faciliteiten, bescherming van apparatuur
  • Technologische controles (A.8) - toegangscontrole, encryptie, logging, back-ups, kwetsbaarhedenbeheer, veilige ontwikkeling
  • Implementatie van incidentbeheer
  • Implementatie van bedrijfscontinuïteit
  • Implementatie van leveranciersbeheer
  • Implementatie van privacy en compliance
  • Test- en verificatiemethoden
  • Integratie- en automatiseringsstrategieën

Belangrijke use cases: Configureren van technische beveiligingscontroles, ontwerpen van operationele workflows, implementeren van authenticatie en toegangscontroles, opzetten van monitoring en logging, automatiseren van controle-uitvoering

Begin hier als: U beleid heeft gedocumenteerd en praktische implementatiebegeleiding nodig voor uw specifieke technologiestack.

4. Prompts voor auditvoorbereiding

[ISO 27001 auditvoorbereidingsprompts](/ISO 27001 prompt library) helpen u bij het voorbereiden van uitgebreid bewijsmateriaal en documentatie voor certificerings- en surveillanceaudits.

Wat wordt behandeld:

  • Gap-analyse en gereedheidsbeoordeling
  • Verzamelen van bewijsmateriaal per controlegebied
  • Planning en uitvoering van interne audits
  • Voorbereiding van auditreacties
  • Compilatie van technisch bewijsmateriaal
  • Bewijsmateriaal voor managementsystemen
  • Bewijsmateriaal van leveranciers en derden
  • Gespecialiseerde auditscenario's (cloud, thuiswerken, meerdere locaties)
  • Corrigerende maatregelen na audit
  • Zelfbeoordeling van auditgereedheid

Belangrijke use cases: Uitvoeren van pre-audit gap-analyse, verzamelen van bewijspakketten per Bijlage A-controle, voorbereiden op veelvoorkomende auditorvragen, uitvoeren van proefaudits, opstellen van corrigerende actieplannen

Begin hier als: Uw certificeringsaudit binnen 8-12 weken gepland staat, of u zich voorbereidt op surveillance/hercertificering.

5. Prompts voor documentatie en rapportage

[ISO 27001 documentatie- en rapportageprompts](/ISO 27001 prompt library) helpen u bij het creëren van verplichte ISMS-documentatie en het communiceren van de effectiviteit van het beveiligingsprogramma.

Wat wordt behandeld:

  • Verplichte ISMS-documentatie (scope, context, rollen, methodologie, SoA, doelstellingen)
  • Documentatie van managementsystemen
  • Operationele documentatie en runbooks
  • Documentatie van risicobeheer
  • Prestatie-indicatoren en KPI-dashboards
  • Documentatie van interne audits
  • Materialen voor managementreview
  • Incident- en probleemdocumentatie
  • Documentatie van wijzigingen en releases
  • Compliance- en juridische documentatie
  • Leveranciersdocumentatie
  • Trainings- en bewustwordingsregistraties
  • Rapportage en communicatie voor het management
  • Documentatie van continue verbetering

Belangrijke use cases: Creëren van verplichte ISMS-documenten, opbouwen van KPI-dashboards, voorbereiden van managementreviewpakketten, documenteren van incidenten, genereren van managementrapporten

Begin hier als: U verplichte ISMS-documentatie moet creëren of rapportage voor het management en belanghebbenden moet ontwikkelen.

Hoe deze promptbibliotheek te gebruiken

Voor eerste implementaties

Volg deze volgorde voor een uitgebreide ISO 27001-implementatie:

  1. Risicobeoordeling (Week 1-4): Gebruik [risicobeoordelingsprompts](/ISO 27001 prompt library) om assets te identificeren, bedreigingen te analyseren, risico's te berekenen en behandelingsplannen te ontwikkelen
  2. Documentatie (Week 5-8): Gebruik [documentatieprompts](/ISO 27001 prompt library) om verplichte ISMS-documenten (scope, context, methodologie) te creëren en [beleidsprompts](/ISO 27001 prompt library) om beveiligingsbeleid op te stellen
  3. Implementatie (Week 9-20): Gebruik [controle-implementatieprompts](/ISO 27001 prompt library) om beveiligingscontroles te configureren en te implementeren op basis van uw risicobehandelingsplan
  4. Pre-auditvoorbereiding (Week 21-24): Gebruik [auditvoorbereidingsprompts](/ISO 27001 prompt library) om gap-analyse uit te voeren, bewijsmateriaal te verzamelen en u voor te bereiden op de certificeringsaudit
  5. Certificeringsaudit (Week 25-26): Gebruik auditreactie- en afsluitende vergaderingsprompts uit de auditvoorbereidingscollectie

Voor auditvoorbereiding

Als uw audit nadert:

  1. 12 weken van tevoren: Voer gap-analyseprompts uit om ontbrekende documentatie of bewijsmateriaal te identificeren
  2. 8-10 weken van tevoren: Gebruik bewijsmateriaalverzamelingsprompts om bewijs van controle-implementatie te verzamelen
  3. 6-8 weken van tevoren: Voer interne audits uit met behulp van interne auditprompts
  4. 4 weken van tevoren: Bereid het team voor met behulp van interviewvoorbereidings- en auditorvragenprompts
  5. 2 weken van tevoren: Laatste gereedheidscontrole met behulp van gereedheidsbeoordelingsprompts
  6. Tijdens de audit: Raadpleeg auditreactie- en documentatieprompts indien nodig
  7. Na de audit: Gebruik corrigerende actieprompts om bevindingen aan te pakken

Voor doorlopend beheer

Na certificering onderhoudt u de compliance met behulp van:

  • Per kwartaal: Prompts voor risico-evaluatie, prestatiemetingen en managementreview
  • Maandelijks: Prompts voor managementrapportage en KPI-dashboards
  • Doorlopend: Prompts voor incidentdocumentatie, wijzigingsbeheer en continue verbetering
  • Jaarlijks: Prompts voor interne audit, bijwerken van risicobeoordeling en beleidsreview

Best practices voor promptgebruik

Gebruik een speciale werkruimte: Maak een ISO 27001-werkruimte aan in ISMS Copilot om context te behouden tussen gesprekken. Hierdoor kan de AI voortbouwen op eerdere uitvoer en uw specifieke omgeving begrijpen.

Pas aan met specifieke details: Vervang plaatshouders tussen vierkante haken [zoals deze] door uw daadwerkelijke gegevens—bedrijfsgrootte, branche, technologiestack, cloudprovider. Specifieke invoer levert specifieke, bruikbare uitvoer op.

Upload bestaande documentatie: Upload uw huidige beleid, risicobeoordelingen of technische documentatie voordat u prompts gebruikt. AI kan analyseren wat er bestaat en suggesties doen voor verbeteringen of hiaten identificeren.

Itereren en verfijnen: Begin met een basisprompt om structuur te krijgen, en volg daarna op met "breid sectie 3 uit met meer detail" of "voeg voorbeelden toe voor de gezondheidszorgbranche". Iteratief opbouwen levert betere resultaten op dan one-shot prompts.

Vraag om redenering: Voeg "toon uw redenering" of "leg uw aanbevelingen uit" toe aan prompts. Dit creëert documentatie van de beslissingsredenering die auditors waarderen.

Valideer AI-uitvoer: Controleer altijd AI-gegenereerde inhoud met interne experts. AI versnelt het creatieproces, maar vereist menselijke validatie voor nauwkeurigheid, volledigheid en afstemming op uw daadwerkelijke implementatie.

Vertrouw niet te veel op sjablonen: Prompts bieden kaders en startpunten. Pas uitvoer aan om uw daadwerkelijke omgeving, risico's en controles te weerspiegelen, in plaats van generieke AI-gegenereerde inhoud letterlijk over te nemen.

Begrijpen van promptstructuur

Prompts in deze bibliotheek volgen een consistente structuur die is ontworpen voor optimale resultaten:

  1. Taakdefinitie: Duidelijke omschrijving van wat er moet worden gemaakt ("Schrijf een...", "Genereer een...", "Ontwerp een...")
  2. Complianceverwijzing: ISO 27001:2022-clausule of verwijzing naar Bijlage A-controle voor traceerbaarheid
  3. Aanpassingspunten: Plaatshouders tussen vierkante haken [zoals deze] voor uw specifieke details
  4. Scope en insluitingen: Specifieke elementen die in de uitvoer moeten worden opgenomen
  5. Opmaakrichtlijnen: Doelgroep, lengte, toon of structuurvoorkeuren

Voorbeeldopbouw:

"[Taak]** Schrijf een Toegangscontrolebeleid [Compliance] voor ISO 27001:2022-controles A.5.15-A.5.18. [Scope] Inclusief: gebruikersprovisioning, MFA-vereisten, beheer van bevoorrechte toegang en toegangsreviews. [Aanpassing] Voor een [branche] bedrijf dat [identiteitssysteem] gebruikt. [Opmaak] Doelgroep: alle medewerkers. Toon: duidelijk en gezaghebbend."

Gangbare gebruikspatronen

Creëren vanuit het niets

Wanneer u nieuwe documentatie of controles moet maken:

  1. Selecteer de juiste prompt uit de bibliotheek
  2. Vervang alle [plaatshouders tussen vierkante haken] door uw specifieke gegevens
  3. Voeg eventuele aanvullende context over uw omgeving toe in een korte zin
  4. Bekijk de uitvoer en stel vervolgvragen om te verfijnen

Verbeteren van bestaande inhoud

Wanneer u bestaande documentatie heeft die verbetering nodig heeft:

  1. Upload uw bestaande document naar de werkruimte
  2. Gebruik prompts zoals "Beoordeel dit [beleid/procedure] op ISO 27001:2022-vereisten en identificeer hiaten"
  3. Volg op met specifieke verbeteringsverzoeken op basis van geïdentificeerde hiaten
  4. Herhaal totdat het document aan auditvereisten voldoet

Workflow voor gap-analyse

Bij voorbereiding op een audit of beoordeling van de huidige staat:

  1. Upload alle bestaande ISMS-documentatie
  2. Gebruik gap-analyseprompts om ontbrekende of zwakke gebieden te identificeren
  3. Prioriteer hiaten op basis van auditimpact en implementatie-inspanning
  4. Gebruik geschikte bibliotheekprompts om hoogprioriteitshiaten aan te pakken
  5. Voer opnieuw een gap-analyse uit om verbeteringen te verifiëren

Integratie met implementatiegidsen

Deze promptbibliotheek vormt een aanvulling op onze uitgebreide implementatiegidsen:

Aanbevolen aanpak: Lees de implementatiegidsen om de methodologie en vereisten te begrijpen, en gebruik vervolgens de promptbibliotheek om het daadwerkelijke creëren van deliverables te versnellen.

Branchespecifieke aanpassingen

Hoewel prompts zijn ontworpen om brancheonafhankelijk te zijn, kunt u ze aanpassen voor specifieke sectoren:

  • Gezondheidszorg/HIPAA: Voeg "met inachtneming van HIPAA-privacy- en beveiligingsregels" toe aan beleids- en controleprompts
  • Financiële diensten/PCI DSS: Voeg "inclusief PCI DSS-vereisten voor [relevant SAQ-niveau]" toe aan relevante prompts
  • Overheidssector/FedRAMP: Voeg "afgestemd op FedRAMP [Low/Moderate/High] baseline controls" toe aan controle-implementatieprompts
  • SaaS/Cloud: Geef cloudprovider en architectuur op in alle technische implementatieprompts
  • Productie/OT: Voeg "inclusief operationele technologie en SCADA-systemen" toe aan scope- en assetprompts

Workflows voor consultancy met meerdere klanten

Voor consultants die meerdere klantimplementaties beheren:

  1. Maak klantspecifieke werkruimten: Een aparte werkruimte per klant zorgt voor contextisolatie
  2. Stel klantbaseline vast: Documenteer klantspecifieke gegevens (branche, grootte, technologiestack, regelgeving) aan het begin van elke werkruimte
  3. Hergebruik verfijnde prompts: Sla prompts op die u voor één klant heeft aangepast en verfijnd om toekomstige klanten te versnellen
  4. Bouw sjabloonbibliotheek: Genereer uitgebreide sjablonen in één werkruimte en pas deze vervolgens aan voor elke klant
  5. Schaal expertise: Gebruik prompts om consistente kwaliteit te behouden bij alle klanten, ongeacht teamgrootte

Lees meer: Hoe beheert u complianceprojecten voor meerdere klanten met werkruimten

Up-to-date blijven met ISO 27001:2022

Deze promptbibliotheek is ontworpen voor ISO 27001:2022, inclusief:

  • Alle 93 Bijlage A-controles (bijgewerkt van 114 in de versie van 2013)
  • Nieuwe controlethema's (Organisatorisch, Mensen, Fysiek, Technologisch)
  • Bijgewerkte clausulevereisten (vereenvoudigde gedocumenteerde informatie)
  • Overwegingen voor cloud en thuiswerken
  • Afstemming van privacy en gegevensbescherming met GDPR
  • Focus op dreigingsinformatie en beveiligingsmonitoring

Als u overstapt van ISO 27001:2013, gebruik dan gap-analyseprompts om wijzigingen te identificeren die nodig zijn in bestaande documentatie en controles om te voldoen aan de vereisten van 2022.

Hulp en ondersteuning krijgen

Aanvullende bronnen om uw ISO 27001-traject te ondersteunen:

Gerelateerde complianceframeworks

Breid uit buiten ISO 27001 met onze andere promptbibliotheken:

  • [SOC 2 promptbibliotheek](/SOC 2 prompt library) - Complete prompts voor SOC 2 Type I en Type II-compliance
  • [GRC engineering promptbibliotheek](/GRC engineering prompt library) - Geavanceerde prompts voor governance, risico en compliance-automatisering

Bijdragen en feedback

Deze promptbibliotheek evolueert continu op basis van gebruikersfeedback en ervaring met ISO 27001-implementaties. Als u:

  • Bijzonder effectieve promptvariaties ontdekt
  • Hiaten in de dekking identificeert
  • Suggesties heeft voor nieuwe promptcategorieën
  • Prompts vindt die verduidelijking of verbetering nodig hebben

Dan helpt uw feedback deze bron te verbeteren voor de hele compliancegemeenschap.

Klaar om uw ISO 27001-implementatie te versnellen? Kies de sectie van de promptbibliotheek die past bij uw huidige fase, maak uw ISO 27001-werkruimte aan en begin vandaag nog met het opbouwen van uw ISMS met AI-ondersteuning.

Snelstartchecklist

Volg deze stappen om het meeste uit deze promptbibliotheek te halen:

  1. ☐ Maak een speciale ISO 27001-werkruimte aan in ISMS Copilot
  2. ☐ Definieer uw startpunt: nieuwe implementatie, auditvoorbereiding of doorlopend beheer
  3. ☐ Selecteer de juiste sectie van de promptbibliotheek voor uw fase
  4. ☐ Verzamel context: bedrijfsgegevens, technologiestack, branche, bestaande documentatie
  5. ☐ Upload eventuele bestaande ISMS-documentatie naar de werkruimte
  6. ☐ Begin met basisprompts (scope, context, risicomethodologie)
  7. ☐ Pas prompts aan met uw specifieke details
  8. ☐ Bekijk en valideer AI-uitvoer met interne experts
  9. ☐ Itereren en verfijnen op basis van uw daadwerkelijke implementatie
  10. ☐ Documenteer wat werkt om uw eigen best practices voor prompts op te bouwen

Uw traject naar ISO 27001-compliance is nu aanzienlijk sneller en efficiënter geworden. Laten we beginnen.

Op deze pagina