Przegląd biblioteki promptów inżynierii GRC
Wykorzystaj tę bibliotekę promptów, aby przyspieszyć zadania związane z inżynierią zgodności w ramach różnych frameworków bezpieczeństwa. Prompty te pomogą Ci projektować, wdrażać i dokumentować…
Czego osiągniesz
Wykorzystaj tę bibliotekę promptów, aby przyspieszyć zadania związane z inżynierią zgodności w ramach różnych frameworków bezpieczeństwa. Prompty te pomogą Ci projektować, wdrażać i dokumentować techniczne środki kontroli, praktyki bezpiecznego rozwoju oraz bezpieczeństwo infrastruktury, które spełniają wymagania ISO 27001, SOC 2, NIST i innych standardów zgodności.
Jak korzystać z tej biblioteki
Każdy prompt jest gotowy do skopiowania i wklejenia do ISMS Copilot. Zastąp [placeholders] swoimi konkretnymi danymi, aby uzyskać dostosowane wyniki.
Utwórz dedykowaną przestrzeń roboczą (Workspace) dla każdego projektu lub klienta, aby utrzymać porządek i świadomość kontekstu w pracy związanej z inżynierią zgodności.
Dobre praktyki
- Określaj konkretnie swoją technologię, środowisko chmurowe i architekturę
- Prześlij istniejące dokumenty (PDF, DOCX, XLS) do analizy luk
- Poproś o uzasadnienie, aby zrozumieć mapowanie środków kontroli
- Iteruj wyniki – udoskonalaj prompty na podstawie początkowych rezultatów
Kategorie promptów
Biblioteka jest zorganizowana według obszarów skupienia inżynieryjnego:
Prompty dotyczące bezpiecznego cyklu życia rozwoju oprogramowania
Projektuj środki kontroli bezpieczeństwa dla swojego SDLC, w tym procesy przeglądu kodu, integrację testów bezpieczeństwa, zarządzanie zależnościami i obsługę sekretów, które są zgodne z Aneksem A.8, SOC 2 CC8 i NIST SP 800-218 (SSDF).
Prompty dotyczące bezpieczeństwa infrastruktury i chmury
Generuj konfiguracje bezpieczeństwa infrastruktury jako kodu, przewodniki hardeningu chmury, projekty segmentacji sieci oraz architektury szyfrowania dla AWS, Azure, GCP, które spełniają wymagania Aneksu A.13, TSC CC6.6-CC6.7 i NIST CSF.
Prompty dotyczące DevSecOps i automatyzacji
Buduj potoki bezpieczeństwa CI/CD, automatyczne kontrole zgodności, polityki bezpieczeństwa kontenerów oraz konfiguracje monitorowania bezpieczeństwa zgodne z Aneksem A.12, SOC 2 CC7 i kontrolami NIST SP 800-53.
Prompty dotyczące kontroli dostępu i zarządzania tożsamością
Projektuj techniczne implementacje RBAC, MFA, zarządzania dostępem uprzywilejowanym, zarządzania sesjami oraz federacji tożsamości, które spełniają wymagania Aneksu A.9, TSC CC6.1-CC6.3 oraz zasady architektury Zero Trust.
Prompty dotyczące monitorowania bezpieczeństwa i reagowania na incydenty
Twórz strategie logowania, konfiguracje SIEM, reguły korelacji alertów, playbooki incydentów oraz procedury forensyczne dla Aneksu A.16-A.17, SOC 2 CC7.3-CC7.5 i cyklu życia NIST IR.
Prompty dotyczące kryptografii i ochrony danych
Wdrażaj standardy szyfrowania, systemy zarządzania kluczami, schematy klasyfikacji danych oraz procedury bezpiecznego usuwania zgodne z Aneksem A.10, Artykułem 32 GDPR, TSC CC6.7 i NIST SP 800-57.
Te prompty koncentrują się na implementacji technicznej. W przypadku szerszych ocen ryzyka i rozwoju polityk, zobacz biblioteki promptów ISO 27001 i SOC 2.
Integracja z frameworkami
Prompty inżynierii GRC mapują się na wiele frameworków zgodności:
| Obszar Inżynieryjny | ISO 27001 | SOC 2 | NIST CSF | GDPR |
|---|---|---|---|---|
| Bezpieczny Rozwój | A.8.1-A.8.34, A.14.1-A.14.3 | CC8.1 | PR.DS, PR.IP | Art. 25, 32 |
| Bezpieczeństwo Infrastruktury | A.13.1-A.13.2, A.8.9-A.8.24 | CC6.6-CC6.8 | PR.AC, PR.DS | Art. 32 |
| DevSecOps | A.12.1-A.12.7, A.14.2 | CC7.2-CC7.3 | DE.CM, RS.AN | Art. 32 |
| Kontrola Dostępu | A.9.1-A.9.4, A.5.15-A.5.18 | CC6.1-CC6.3 | PR.AC | Art. 32 |
| Monitorowanie i Reagowanie na Incydenty | A.16.1, A.17.1-A.17.2 | CC7.3-CC7.5 | DE.AE, RS.RP | Art. 33-34 |
| Kryptografia | A.10.1, A.8.24 | CC6.7 | PR.DS-5 | Art. 32, 34 |
Wskazówki dla zespołów inżynieryjnych
Zawsze weryfikuj generowane przez AI konfiguracje techniczne względem oficjalnej dokumentacji i testuj w środowiskach nieprodukcyjnych przed wdrożeniem.
- Zacznij od swojej obecnej architektury – prześlij diagramy sieciowe, dokumentację architektury lub pliki konfiguracyjne, aby zapewnić kontekst
- Poproś o wyniki w formatach, których używasz (Terraform, CloudFormation, YAML, runbooki Markdown)
- Poproś o mapowanie środków kontroli, aby pokazać audytorom, jak implementacje techniczne spełniają wymagania
- Generuj jednocześnie przewodniki implementacyjne i dokumentację dowodową