ISMS Copilot Docs

Przewodnik po zapytaniach w ramach ram certyfikacyjnych HDS v2.0

ISMS Copilot zawiera zastrzeżoną wiedzę na temat francuskiego ramienia certyfikacyjnego HDS (Hébergeur de Données de Santé) v2.0 dla hostingu danych zdrowotnych. Niniejszy przewodnik...

ISMS Copilot zawiera zastrzeżoną wiedzę na temat francuskiego ramienia certyfikacyjnego HDS (Hébergeur de Données de Santé) v2.0 dla hostingu danych zdrowotnych. Niniejszy przewodnik pokazuje, jak formułować zapytania dotyczące 31 wymagań oraz łączyć je z kontekstem ISO 27001.

Struktura HDS v2.0

Ramowe wymagania są zorganizowane w siedmiu głównych sekcjach:

  1. Wstęp — Tło i kontekst regulacyjny
  2. Ogólne definicje i pojęcia — Kluczowa terminologia
  3. Zakres — Zastosowanie wymagań certyfikacyjnych
  4. Warunki przyznawania certyfikatu — Proces certyfikacji
  5. Wymagania ISMS (5.4–5.10) — Zgodne z klauzulami 4–10 ISO 27001:2023
  6. Wymagania dotyczące relacji umownych (6.1–6.11) — Obowiązkowe klauzule umowne z Kodeksu Zdrowia Publicznego
  7. Suwerenność danych — Ograniczenia transferu danych spoza UE oraz wymogi suwerenności

Rozdział 5 odzwierciedla strukturę ISMS z ISO 27001: kontekst (5.4), zarządzanie (5.5), planowanie (5.6), wsparcie (5.7), operacje (5.8), ocena efektywności (5.9) oraz doskonalenie (5.10). Rozdział 6 dodaje specyficzne dla ochrony zdrowia wymagania umowne, takie jak odwracalność (6.11), prawa podmiotów danych (6.3) oraz kontrola podwykonawców (6.6).

Formułowanie zapytań o wymagania HDS

Używaj języka naturalnego, aby odwoływać się do sekcji, podsekcji lub tematów. System automatycznie wykrywa zapytania dotyczące HDS i wprowadza wiedzę z ram certyfikacyjnych.

Przykłady skutecznych promptów:

  • "Wymaganie HDS v2.0 6.11 plan odwracalności dla hostingu w chmurze"
  • "Rozdział 5.8.2 ocena ryzyka dla infrastruktury danych zdrowotnych"
  • "Wymagania umowne HDS dotyczące podwykonawców zgodnie z punktem 6.6"
  • "Sekcja 7 obowiązki związane z suwerennością danych przy transferach poza UE"

Określaj kontekst:

  • "Wymagania kompetencyjne HDS v2.0 5.7.2 dla 20-osobowego zespołu SaaS w ochronie zdrowia"
  • "Implementacja gwarancji z rozdziału 6.9 dla danych PHI hostowanych na Azure"

Zwróć uwagę na komunikat "Consulting HDS v2.0 knowledge…" w czacie, aby potwierdzić, że system wykorzystuje specyficzną dla ram certyfikacyjnych wiedzę z rzeczywistych projektów zgodności.

Zapytania dwujęzyczne (francuski/angielski)

Możesz formułować zapytania w języku francuskim lub angielskim. Wielojęzyczne modele ISMS Copilot obsługują oba języki.

Przykłady w języku francuskim:

  • "Exigences HDS v2.0 chapitre 6.3 droits des personnes concernées"
  • "Plan de réversibilité selon HDS 6.11 pour infrastructure cloud"

Przykłady w języku angielskim:

  • "HDS v2.0 chapter 6.3 data subject rights obligations"
  • "Reversibility plan per HDS 6.11 for cloud infrastructure"

Wiedza ramowa jest głównie w języku angielskim; zapytania w języku francuskim otrzymują odpowiedzi w języku angielskim, chyba że wyraźnie zażądasz odpowiedzi po francusku (np. "Répondre en français").

Łączenie HDS z ISO 27001

HDS v2.0 bazuje na ISO 27001:2023. Wymagania ISMS z rozdziału 5 bezpośrednio odpowiadają klauzulom 4–10 ISO, dzięki czemu można odwoływać się do kontroli krzyżowo.

Przykłady połączonych promptów:

  • "Jak rozdział 5.8 HDS v2.0 odpowiada klauzuli 8 ISO 27001 dotyczącej kontroli operacyjnych?"
  • "ISO 27001 Annex A.5.23 bezpieczeństwo chmury w odniesieniu do wymagań suwerenności danych HDS v2.0"
  • "HDS 5.6.2 cele bezpieczeństwa zintegrowane z politykami ISO 27001 A.5.1"

Ponieważ HDS odzwierciedla strukturę ISMS z ISO, organizacje już zgodne z ISO 27001 mogą wykorzystać istniejące polityki, oceny ryzyka i dokumentację do certyfikacji HDS. Formułuj zapytania dotyczące obu ram jednocześnie, aby zidentyfikować luki.

HDS dodaje specyficzne dla ochrony zdrowia wymagania (klauzule umowne w rozdziale 6, suwerenność w rozdziale 7) wykraczające poza ISO 27001. Używaj połączonych zapytań, aby zmapować swoje kontrole ISO i zidentyfikować obowiązki wynikające wyłącznie z HDS.

Najlepsze praktyki przygotowania do audytu

Dziel złożone wymagania na części: Formułuj zapytania dotyczące jednej podsekcji na raz (np. "HDS 5.7.4 communication" zamiast "all Chapter 5 support requirements").

Przesyłaj istniejące dokumenty: Dołączaj polityki, umowy lub oceny ryzyka (PDF/DOCX) i pytaj "Czy to spełnia wymaganie HDS v2.0 6.6 dotyczące podwykonawców?" w celu analizy luk.

Żądaj ustrukturyzowanych wyników: Poproś o tabele, listy kontrolne lub listy dowodów — np. "Utwórz listę kontrolną dowodów dla wymagań umownych HDS v2.0 z rozdziału 6".

Używaj person: Formułuj zapytania jako "Audytor HDS" lub "Menedżer hostingu danych zdrowotnych", aby uzyskać wskazówki dostosowane do roli.

Iteruj w przestrzeniach roboczych: Utwórz dedykowaną przestrzeń roboczą dla każdego klienta lub projektu, aby uporządkować zapytania HDS, szkice i przesłane pliki.

ISMS Copilot przyspiesza tworzenie szkiców i analizę, ale nie zastępuje certyfikowanych audytorów HDS ani porad prawnych. Zawsze weryfikuj wyniki z oficjalnym ramieniem HDS v2.0 oraz Kodeksem Zdrowia Publicznego.

Następne kroki

Rozpocznij od zapytania wysokiego poziomu, takiego jak "HDS v2.0 overview for cloud health data hosting", aby zrozumieć ramy, a następnie zagłębiaj się w konkretne rozdziały podczas tworzenia polityk lub przygotowań do certyfikacji. Dla użytkowników ISO 27001 najpierw zmapuj istniejące kontrole do rozdziału 5 HDS, a następnie zajmij się specyficznymi dla ochrony zdrowia wymaganiami z rozdziałów 6 i 7.

Related: Supported Compliance FrameworksPrompt Engineering Overview

On this page