ISMS Copilot Docs

Bestanden uploaden voor context en analyse

Voor volledige uploadmechanismen, groottelimieten en probleemoplossing, zie Bestanden uploaden en analyseren.

Voor volledige uploadmechanismen, groottelimieten en probleemoplossing, zie Uploaden en analyseren van bestanden.

Waarom bestanden uploaden?

Compliancewerk draait om documenten: bestaande beleidsstukken, auditrapporten, risicobeoordelingen, leverancierscontracten en assetinventarissen. Deze in tekst beschrijven kost tijd en introduceert fouten. Door bestanden rechtstreeks te uploaden, geeft ISMS Copilot nauwkeurige context voor gap-analyse, verbeteringsaanbevelingen en compliance-mapping.

Bestandsanalyse zet vage vragen zoals "Is ons beleid goed genoeg?" om in specifieke, uitvoerbare feedback: "Jouw toegangsbeheerbeleid behandelt SOC 2 CC6.1 en CC6.2, maar mist CC6.3-vereisten voor monitoring van bevoorrechte toegang. Voeg secties toe voor..."

Ondersteunde bestandstypen en limieten

ISMS Copilot accepteert:

  • PDF – Beleidsstukken, auditrapporten, certificeringen, leveranciersbeoordelingen
  • DOCX – Beleidskladversies, procedures, documentatiesjablonen
  • XLS/XLSX – Risicoregisters, assetinventarissen, controlmatrices, bewijslogboeken

Bestandsgrootte: Tot 5 MB voor PDF- en Office-bestanden (DOCX, XLSX); 10 MB voor op tekst gebaseerde bestanden (CSV, JSON, TXT)

Lengte: Documenten tot 20+ pagina's worden effectief verwerkt; langere documenten moeten mogelijk in stukken worden opgedeeld

Uploadlocatie: Voeg bestanden toe via het paperclip-icoon in het query-invoerveld

Geüploade bestanden worden verwerkt met dezelfde privacystandaarden als tekstquery's: end-to-end encryptie, opslag in de EU (Frankfurt) en worden nooit gebruikt voor AI-training. Vermijd echter het uploaden van bestanden die daadwerkelijke wachtwoorden, API-sleutels of persoonlijk identificeerbare informatie (PII) bevatten, tenzij noodzakelijk.

Behoud van Excel-opmaak

XLSX-bestanden krijgen speciale behandeling om je spreadsheetstructuur tijdens de analyse te behouden. Wanneer je een Excel-bestand uploadt, stuurt ISMS Copilot het via een speciale conversieroute die is ontworpen om tabellen intact te houden:

  • Tabelstructuur behouden — Kolommen, rijen en celrelaties blijven zoals in je originele bestand
  • Oriëntatie behouden — Verticale gegevens blijven verticaal, horizontale blijven horizontaal; geen ongewenste transpositie
  • Brede tabellen ondersteund — Spreadsheets met veel kolommen worden correct geconverteerd, in tegenstelling tot de standaard op markdown gebaseerde route die wordt gebruikt voor PDF- en DOCX-bestanden

Dit betekent dat risicoregisters, controlmatrices, assetinventarissen en bewijslogboeken die als XLSX worden geüpload, met een lay-out dichter bij het origineel verschijnen dan voorheen. Je hoeft niets te configureren — de tabelbehoudende route wordt automatisch geactiveerd wanneer je een Excel-bestand uploadt.

Voor de beste resultaten met complexe spreadsheets, zorg ervoor dat je bestand onder de 5 MB is en duidelijke tabelkoppen gebruikt. De AI leest zowel de structuur als de inhoud om nauwkeurige compliance-analyse te bieden.

Veelvoorkomende scenario's voor het uploaden van bestanden

1. Gap-analyse

Upload bestaande beleidsstukken of documentatie voor compliancebeoordeling.

Voorbeeldquery met upload: "Beoordeel dit toegangsbeheerbeleid [bijlage PDF] aan de hand van SOC 2 CC6.1-6.3-vereisten. Identificeer ontbrekende controles, verouderde taal en bewijslacunes voor een Type II-audit."

Reactie van ISMS Copilot: Specifieke secties die updates nodig hebben, ontbrekende controles (bijv. monitoring van bevoorrechte toegang voor CC6.3), aanbevolen toevoegingen en bewijseisen.

Voorbeeld van een auditrapport: "Analyseer de bevindingen uit onze laatste ISO 27001-toezichtsaudit [bijlage PDF]. Prioriteer herstel op basis van ernst en maak een actieplan met tijdlijnen."

2. Beleidsverbetering

Verbeter bestaande documentatie om te voldoen aan nieuwe standaarden of frameworks.

Voorbeeldquery: "Werk dit informatiebeveiligingsbeleid [bijlage DOCX] bij van ISO 27001:2013 naar 2022-vereisten. Markeer secties die herziening nodig hebben en stel nieuwe taal voor bij gewijzigde controles."

Reactie van ISMS Copilot: Zij-aan-zij vergelijking van oude versus nieuwe vereisten, herziene beleidssecties, nieuwe controles om toe te voegen (bijv. A.5.7 dreigingsinlichtingen, A.8.23 webfiltering).

3. Beoordeling van risicoanalyse

Valideer risicomethodologie en scoring aan de hand van frameworkvereisten.

Voorbeeldquery: "Beoordeel dit risicoregister [bijlage XLSX] aan de hand van ISO 27001 A.5.7-vereisten. Zijn de dreigingsbronnen volledig? Is onze 1-5-scoring geschikt? Welke risico's missen we voor een cloud-first SaaS-platform?"

Reactie van ISMS Copilot: Beoordeling van de methodologie, voorgestelde aanvullende dreigingscategorieën (bijv. toeleveringsketen, insiderdreigingen), ontbrekende asset-risicoparen, feedback over scoringkalibratie.

4. Leveranciersbeoordeling

Evalueer certificeringen en contracten van derden voor compliance.

Voorbeeldquery: "Analyseer het SOC 2-rapport van deze leverancier [bijlage PDF] voor onze risicobeoordeling van derden. Bestrijkt het de diensten die wij gebruiken (gegevensopslag en -verwerking)? Zijn er relevante uitzonderingen of kwalificaties? Voldoet het aan onze SOC 2 CC9.2-vereisten?"

Reactie van ISMS Copilot: Dekking van de dienstverlening, opvallende uitzonderingen, controlehiaten, aanbevelingen voor vervolg op de leveranciersvragenlijst.

5. Bewijsmapping

Koppel bestaande artefacten aan auditeisen.

Voorbeeldquery: "Koppel dit logboek van security awareness-training [bijlage XLSX] aan de bewijseisen van ISO 27001 A.6.3. Welk aanvullend bewijs hebben we nodig voor de certificeringsaudit?"

Reactie van ISMS Copilot: Huidige bewijscorrespondentie, ontbrekende elementen (bijv. voortgangsregistratie, testscores, rolspecifieke training), aanbevolen verbeteringen voor het logboek.

6. Verificatie van controle-implementatie

Valideer technische configuraties aan de hand van controle-eisen.

Voorbeeldquery: "Beoordeel deze AWS CloudTrail-configuratiedocumentatie [bijlage PDF] aan de hand van ISO 27001 A.8.15 (logging en monitoring) vereisten. Is de retentie voldoende? Zijn kritieke gebeurtenissen gedekt?"

Reactie van ISMS Copilot: Beoordeling van de configuratiegeschiktheid, ontbrekende logbronnen (bijv. applicatielogboeken, database-toegang), aanbevelingen voor retentieperiode, hiaten in alertering.

7. Sjabloonevaluatie

Beoordeel of sjablonen voldoen aan de normen van het framework.

Voorbeeldvraag: "Evalueer dit incidentresponssjabloon [bijvoegen DOCX] op naleving van SOC 2 CC7.3-7.5. Bevat het alle vereiste elementen (detectie, respons, communicatie, post-incident review)? Wat ontbreekt er?"

8. Vergelijking van meerdere documenten

Analyseer meerdere bestanden op consistentie of dekking.

Voorbeeldvraag: "Vergelijk ons toegangsbeheerbeleid [bijvoegen DOCX] met ons daadwerkelijke toegangsreviewlogboek [bijvoegen XLSX]. Volgen we onze gedocumenteerde procedures? Waar wijken praktijk en beleid van elkaar af?"

Voeg bestanden toe aan het begin van gesprekken om context vast te stellen voor alle vervolgvragen. ISMS Copilot onthoudt geüploade documenten binnen het werkruimtegesprek.

Effectieve bestandsuploadvragen

Geef aan wat geanalyseerd moet worden

Upload niet zomaar en zeg "Bekijk dit." Geef richting:

  • ❌ "Wat vind je hiervan?" [bijvoegen beleid]
  • ✅ "Beoordeel dit gegevensclassificatiebeleid aan de hand van de ISO 27001 A.5.12-vereisten. Controleer op volledigheid, passende gevoeligheidsniveaus en verwerkingsprocedures."

Geef het framework en de scope aan

Bestanden missen inherente context over welke standaard van toepassing is:

  • ❌ "Is dit beleid compliant?" [bijvoegen toegangsbeheerbeleid]
  • ✅ "Beoordeel dit toegangsbeheerbeleid aan de hand van SOC 2 CC6.1-6.3 voor onze aanstaande Type II-audit. Focus op gebruikersprovisioning, reviews en bevoorrechte toegang."

Geef het gewenste resultaat aan

Specificeer wat je terug wilt ontvangen:

  • "Maak een overzichtstabel van hiaten met kolommen: Vereiste, Huidige Status, Gat (Ja/Nee), Aanbeveling"
  • "Lever een gemarkeerde versie met voorgestelde wijzigingen inline"
  • "Lijst de top 5 prioritaire verbeteringen, gerangschikt op auditrisico"
  • "Genereer een nalevingschecklist die aangeeft welke controles zijn opgenomen en welke ontbreken"

Geef organisatorische context

Bestanden onthullen niet de grootte van je bedrijf, technologiestack of beperkingen:

Voorbeeld: "Beoordeel dit bedrijfscontinuïteitsplan [bijvoegen PDF] aan de hand van ISO 27001 A.5.29 voor een SaaS-bedrijf met 60 medewerkers, AWS-infrastructuur en een uptime-SLA van 99,9%. Zijn de RTO's en RPO's passend? Is onze back-upstrategie toereikend?"

Analyse van meerdere bestanden

Upload meerdere gerelateerde bestanden voor een uitgebreide beoordeling:

Voorbeeldvraag: "Beoordeel deze drie beleidsdocumenten [bijvoegen: InfoSec Policy.pdf, Access Control Policy.pdf, Incident Response Policy.pdf] op consistentie en volledigheid ten opzichte van ISO 27001:2022 Bijlage A.5 organisatorische controles. Identificeer tegenstrijdigheden, hiaten en redundanties."

Voorbeeld van kruisverwijzing: "Vergelijk onze gedocumenteerde wijzigingsbeheerprocedure [bijvoegen DOCX] met de daadwerkelijke Jira-wijzigingslogboeken [bijvoegen XLSX]. Volgen we ons proces? Waar doen zich afwijkingen voor?"

Hoewel je meerdere bestanden per vraag kunt uploaden, werkt het analyseren van 2-3 gerelateerde documenten het beste. Bij meer documenten kan de focus verloren gaan—overweeg opeenvolgende vragen voor grote documentensets.

Beste praktijken voor bestandsuploads

Voor het uploaden

  1. Verwijder gevoelige gegevens: Redigeer echte klantnamen, inloggegevens, PII als deze niet essentieel zijn voor de analyse
  2. Controleer bestandsgrootte: Zorg dat het bestand onder de limiet blijft (5 MB voor PDF/Office, 10 MB voor tekstformaten); comprimeer of splits grote bestanden indien nodig
  3. Gebruik duidelijke bestandsnamen: "Access_Control_Policy_v2.pdf" is beter dan "Document1.pdf"
  4. Verifieer het bestandstype: Converteer niet-ondersteunde formaten (bijv. .pages naar .docx)

In je vraag

  1. Verwijs naar de upload: "Beoordeel het bijgevoegde risicoregister..." verduidelijkt welk document bedoeld wordt als er meerdere bestanden in het gesprek zijn
  2. Leg het doel van het bestand uit: "Dit is ons huidige beleid dat moet worden bijgewerkt naar de standaard van 2022"
  3. Stel verwachtingen: "Focus op hiaten, niet op opmaakproblemen" of "Prioriteer bevindingen met een hoog risico"

Na het uploaden

  1. Itereren op basis van bevindingen: "Breid het gat dat je hebt geïdentificeerd bij CC6.3 uit—welke specifieke controles ontbreken?"
  2. Vraag om revisies: "Herschrijf de sectie over toegangsreviews om die hiaten aan te pakken"
  3. Genereer gerelateerde inhoud: "Maak een checklist met bewijsmateriaal voor de controles die dit beleid behandelt"

Problemen oplossen bij bestandsuploads

Upload mislukt of loopt vast

  • Controleer de bestandsgrootte (5 MB voor PDF/Office, 10 MB voor tekstformaten)
  • Verifieer het bestandstype (alleen PDF, DOCX, XLS/XLSX)
  • Probeer grote bestanden in secties te splitsen
  • Zorg voor een stabiele internetverbinding

Analyse mist belangrijke punten

  • Geef specifiekere richting in je vraag ("Focus op Sectie 3.2 met betrekking tot bevoorrechte toegang")
  • Upload een betere bronkwaliteit (bijv. origineel DOCX vs. gescande PDF)
  • Splits documenten met meerdere onderwerpen op in aparte uploads met gerichte vragen

Antwoord verwijst naar verkeerd framework

  • Vermeld expliciet het framework in je vraag: "Beoordeel aan de hand van ISO 27001:2022, niet SOC 2"
  • Controleer de aangepaste instructies van de werkruimte op tegenstrijdige context

Bestandsverwerking duurt te lang

  • Grote bestanden (15+ pagina's) kunnen 30-60 seconden verwerkingstijd vergen
  • Complexe spreadsheets met veel tabbladen kunnen de respons vertragen
  • Gescande PDF's (afbeeldingen) worden langzamer verwerkt dan tekstgebaseerde PDF's

Privacy- en beveiligingsoverwegingen

De bestandsverwerking van ISMS Copilot voldoet aan strikte privacystandaarden:

  • Versleuteling: Bestanden worden versleuteld tijdens verzending en opslag
  • Gegevenslocatie: Opgeslagen in EU-datacenters (Frankfurt)
  • Geen AI-training: Geüploade inhoud wordt nooit gebruikt om modellen te trainen
  • Toegangscontroles: Bestanden zijn alleen zichtbaar binnen je werkruimte
  • Retentie: Bestanden worden opgeslagen voor de duur van het gesprek; verwijder de werkruimte om ze te wissen

Wanneer PII-reductie gebruiken: Schakel de PII-reductieknop in als bestanden voorbeelden bevatten met echte namen, e-mailadressen of identificatoren die niet essentieel zijn voor de analyse.

Voor bestanden met zeer gevoelige gegevens (fusie- en overnamecontracten, beloningen van leidinggevenden, daadwerkelijke incidentforensica met PII), overweeg om geredigeerde versies te uploaden of gebruik te maken van plaatshoudertekst in vragen in plaats van volledige documenten.

Bestandsuploads combineren met andere technieken

Bestanden + Aangepaste Instructies

Stel werkruimtecontext in en upload vervolgens bestanden—context wordt automatisch toegepast:

Instructie: "Financiële dienstverlener, 200 medewerkers, implementatie van ISO 27001:2022"

Upload + Query: "Beoordeel het bijgevoegde toegangsbeheerbeleid aan de hand van A.5.15-5.18" (geen noodzaak om branche/grootte te herhalen)

Bestanden + Persona's

Wissel van persona voor verschillende analyserichtingen:

  1. Auditor-persona: "Beoordeel dit beleid [bijlage] op gereedheid voor SOC 2-audit—welke bewijslacunes zijn er?"
  2. Implementator-persona: "Geef op basis van dit beleid stapsgewijze implementatietaken voor ons DevOps-team"

Bestanden + Iteratieve Verfijning

Upload één keer, verfijn via gesprek:

  1. Upload: Voeg huidige risicoregister bij
  2. Beurt 1: "Beoordeel aan de hand van ISO 27001 A.5.7—wat ontbreekt?"
  3. Beurt 2: "Voeg de ontbrekende cloudinfrastructuurrisico's toe die je hebt geïdentificeerd"
  4. Beurt 3: "Werk risicoscores bij met behulp van de 5x5-matrix die je hebt voorgesteld"
  5. Beurt 4: "Genereer risicobehandelplannen voor risico's met een score van 15 of hoger"

Voorbeeldworkflows

Workflow 1: Beleidmodernisering

  1. Upload verouderd beleid (toegangsbeheerbeleid uit het ISO 27001:2013-tijdperk)
  2. Query: "Vergelijk dit beleid met de vereisten van ISO 27001:2022 A.5.15-5.18. Wat is er veranderd?"
  3. Vervolg: "Herschrijf Sectie 4 (Toegangsbeoordelingen) om te voldoen aan de nieuwe A.5.18-vereisten"
  4. Vervolg: "Voeg een nieuwe Sectie 5 toe voor Bevoorrechte Toegang (A.5.17) met onze AWS- en GitHub-beheerrollen"
  5. Eind: "Genereer een goedkeuringsmemorandum voor de CTO waarin de wijzigingen en compliancevoordelen worden uitgelegd"

Workflow 2: Auditvoorbereiding

  1. Upload 3 bestanden: Toegangsbeheerbeleid, toegangsbeoordelingslogboek (XLSX), Okta-configuratiedocument
  2. Query: "Beoordeel de gereedheid voor SOC 2 CC6.1 aan de hand van deze documenten. Welk bewijsmateriaal is sterk? Wat ontbreekt?"
  3. Vervolg: "Maak een herstelplan voor het ontbrekende bewijsmateriaal met een tijdlijn van 60 dagen"
  4. Vervolg: "Ontwerp een bijgewerkte toegangsbeoordelingsprocedure met jouw aanbevelingen"
  5. Eind: "Genereer een auditorbriefingdocument waarin onze CC6.1-controles en bewijsmateriaal worden samengevat"

Workflow 3: Leveranciersrisicobeoordeling

  1. Upload leveranciers-SOC 2-rapport + leverancierscontract
  2. Query: "Evalueer het SOC 2-rapport van deze leverancier voor onze CC9.2-vereisten. Dekken ze de gegevensverwerkingsdiensten die binnen de scope van ons contract vallen?"
  3. Vervolg: "Welke vragen moeten we stellen in een leveranciersvragenlijst om de door jou gevonden lacunes aan te pakken?"
  4. Vervolg: "Ontwerp een samenvatting van de leveranciersrisicobeoordeling voor ons compliancecomité"

Bestandsuploads zijn het krachtigst in combinatie met specifieke queries en iteratieve verfijning. Upload, analyseer, verbeter, verifieer—alles binnen één werkruimtegesprek.

Volgende Stappen

Identificeer een bestaand beleid, rapport of beoordeling dat beoordeeld moet worden. Upload het met een specifieke gap-analyse of verbeterquery en ervaar hoe bestandscontext compliancewerk versnelt.

On this page