Hoe projectinstructies te gebruiken in werkruimten
Projectinstructies stellen je in staat om blijvende context in te stellen die van toepassing is op elk gesprek in een werkruimte. In plaats van je bedrijfsachtergrond, complianceframework of voorkeursuitvoerstijl aan het begin van elke chat te herhalen, schrijf je het één keer als projectinstructies en draagt ISMS Copilot die context automatisch verder.
Projectinstructies stellen je in staat om blijvende context in te stellen die van toepassing is op elk gesprek in een werkruimte. In plaats van je bedrijfsachtergrond, complianceframework of voorkeursuitvoerstijl aan het begin van elke chat te herhalen, schrijf je het één keer als projectinstructies en draagt ISMS Copilot die context automatisch verder.
Wat zijn projectinstructies?
Elke werkruimte in ISMS Copilot heeft een optioneel instructies-veld -- een vrij tekstgebied waar je de context, beperkingen en voorkeuren beschrijft die alle AI-reacties binnen die werkruimte moeten sturen. Beschouw projectinstructies als een doorlopende briefingnota die de AI voor elk gesprek leest.
Belangrijke kenmerken:
- Blijvend over gesprekken heen -- Eenmaal ingesteld, zijn instructies van toepassing op elk nieuw en bestaand gesprek in de werkruimte. Je hoeft ze niet opnieuw te vermelden.
- Werkruimtespecifiek -- Elke werkruimte heeft zijn eigen onafhankelijke instructies. Het wijzigen van instructies in één werkruimte heeft geen invloed op andere.
- Vrije tekst -- Er is geen vast sjabloon. Schrijf in het formaat dat het beste werkt voor jouw project -- opsommingstekens, doorlopende tekst, gestructureerde blokken of een combinatie.
- Op elk moment bewerkbaar -- Je kunt instructies bijwerken naarmate je project evolueert zonder de gespreksgeschiedenis te verliezen.
Hoe de AI instructies gebruikt: Projectinstructies worden als context ingevoegd vóór elke AI-reactie. De AI behandelt ze als gezaghebbende achtergrond -- het zal zijn antwoorden aanpassen aan de branche, het framework, de scope en de voorkeuren die je opgeeft. Specifiekere instructies leveren relevantere reacties op.
Hoe voeg je projectinstructies toe
- Log in op chat.ismscopilot.com en navigeer naar de werkruimte waar je instructies wilt toevoegen.
- Op de werkruimtepagina vind je de Projectinstructies-kaart. Als er nog geen instructies zijn ingesteld, wordt de plaatshoudertekst weergegeven: "Klik om projectinstructies toe te voegen..."
- Klik op de Projectinstructies-kaart. Er opent een modaal dialoogvenster met een teksteditor.
- Typ of plak je instructies in het tekstveld. Er is geen strikt formaat -- gebruik de structuur die het duidelijkst is voor jouw project.
- Klik op Opslaan om toe te passen. De instructies treden onmiddellijk in werking voor alle gesprekken in de werkruimte.
Om bestaande instructies te bewerken, klik je opnieuw op de Projectinstructies-kaart. Het modale venster opent met je huidige tekst, die je kunt wijzigen en opslaan.
Begin eenvoudig, verfijn later. Je hebt niet vanaf dag één perfecte instructies nodig. Begin met basiscontext (bedrijfsnaam, framework, scope) en voeg details toe naarmate je ontdekt wat de AI-reacties nuttiger maakt voor jouw specifieke project.
Wat moet je opnemen in je instructies
Effectieve projectinstructies geven de AI voldoende context om te reageren alsof het je project al begrijpt. Dit zijn de categorieën die het meest van belang zijn voor compliancewerk:
Bedrijfscontext
Help de AI om zijn aanbevelingen af te stemmen op de realiteit van jouw organisatie:
- Branche en sector (bijv. B2B SaaS, gezondheidszorg, financiële dienstverlening, productie)
- Bedrijfsgrootte (aantal werknemers, aantal kantoren of locaties)
- Bestaande certificeringen of compliancehouding (bijv. "Momenteel ISO 27001:2013 gecertificeerd, overgang naar 2022")
- Technologieomgeving (cloud-native, on-premises, hybride)
Projectscope
Definieer wat deze werkruimte omvat, zodat de AI gefocust blijft:
- Doelframework of -standaard (ISO 27001:2022, SOC 2 Type II, GDPR, NIS2, enz.)
- Welke controls, clausules of domeinen binnen de scope vallen
- Projectfase (gap-analyse, implementatie, auditvoorbereiding, surveillance-audit)
- Tijdlijn en belangrijke mijlpalen
Voorkeursuitvoerformaat
Vertel de AI hoe je wilt dat reacties zijn gestructureerd:
- Toon: formeel (voor klantleveringen) of praktisch (voor intern gebruik)
- Voorkeuren voor documentstructuur (bijv. "Gebruik genummerde secties met clausuleverwijzingen")
- Detailniveau: management samenvattingen vs. stapsgewijze implementatierichtlijnen
- Of specifieke clausule- of controlverwijzingen in reacties moeten worden opgenomen
Specifieke vereisten
Vermeld beperkingen waaraan de AI altijd rekening moet houden:
- Nationale of regionale regelgeving (bijv. Britse GDPR, Duitse BDSG, Franse ANSSI-vereisten)
- Klant- of contractuele vereisten (bijv. "Klant vereist dat alle beleidsdocumenten de NIST SP 800-53 mapping volgen")
- Verwachtingen van toezichthoudende instanties (bijv. FCA, BaFin, HIPAA covered entity-regels)
- Budget- of middelenbeperkingen die de aanbevelingen moeten vormgeven
Terminologievoorkeuren
Zorg voor consistentie in alle gegenereerde inhoud:
- Voorkeurstermen (bijv. "Gebruik 'informatiebeveiligingsbeleid' in plaats van 'cybersecuritybeleid'")
- Functietitels die in jouw organisatie worden gebruikt (bijv. "Onze CISO heeft de titel 'Hoofd Informatiebeveiliging'")
- Frameworkspecifieke taalconventies (bijv. "Gebruik ISO 27001 clausumnummering, niet Annex A controlnummering, bij het verwijzen naar vereisten")
Voorbeeldinstructies voor veelvoorkomende scenario's
Hieronder vind je kant-en-klare voorbeelden. Kopieer het voorbeeld dat het dichtst bij jouw situatie ligt naar je werkruimte en pas de details aan.
ISO 27001-implementatieproject
COMPANY: Meridian Technologies, B2B SaaS, 120 medewerkers,
gevestigd in Londen met een ontwikkelingsteam in Berlijn.
Cloud-native (AWS). Geen eerdere ISO-certificering.
PROJECT: ISO 27001:2022 initiële certificering.
Scope: Alle cloud-gehoste klantgerichte diensten en ondersteunende
bedrijfs-IT. Exclusief fysieke productie.
Doelcertificeringsaudit: Q4 2026.
CURRENT STATE: Gap-analyse voltooid. Grote gaps in assetbeheer
(A.5.9), leveranciersbeveiliging (A.5.19-A.5.22), en incidentbeheer
(A.5.24-A.5.28). Basis toegangscontrole en HR-beveiliging zijn aanwezig.
PREFERENCES:
- Verwijs naar specifieke ISO 27001:2022 Annex A controls en clausules
- Praktische, uitvoerbare aanbevelingen (geen theoretische)
- Ga uit van een beperkt beveiligingsteam (2 FTE's + parttime CISO)
- Stel tooling voor die geschikt is voor een SaaS-bedrijf met 120 medewerkers
- Formele toon voor beleidsdocumenten, praktische toon voor procedures
- Geef altijd aan waar bewijsmateriaal verzameld moet worden voor de auditSOC 2-auditvoorbereiding
COMPANY: DataFlow Analytics, in de VS gevestigde SaaS-startup, 45 medewerkers.
AWS-infrastructuur beheerd via Terraform. Series B gefinancierd.
PROJECT: Voorbereiding SOC 2 Type II-audit.
Trust Services Criteria: Security, Availability, Confidentiality.
Auditbureau: [Firm Name]. Observatieperiode: juli-december 2026.
Audit gepland: januari 2027.
FOCUS AREAS:
- Verzameling en organisatie van bewijsmateriaal voor Type II
- Continue monitoring tijdens observatieperiode
- Changemanagementcontrols (GitHub + Linear-workflow)
- Leveranciersrisicobeheer (we gebruiken 30+ SaaS-tools)
- Logische toegangsreviews (Okta SSO + AWS IAM)
PREFERENCES:
- Koppel alle aanbevelingen aan specifieke Trust Services Criteria
- Benadruk auditgereedheid en kwaliteit van bewijsmateriaal
- Ga ervan uit dat het engineeringteam de meeste controls beheert (geen toegewijd
beveiligingsteam)
- Beknopte, uitvoerbare output -- het team is leanMulti-framework compliance (ISO 27001 + GDPR)
COMPANY: HealthBridge GmbH, Duits healthtech-bedrijf,
200 medewerkers. Verwerkt gezondheidsgegevens voor EU-ziekenhuizen.
ISO 27001:2022 gecertificeerd (vernieuwing in 2027). Onderworpen aan GDPR
en Duitse BDSG. Aangestelde DPO aanwezig.
PROJECT: Geïntegreerd compliancemanagement -- handhaving ISO 27001
terwijl de GDPR-houding wordt versterkt voor een reguliere toetsing.
SCOPE:
- Voorbereiding surveillance-audit ISO 27001:2022
- Update van GDPR Artikel 30-verwerkingsregisters
- DPIA voor nieuwe patiëntgegevensanalysemodule
- Kruisverwijzing van ISO 27001-controls naar GDPR-vereisten
PREFERENCES:
- Geef altijd aan welke vereiste (ISO-clausule of GDPR-artikel)
een aanbeveling behandelt
- Markeer waar een enkele control aan beide frameworks voldoet
- Verwijs naar Duitse BDSG waar deze aanvullende vereisten stelt bovenop GDPR
- Gebruik formele taal die geschikt is voor reguliere indieningen
- Neem DPO-reviewcheckpoints op in alle processenConsultant werkzaam voor een klant
ROLE: Externe complianceconsultant in dienst van NovaPay Ltd.
CLIENT: NovaPay Ltd, Britse fintech, 80 medewerkers. FCA-gereguleerd.
Aanbieder van betalingsdiensten (PSD2-scope).
ENGAGEMENT: ISO 27001:2022-implementatie + PCI DSS v4.0 gap-assessment.
6-maanden durend engagement, gestart in februari 2026.
CLIENT CONTEXT:
- Geen eerdere ISO-certificering. PCI DSS v3.2.1 compliant, moet
overstappen naar v4.0.
- Klein IT-team (5 personen), uitbesteed SOC aan MSSP.
- Risicomijdende cultuur door FCA-toezicht.
- Raad van bestuur vereist maandelijkse compliancevoortgangsrapporten.
MY DELIVERABLES:
- Gap-analyse rapport (ISO 27001 + PCI DSS v4.0)
- Risicoanalyse en behandelplan
- Kern ISMS-beleidsdocumenten (12 documenten)
- Rapporten voor de raad van bestuur (maandelijks)
- Auditgereedheidsbeoordeling
PREFERENCES:
- Klantgerichte documenten: formele, professionele toon
- Interne werknotities: beknopt, actiegericht
- Verwijs naar zowel ISO 27001- als PCI DSS-vereisten waar ze
overlappen
- Markeer FCA-specifieke verwachtingen waar relevant
- Structureer beleidsdocumenten volgens het bestaande documentsjabloon
van de klant (genummerde secties, versiebeheerheader, goedkeuringsblok)Tips voor effectieve instructies
Houd ze beknopt maar specifiek
Instructies hoeven niet lang te zijn -- ze moeten specifiek zijn. Een instructie van vijf regels waarin je je framework, bedrijfsgrootte en projectfase noemt, presteert beter dan een vage alinea. Vermijd algemene uitspraken zoals "help me met compliance" en geef de voorkeur aan concrete details zoals "ISO 27001:2022 gap-analyse voor een fintechbedrijf met 50 medewerkers."
Werk ze bij naarmate je project vordert
Instructies moeten de huidige staat van je project weerspiegelen. Wanneer je overgaat van gap-analyse naar implementatie, werk je de instructies bij. Wanneer je een mijlpaal bereikt, noteer je dat. Verouderde instructies kunnen leiden tot irrelevante aanbevelingen -- bijvoorbeeld dat de AI activiteiten voor gap-analyse voorstelt terwijl je al in de voorbereiding van de audit zit.
Wees expliciet over wat je niet wilt
Negatieve beperkingen zijn net zo waardevol als positieve. Als je project fysieke beveiliging uitsluit, zeg dat dan. Als je geen theoretische uitleg wilt, geef dan aan dat je de voorkeur geeft aan alleen uitvoerbare stappen. Dit voorkomt dat de AI tijd verspilt aan onderwerpen die buiten de scope vallen.
Gebruik gestructureerde opmaak
Hoewel instructies vrij van vorm zijn, maakt het gebruik van duidelijke koppen of gelabelde secties (COMPANY, PROJECT, PREFERENCES) ze gemakkelijker te scannen en bij te werken. De AI verwerkt gestructureerde tekst betrouwbaarder dan een blok doorlopende tekst.
Controleer je instructies maandelijks. Stel een terugkerende herinnering in om projectinstructies te bekijken en bij te werken. Naarmate je complianceproject vordert, veranderen je behoeften -- instructies die perfect waren tijdens de gap-analyse, moeten mogelijk worden aangepast tijdens de implementatie of auditvoorbereiding.
Projectinstructies vs. gesprekscontext
ISMS Copilot biedt twee manieren om context aan de AI te geven. Weten wanneer je elk moet gebruiken, helpt je de beste resultaten te behalen.
| Projectinstructies | Gesprekscontext |
|---|---|
| Scope | Alle gesprekken in de werkruimte |
| Persistentie | Permanent totdat je ze bewerkt |
| Best voor | Bedrijfscontext, framework, scope, voorkeuren, rol |
| Voorbeeld | "We zijn een SaaS-bedrijf met 120 medewerkers dat ISO 27001:2022 nastreeft" |
| Hoe instellen | Projectinstructies-kaart op de werkruimtepagina |
Gebruik projectinstructies voor:
- Feiten die waar zijn voor je hele project (bedrijfsgegevens, framework, scope, teamgrootte)
- Voorkeuren die op elke reactie van toepassing moeten zijn (toon, formaat, terminologie)
- Beperkingen die nooit veranderen (wettelijke vereisten, uitsluitingen, roldefinities)
Gebruik gesprekscontext voor:
- Taakspecifieke details (bijv. "Ontwerp een wachtwoordbeleid" of "Beoordeel deze leveranciersvragenlijst")
- Geüploade bestanden en documenten die relevant zijn voor een bepaalde taak
- Eenmalige vragen die geen betrekking hebben op lopende projectbehoeften
- Tijdelijke beperkingen (bijv. "Gebruik voor dit document alleen opsommingstekens in plaats van doorlopende tekst")
Ze werken samen. Projectinstructies en gesprekscontext sluiten elkaar niet uit. De AI combineert beide -- je werkruimteinstructies bieden de doorlopende context, en je chatberichten voegen taakspecifieke details toe. Je krijgt de beste resultaten wanneer instructies het "wie, wat en hoe" behandelen, terwijl gesprekken het "doe deze specifieke taak nu" afhandelen.
Aan de slag
Open je werkruimte op chat.ismscopilot.com, klik op de Projectinstructies-kaart en voeg je eerste set instructies toe. Begin met de basis -- je bedrijfsnaam, het complianceframework waar je mee werkt en je huidige projectfase. Je kunt ze altijd later verfijnen naarmate je ziet hoe de AI reageert.
Voor meer informatie over het organiseren van je compliancewerk met werkruimten, zie Managing workspaces.