ISMS Copilot Docs

Specifieke uitvoervormen aanvragen

Compliancewerk vereist specifieke deliverables: beleidsdocumenten, risicomatrixen, control mappings, auditchecklists, bewijslogboeken. Zonder formaatrichtlijnen...

Waarom formaat belangrijk is

Compliancewerk vereist specifieke deliverables: beleidsdocumenten, risicomatrixen, control mappings, auditchecklists, bewijslogboeken. Zonder formaatrichtlijnen valt ISMS Copilot terug op paragraafuitleg—nuttig om te leren, minder nuttig voor implementatie.

Het aanvragen van expliciete formaten levert direct bruikbare outputs op: tabellen die u kunt plakken in spreadsheets, beleidssecties die u kunt invoegen in sjablonen, checklists die u kunt afdrukken voor audits. Dit elimineert het herformatteren en versnelt de overgang van richtlijn naar actie.

Gangbare complianceformaten

1. Tabellen en matrixen

Ideaal voor control mappings, gap-analyse, risicobeoordelingen en assetinventarissen.

Voorbeeldverzoek: "Maak een tabel die onze HR-processen mappt op ISO 27001:2022 Bijlage A.6-controles, met kolommen voor Proces, Controlenummer, Controlenaam, Huidige status en Gat"

Gebruik van output: Kopieer naar spreadsheet voor directiebeoordeling of als auditbewijs.

Voorbeeld risicobeoordeling: "Genereer een risicomatrix voor bedreigingen van cloudinfrastructuur met kolommen: Asset, Bedreiging, Waarschijnlijkheid (1-5), Impact (1-5), Risicoscore en Beheersmaatregel"

Voorbeeld control mapping: "Maak een tabel die laat zien welke SOC 2-controles overlappen met ISO 27001:2022, met kolommen: SOC 2-criteria, ISO 27001-controle, Beschrijving, Eén beleid mogelijk (J/N)"

2. Checklists

Perfect voor auditvoorbereiding, implementatietracking en bewijsverzameling.

Voorbeeldverzoek: "Genereer een SOC 2 Type II-gereedheidschecklist met categorieën voor Beleid, Toegangscontroles, Changemanagement, Monitoring en Leveranciersbeheer. Voeg een aanvinkformaat en bewijseisen toe voor elk item."

Gebruik van output: Afdrukken voor teamvergaderingen, bijhouden in projectmanagementtools, delen met auditors.

Voorbeeld bewijschecklist: "Maak een checklist van bewijsmateriaal voor ISO 27001 A.8.15 (logging en monitoring), inclusief bewijs van logretentie, configuratie van monitoringwaarschuwingen en incidentresponsdossiers"

3. Beleids- en proceduredocumenten

Vraag gestructureerde secties aan voor formele documentatie.

Voorbeeldverzoek: "Ontwerp een toegangsbeleid voor ISO 27001 A.5.15-5.18 met secties voor Doel, Scope, Rollen en verantwoordelijkheden, Toegangsaanvraagproces, Beoordelingsprocedures, Beëindigingsproces en Referenties. Gebruik formele beleidstaal die geschikt is voor goedkeuring door de directie."

Gebruik van output: Aanpassen met bedrijfsspecifieke details, ter goedkeuring indienen, publiceren in beleidsrepository.

Voorbeeld procedure: "Maak een stapsgewijze incidentresponsprocedure voor SOC 2 CC7.3 met genummerde stappen, beslispunten, escalatiecriteria en communicatiesjablonen"

4. Lijsten (genummerd en ongenummerd)

Handig voor implementatiestappen, controle-eisen en toolaanbevelingen.

Voorbeeldverzoek: "Maak een lijst van de technische controles die vereist zijn voor ISO 27001 A.8.24 (cryptografie) in prioriteitsvolgorde voor een SaaS-platform, met korte implementatienotities voor elk"

Voorbeeld toolaanbeveling: "Geef een lijst met opsommingstekens van SaaS-tools voor SOC 2-complianceautomatisering, waaronder toegangsbeoordelingen, logbeheer en leveranciersbeoordelingen, met geschatte prijzen"

5. Workflows en stroomdiagrammen (tekstgebaseerd)

Beschrijf beslissingsbomen en processtromen in gestructureerd formaat.

Voorbeeldverzoek: "Beschrijf de goedkeuringsworkflow voor changemanagement voor ISO 27001 A.8.32 in stapsgewijs formaat: wie indient, wie beoordeelt, goedkeuringscriteria, triggers voor terugdraaien en verificatie na implementatie"

Gebruik van output: Omzetten in visuele stroomdiagrammen, documenteren in procesdocumentatie, trainen van teamleden.

6. Sjablonen

Vraag invulformaten aan voor terugkerende taken.

Voorbeeldverzoek: "Maak een sjabloon voor leveranciersrisicobeoordeling voor SOC 2 CC9.2 met secties voor Leveranciersinformatie, Gegevensverwerking, Beveiligingscontroles, Compliancecertificeringen, Beoordelingsscore en Goedkeuringsbeslissing. Voeg beoordelingsschalen toe."

Gebruik van output: Opslaan als herbruikbaar sjabloon voor het evalueren van elke leverancier.

Voorbeeld risicobehandelingsplan: "Genereer een sjabloon voor een risicobehandelingsplan voor ISO 27001 met velden voor Risico-ID, Risicobeschrijving, Behandelingsoptie (Accepteren/Beperken/Overdragen/Vermijden), Geïmplementeerde controles, Eigenaar, Deadline en Verificatiemethode"

7. Vergelijkingsformaten

Zij-aan-zij analyse voor besluitvorming.

Voorbeeldverzoek: "Vergelijk AWS KMS, HashiCorp Vault en Google Cloud KMS voor ISO 27001 A.8.24 cryptografisch sleutelbeheer in een tabel met rijen voor Kosten, Integratiegemak, Sleutelrotatie, Auditlogging en Compliancecertificeringen"

8. Bewijslogboeken

Gestructureerde documentatie voor audittrails.

Voorbeeldverzoek: "Maak een formaat voor een bewijslogboek voor SOC 2 CC6.1 toegangsbeoordelingen met kolommen: Beoordelingsperiode, Naam beoordelaar, Beoordeelde systemen, Beoordeelde gebruikers, Toegangsveranderingen, Beoordelingsdatum en Opmerkingen auditor"

Na het ontvangen van geformatteerde output kunt u vervolgvragen stellen zoals "Voeg een kolom toe voor Tijdlijn voor herstel" of "Breid de beleidsdoelsectie uit met regelgevende drijfveren" om te verfijnen zonder opnieuw te beginnen.

Formaatspecificaties

Markdowntabellen

ISMS Copilot kan markdowntabellen genereren die u direct kunt kopiëren naar documentatietools of naar andere formaten kunt converteren.

Voorbeeldverzoek: "Maak een markdowntabel die ISO 27001:2013 vergelijkt met 2022 Bijlage A-controles met kolommen: Oude controle, Nieuwe controle, Type wijziging (Hernoemd/Samengevoegd/Nieuw/Verwijderd)"

Genummerde vs. ongenummerde lijsten

Specificeer hiërarchie voor duidelijkheid:

  • Genummerde lijsten: Opeenvolgende stappen, geprioriteerde items, gerangschikte aanbevelingen
  • Lijsten met opsommingstekens: Niet-opeenvolgende eisen, kenmerkenlijsten, items met gelijke prioriteit

Voorbeeld: "Geef een genummerde lijst van ISO 27001-implementatiefasen in chronologische volgorde, met lijsten met opsommingstekens voor subtaken onder elke fase"

Sectiekoppen en diepte

Voor lange documenten kunt u specifieke kopstructuren aanvragen.

Voorbeeldverzoek: "Ontwerp een informatiebeveiligingsbeleid met hoofdsecties (H2-koppen) voor Doel, Scope, Beleidsverklaringen, Rollen en Procedures. Gebruik onder Beleidsverklaringen H3-koppen voor Toegangscontrole, Gegevensbescherming en Incidentrespons."

Voorbeelden per use case

Gap-analyse

Verzoek: "Analyseer onze huidige beveiligingscontroles ten opzichte van SOC 2 CC6-CC8 in tabelformaat met kolommen: Controle, Eisen, Onze huidige status, Gat (Ja/Nee), Prioriteit (Hoog/Middel/Laag), Herstelinspanning (Uren)"

Waarom dit formaat: Directie heeft een geprioriteerde weergave nodig; uitvoerders hebben schattingen van de inspanning nodig; auditors hebben gatidentificatie nodig.

Auditvoorbereiding

Verzoek: "Maak een ISO 27001-certificeringsauditchecklist georganiseerd per Bijlage A-domein (A.5, A.6, A.7, A.8) met aanvinkvakjes voor Beleid bestaat, Procedure gedocumenteerd, Bewijs verzameld en Getest/Gecontroleerd"

Waarom dit formaat: Volg gereedheid voor 93 controles, identificeer zwakke punten, delegeer bewijsverzameltaken.

Risicomanagement

Verzoek: "Genereer een sjabloon voor een risicoregister met kolommen: Risico-ID, Categorie (Vertrouwelijkheid/Integriteit/Beschikbaarheid), Bron van bedreiging, Betrokken asset, Inherent risicoscore, Aanwezige controles, Residueel risicoscore, Behandelingsbeslissing, Eigenaar. Voeg scoringsrichtlijnen toe (schaal van 1-5 voor waarschijnlijkheid en impact)."

Waarom dit formaat: Gestandaardiseerde risicoscoring, duidelijke eigendom, audittrail voor behandelingsbeslissingen.

Beleidsontwikkeling

Verzoek: "Ontwerp een beleid voor bedrijfscontinuïteit voor ISO 27001 A.5.29 met deze secties: 1) Doel en Scope, 2) Hersteltijddoelstellingen (RTO) en Herstelpuntdoelstellingen (RPO) per systeemlaag, 3) Rollen (BC-coördinator, Afdelingshoofden, IT), 4) Triggers voor planactivering, 5) Testschema, 6) Beoordelings- en updateproces. Gebruik een formele bedrijfsbeleidstoon."

Waarom dit formaat: Gestructureerd voor juridische/directiebeoordeling, bevat besluitcriteria, definieert meetbare doelstellingen.

Implementatieplanning

Verzoek: "Maak een tijdlijn in Gantt-chartstijl in tabelformaat voor een 6 maanden durende SOC 2-implementatie met kolommen: Maand, Fase, Belangrijke activiteiten, Deliverables, Eigenaar, Afhankelijkheden. Begin met gap-analyse in Maand 1 tot gereedheidsbeoordeling in Maand 6."

Waarom dit formaat: Visualiseer afhankelijkheden, wijs eigendom toe, volg mijlpalen voor projectmanagement.

Toolevaluatie

Verzoek: "Vergelijk security awareness-trainingsplatforms (KnowBe4, Proofpoint, SANS) in tabelformaat voor ISO 27001 A.6.3-compliance met rijen voor Inhoudsbibliotheek, Phishing-simulatie, Compliance-tracking, Kosten per gebruiker en Integratie met Okta/Google"

Waarom dit formaat: Objectieve vergelijking voor inkoopbeslissingen, afstemming op specifieke controle-eisen.

Zeer complexe formaten (meervoudig geneste tabellen, geavanceerde spreadsheetformules) worden mogelijk niet perfect weergegeven. Vraag eenvoudigere structuren aan en verbeter de opmaak na export.

Formaten combineren

Veel vragen profiteren van meerdere formaten in volgorde.

Voorbeeld: "Voor ISO 27001 A.8.15 loggingeisen: 1) Maak een tabel van logbronnen (Applicatie, AWS CloudTrail, Okta) met retentieperioden en monitoringtools, 2) Geef een lijst met opsommingstekens van loggebeurtenissen die waarschuwingen moeten activeren, 3) Ontwerp een genummerde procedure voor logbeoordeling en incident-escalatie"

Output: Referentietabel + snel te scannen lijst + implementatieprocedure in één antwoord.

Formaatoutputs verfijnen

Als het initiële formaat niet aan de behoeften voldoet, herhaal dan:

  • "Voeg een Statuskolom toe aan de risicomatrix voor het bijhouden van de voortgang van herstel"
  • "Zet de lijst met opsommingstekens om in een genummerde prioriteitenrangschikking"
  • "Breid het beleidssjabloon uit met een Definitiesectie"
  • "Hernoem de tabel om controles te groeperen op implementatiecomplexiteit in plaats van alfabetisch"

Workspaces onthouden de context, dus verfijningen bouwen voort op eerdere outputs.

Wanneer geen formaat is gespecificeerd

Zonder formaatverzoeken valt ISMS Copilot terug op:

  • Uitleggende alinea's voor "hoe"- en "wat"-vragen
  • Lijsten met opsommingstekens voor reacties met meerdere items
  • Gestructureerde proza voor het genereren van beleid/procedures

Dit werkt voor het leren, maar vereist handmatig herformatteren voor deliverables. Specificeer altijd het formaat voor implementatieoutputs.

Formaatspecifieke vragen verminderen de nabewerkingstijd met 70-80%. In plaats van alinea's handmatig in tabellen te kopiëren, krijgt u direct auditklare deliverables.

Exporteren en integratie

Geformatteerde outputs werken goed met:

  • Spreadsheettools: Markdowntabellen plakken in Excel/Google Sheets
  • Documentatieplatforms: Beleidsdocumenten kopiëren naar Confluence, SharePoint, Notion
  • Projectmanagement: Checklists importeren in Jira, Asana, Monday.com
  • GRC-platforms: Risicoregisters en bewijslogboeken integreren met Vanta, Drata, Secureframe

Specificeer of de output compatibel moet zijn met specifieke tools (bijv. "in CSV-compatibel formaat" of "als Markdown voor Confluence").

Duidelijkheid van formaat testen

Controleer voordat u verzendt of uw verzoek specificeert:

  1. Uitvoertype (tabel, lijst, beleid, checklist, sjabloon)
  2. Structuur (kolommen/rijen, sectiekoppen, nummeringsschema)
  3. Inhoud per element (welke informatie in elke kolom/sectie)
  4. Toon of stijl indien van toepassing (formeel beleidstaal, technische procedure, directieoverzicht)

Volgende stappen

Identificeer uw volgende compliancedeliverable en vraag het exacte formaat aan dat u nodig hebt. Let op hoe geformatteerde outputs de overgang van AI-reactie naar geïmplementeerde deliverable versnellen.

Terug naar Prompt Engineering Overzicht

On this page