ISMS Copilot Docs

Overzicht Prompt Engineering

Prompt engineering is het opstellen van duidelijke, specifieke vragen om nauwkeurige, bruikbare antwoorden te krijgen van ISMS Copilot. Op het gebied van compliance en security...

Wat is Prompt Engineering?

Prompt engineering is het opstellen van duidelijke, specifieke vragen om nauwkeurige, bruikbare antwoorden te krijgen van ISMS Copilot. In compliance- en securitywerk zorgen goed gestructureerde prompts ervoor dat je frameworkspecifieke begeleiding, auditklare documentatie en betrouwbare risicobeoordelingen ontvangt zonder hallucinaties.

In tegenstelling tot algemene AI-tools is ISMS Copilot getraind op praktijkervaring van consultants op het gebied van ISO 27001, SOC 2, NIST, GDPR, DORA, NIS2 en andere frameworks. Effectieve prompts helpen je om deze gespecialiseerde kennis in te zetten voor compliance-taken met hoge inzet.

Wanneer Prompt Engineering te Gebruiken

Pas deze technieken toe wanneer je het volgende nodig hebt:

  • Frameworkspecifieke antwoorden – Implementaties van controles, auditevidentie of gap-analyse voor exacte standaarden
  • Gepersonaliseerde documentatie – Beleid, procedures of risicobeoordelingen die zijn afgestemd op de context van jouw organisatie
  • Meerstappenworkflows – Complexe taken zoals volledige SOC 2-paraatheid of ISO 27001-certificeringsroadmaps
  • Bestandsanalyse – Gap-assessments of compliancebeoordelingen van geüploade documenten

Goede prompts besparen tijd. Een specifieke vraag zoals "ISO 27001:2022 controle A.8.1 implementatie voor een SaaS-bedrijf met 50 medewerkers" levert binnen enkele seconden gerichte begeleiding op, in plaats van heen-en-weer verduidelijkingen.

Kerntechnieken van Prompt Engineering

Beheers deze technieken om het meeste uit ISMS Copilot te halen:

1. Wees Duidelijk en Specifiek

Verwijs naar exacte frameworks, controles en organisatorische context. Vage vragen leveren algemene antwoorden op.

Voorbeeld: Vraag in plaats van "Hoe ga ik om met toegangsbeheer?" liever "Welk bewijsmateriaal heb ik nodig voor SOC 2 CC6.1 gebruikerstoegangsreviews in een startup met 30 medewerkers die Google Workspace gebruikt?"

Lees meer over duidelijk en specifiek zijn →

2. Geef Organisatorische Context

Neem je branche, bedrijfsgrootte, techstack en volwassenheidsniveau op. Dit stemt aanbevelingen af op jouw realiteit.

Voorbeeld: "Wij zijn een healthcare SaaS met 75 medewerkers die AWS en Salesforce gebruiken, en implementeren momenteel voor de eerste keer ISO 27001."

Lees meer over het bieden van organisatorische context →

3. Gebruik Aangepaste Instructies

Stel werkruimte-instructies in op werkruimteniveau om te voorkomen dat je context bij elke vraag moet herhalen. Perfect voor klantwerk of specifieke projecten.

Voorbeeldinstructie: "Focus op ISO 27001:2022 voor een financiële dienstverlener met 200 medewerkers. Benadruk GDPR-afstemming en geef prioriteit aan quick wins voor de komende audit."

Lees meer over Werkruimten

4. Maak Gebruik van Persona's

Kies de juiste persona om stijl en diepgang van het antwoord te bepalen:

  • Standaard – Gebalanceerde, algemene begeleiding
  • Implementeerder – Praktische, stapsgewijze acties
  • Auditor – Bewijsmateriaalgericht, gap-identificatie
  • Consultant – Strategisch, bedrijfsgericht advies

Persona's gebruiken om AI-antwoorden aan te passen

5. Deel Complexe Verzoeken Op

Splits vragen met meerdere onderdelen in opeenvolgende queries. Dit verbetert de nauwkeurigheid en stelt je in staat om de richting te verfijnen.

In plaats van: "Help me voorbereiden op een SOC 2-audit inclusief beleid, bewijsmateriaal en leveranciersbeoordelingen"

Probeer:

  1. "Welk SOC 2 Type II-beleid heb ik nodig voor een SaaS-bedrijf?"
  2. "Genereer een toegangsbeleid voor SOC 2 CC6.1-6.3"
  3. "Welk bewijsmateriaal voor leveranciersbeoordeling voldoet aan CC9.2?"

Lees meer over het opsplitsen van complexe verzoeken →

6. Gebruik Voorbeelden en Patronen

Raadpleeg de promptbibliotheken voor bewezen query-patronen binnen frameworks. Deze laten effectieve formuleringen zien voor controles, risicobeoordelingen en documentatie.

Overzicht ISO 27001 Promptbibliotheek

7. Vraag om Specifieke Outputformaten

Geef aan of je tabellen, checklists, beleidsontwerpen of stapsgewijze procedures nodig hebt.

Voorbeeld: "Maak een tabel die onze HR-processen mappt op ISO 27001 Bijlage A.6-controles, met identificatie van hiaten"

Lees meer over het aanvragen van specifieke outputformaten →

8. Upload Bestanden voor Context

Voeg bestaand beleid, risicoregisters of auditrapporten (PDF, DOCX, XLS) toe voor gap-analyse of verbetersuggesties.

Voorbeeldvraag met upload: "Beoordeel dit toegangsbeleid aan de hand van SOC 2 CC6-criteria en geef verbeteringsvoorstellen"

Lees meer over het uploaden van bestanden voor context en analyse →

9. Herhaal en Verfijn

Gebruik gesprekken met meerdere beurten binnen een werkruimte om voort te bouwen op eerdere antwoorden. Elke vervolgvraag behoudt de context.

Voorbeeldstroom:

  1. "Wat zijn de ISO 27001 A.5-controles?"
  2. "Breid uit over A.5.1 voor onze Azure-omgeving"
  3. "Ontwerp een informatiebeveiligingsbeleid dat A.5.1 behandelt"

Lees meer over herhalen en verfijnen met gesprekken met meerdere beurten →

Compliance-specifieke Best Practices

Controleer altijd AI-gegenereerde inhoud aan de hand van officiële standaarden. ISMS Copilot biedt deskundige begeleiding, maar je moet controle-eisen verifiëren en outputs aanpassen aan de tools, rollen en bewijsmateriaal van jouw organisatie.

  • Verwijs naar exacte versies – Specificeer "ISO 27001:2022" in plaats van alleen "ISO 27001" om actuele begeleiding te garanderen
  • Vraag "waarom" voor begrip – "Waarom vereist SOC 2 scheiding van taken?" helpt je om het aan belanghebbenden uit te leggen
  • Vraag om bewijslijsten – "Welk bewijsmateriaal heb ik nodig voor NIST CSF PR.AC-4?" brengt auditvereisten vroegtijdig aan het licht
  • Combineer frameworks – "Hoe mappt GDPR Artikel 32 op ISO 27001 A.8-controles?" voor efficiëntie
  • Gebruik werkruimten voor klanten – Isoleer elk project met aangepaste instructies om kruisbesmetting te voorkomen

Veelvoorkomende Valkuilen om te Vermijden

  • Te vaag zijn – "Vertel me over risicobeheer" verspilt tijd aan algemene informatie
  • Eén vraag overladen – Het in één keer vragen om 15 beleidsstukken vermindert de kwaliteit per item
  • Context negeren – Het weglaten van je techstack leidt tot algemene aanbevelingen
  • Verificatie overslaan – Het behandelen van output als definitief zonder review brengt auditrisico's met zich mee
  • Functies niet gebruiken – Aangepaste instructies en persona's bestaan om herhaling te voorkomen

Antwoordstijlen en Instellingen

Pas de lengte van het antwoord aan met behulp van het antwoordstijldropdownmenu:

  • Beknopt – Korte, directe antwoorden voor snelle opzoekingen
  • Normaal – Gebalanceerd detail voor de meeste vragen
  • Gedetailleerd – Uitgebreide uitleg voor complexe onderwerpen

Schakel PII-reductie in als je gevoelige gegevens in voorbeelden bespreekt.

Volgende Stappen

Begin vandaag met het toepassen van deze technieken in je vragen. Hoe meer context en specificiteit je biedt, hoe waardevoller ISMS Copilot wordt voor je compliancewerk.

Klaar om dieper te duiken? Verken de ISO 27001- en SOC 2-promptbibliotheken voor tientallen kant-en-klare voorbeelden van queries, of richt een werkruimte in met aangepaste instructies voor je volgende project.

Hoe ISMS Copilot verantwoord te gebruiken

On this page