Overzicht Prompt Engineering
Prompt engineering is het opstellen van duidelijke, specifieke vragen om nauwkeurige, bruikbare antwoorden te krijgen van ISMS Copilot. Op het gebied van compliance en security...
Wat is Prompt Engineering?
Prompt engineering is het opstellen van duidelijke, specifieke vragen om nauwkeurige, bruikbare antwoorden te krijgen van ISMS Copilot. In compliance- en securitywerk zorgen goed gestructureerde prompts ervoor dat je frameworkspecifieke begeleiding, auditklare documentatie en betrouwbare risicobeoordelingen ontvangt zonder hallucinaties.
In tegenstelling tot algemene AI-tools is ISMS Copilot getraind op praktijkervaring van consultants op het gebied van ISO 27001, SOC 2, NIST, GDPR, DORA, NIS2 en andere frameworks. Effectieve prompts helpen je om deze gespecialiseerde kennis in te zetten voor compliance-taken met hoge inzet.
Wanneer Prompt Engineering te Gebruiken
Pas deze technieken toe wanneer je het volgende nodig hebt:
- Frameworkspecifieke antwoorden – Implementaties van controles, auditevidentie of gap-analyse voor exacte standaarden
- Gepersonaliseerde documentatie – Beleid, procedures of risicobeoordelingen die zijn afgestemd op de context van jouw organisatie
- Meerstappenworkflows – Complexe taken zoals volledige SOC 2-paraatheid of ISO 27001-certificeringsroadmaps
- Bestandsanalyse – Gap-assessments of compliancebeoordelingen van geüploade documenten
Goede prompts besparen tijd. Een specifieke vraag zoals "ISO 27001:2022 controle A.8.1 implementatie voor een SaaS-bedrijf met 50 medewerkers" levert binnen enkele seconden gerichte begeleiding op, in plaats van heen-en-weer verduidelijkingen.
Kerntechnieken van Prompt Engineering
Beheers deze technieken om het meeste uit ISMS Copilot te halen:
1. Wees Duidelijk en Specifiek
Verwijs naar exacte frameworks, controles en organisatorische context. Vage vragen leveren algemene antwoorden op.
Voorbeeld: Vraag in plaats van "Hoe ga ik om met toegangsbeheer?" liever "Welk bewijsmateriaal heb ik nodig voor SOC 2 CC6.1 gebruikerstoegangsreviews in een startup met 30 medewerkers die Google Workspace gebruikt?"
Lees meer over duidelijk en specifiek zijn →
2. Geef Organisatorische Context
Neem je branche, bedrijfsgrootte, techstack en volwassenheidsniveau op. Dit stemt aanbevelingen af op jouw realiteit.
Voorbeeld: "Wij zijn een healthcare SaaS met 75 medewerkers die AWS en Salesforce gebruiken, en implementeren momenteel voor de eerste keer ISO 27001."
Lees meer over het bieden van organisatorische context →
3. Gebruik Aangepaste Instructies
Stel werkruimte-instructies in op werkruimteniveau om te voorkomen dat je context bij elke vraag moet herhalen. Perfect voor klantwerk of specifieke projecten.
Voorbeeldinstructie: "Focus op ISO 27001:2022 voor een financiële dienstverlener met 200 medewerkers. Benadruk GDPR-afstemming en geef prioriteit aan quick wins voor de komende audit."
4. Maak Gebruik van Persona's
Kies de juiste persona om stijl en diepgang van het antwoord te bepalen:
- Standaard – Gebalanceerde, algemene begeleiding
- Implementeerder – Praktische, stapsgewijze acties
- Auditor – Bewijsmateriaalgericht, gap-identificatie
- Consultant – Strategisch, bedrijfsgericht advies
Persona's gebruiken om AI-antwoorden aan te passen
5. Deel Complexe Verzoeken Op
Splits vragen met meerdere onderdelen in opeenvolgende queries. Dit verbetert de nauwkeurigheid en stelt je in staat om de richting te verfijnen.
In plaats van: "Help me voorbereiden op een SOC 2-audit inclusief beleid, bewijsmateriaal en leveranciersbeoordelingen"
Probeer:
- "Welk SOC 2 Type II-beleid heb ik nodig voor een SaaS-bedrijf?"
- "Genereer een toegangsbeleid voor SOC 2 CC6.1-6.3"
- "Welk bewijsmateriaal voor leveranciersbeoordeling voldoet aan CC9.2?"
Lees meer over het opsplitsen van complexe verzoeken →
6. Gebruik Voorbeelden en Patronen
Raadpleeg de promptbibliotheken voor bewezen query-patronen binnen frameworks. Deze laten effectieve formuleringen zien voor controles, risicobeoordelingen en documentatie.
Overzicht ISO 27001 Promptbibliotheek
7. Vraag om Specifieke Outputformaten
Geef aan of je tabellen, checklists, beleidsontwerpen of stapsgewijze procedures nodig hebt.
Voorbeeld: "Maak een tabel die onze HR-processen mappt op ISO 27001 Bijlage A.6-controles, met identificatie van hiaten"
Lees meer over het aanvragen van specifieke outputformaten →
8. Upload Bestanden voor Context
Voeg bestaand beleid, risicoregisters of auditrapporten (PDF, DOCX, XLS) toe voor gap-analyse of verbetersuggesties.
Voorbeeldvraag met upload: "Beoordeel dit toegangsbeleid aan de hand van SOC 2 CC6-criteria en geef verbeteringsvoorstellen"
Lees meer over het uploaden van bestanden voor context en analyse →
9. Herhaal en Verfijn
Gebruik gesprekken met meerdere beurten binnen een werkruimte om voort te bouwen op eerdere antwoorden. Elke vervolgvraag behoudt de context.
Voorbeeldstroom:
- "Wat zijn de ISO 27001 A.5-controles?"
- "Breid uit over A.5.1 voor onze Azure-omgeving"
- "Ontwerp een informatiebeveiligingsbeleid dat A.5.1 behandelt"
Lees meer over herhalen en verfijnen met gesprekken met meerdere beurten →
Compliance-specifieke Best Practices
Controleer altijd AI-gegenereerde inhoud aan de hand van officiële standaarden. ISMS Copilot biedt deskundige begeleiding, maar je moet controle-eisen verifiëren en outputs aanpassen aan de tools, rollen en bewijsmateriaal van jouw organisatie.
- Verwijs naar exacte versies – Specificeer "ISO 27001:2022" in plaats van alleen "ISO 27001" om actuele begeleiding te garanderen
- Vraag "waarom" voor begrip – "Waarom vereist SOC 2 scheiding van taken?" helpt je om het aan belanghebbenden uit te leggen
- Vraag om bewijslijsten – "Welk bewijsmateriaal heb ik nodig voor NIST CSF PR.AC-4?" brengt auditvereisten vroegtijdig aan het licht
- Combineer frameworks – "Hoe mappt GDPR Artikel 32 op ISO 27001 A.8-controles?" voor efficiëntie
- Gebruik werkruimten voor klanten – Isoleer elk project met aangepaste instructies om kruisbesmetting te voorkomen
Veelvoorkomende Valkuilen om te Vermijden
- Te vaag zijn – "Vertel me over risicobeheer" verspilt tijd aan algemene informatie
- Eén vraag overladen – Het in één keer vragen om 15 beleidsstukken vermindert de kwaliteit per item
- Context negeren – Het weglaten van je techstack leidt tot algemene aanbevelingen
- Verificatie overslaan – Het behandelen van output als definitief zonder review brengt auditrisico's met zich mee
- Functies niet gebruiken – Aangepaste instructies en persona's bestaan om herhaling te voorkomen
Antwoordstijlen en Instellingen
Pas de lengte van het antwoord aan met behulp van het antwoordstijldropdownmenu:
- Beknopt – Korte, directe antwoorden voor snelle opzoekingen
- Normaal – Gebalanceerd detail voor de meeste vragen
- Gedetailleerd – Uitgebreide uitleg voor complexe onderwerpen
Schakel PII-reductie in als je gevoelige gegevens in voorbeelden bespreekt.
Volgende Stappen
Begin vandaag met het toepassen van deze technieken in je vragen. Hoe meer context en specificiteit je biedt, hoe waardevoller ISMS Copilot wordt voor je compliancewerk.
Klaar om dieper te duiken? Verken de ISO 27001- en SOC 2-promptbibliotheken voor tientallen kant-en-klare voorbeelden van queries, of richt een werkruimte in met aangepaste instructies voor je volgende project.