Przegląd biblioteki promptów ISO 27001
Witamy w kompleksowej bibliotece promptów ISO 27001 – pełnej kolekcji gotowych do użycia promptów do wdrażania, dokumentowania i utrzymywania zgodności z ISO 27001:2022 przy użyciu ISMS Copilot. Biblioteka ta przyspiesza każdą fazę podróży z ISMS, od początkowej oceny ryzyka, przez certyfikację, po ciągłe zarządzanie.
Przegląd
Witamy w kompleksowej bibliotece promptów ISO 27001 – pełnej kolekcji gotowych do użycia promptów do wdrażania, dokumentowania i utrzymywania zgodności z ISO 27001:2022 przy użyciu ISMS Copilot. Biblioteka ta przyspiesza każdą fazę podróży z ISMS, od początkowej oceny ryzyka, przez certyfikację, po ciągłe zarządzanie.
Dla kogo jest ta biblioteka
Ta biblioteka promptów została zaprojektowana dla:
- Organizacji wdrażających ISO 27001 po raz pierwszy
- Zespołów ds. bezpieczeństwa i zgodności przygotowujących się do audytów certyfikacyjnych
- Konsultantów wspierających wdrażanie u wielu klientów
- Certyfikowanych organizacji utrzymujących i doskonalących swój ISMS
- Zespołów przechodzących z ISO 27001:2013 na 2022
Co zawiera ta biblioteka
Biblioteka promptów ISO 27001 zawiera pięć kompleksowych kolekcji obejmujących pełny cykl życia ISMS:
1. Prompty do oceny ryzyka
[Prompty do oceny ryzyka ISO 27001](/ISO 27001 prompt library) pomagają przeprowadzić kompleksową ocenę ryzyka, która stanowi podstawę doboru środków kontrolnych.
Co obejmuje:
- Identyfikacja i klasyfikacja aktywów
- Analiza zagrożeń i podatności
- Obliczanie i ocena ryzyka
- Planowanie postępowania z ryzykiem
- Mapowanie środków kontrolnych do Załącznika A
- Dokumentacja i raportowanie ryzyka
- Walidacja przez interesariuszy
- Ciągłe zarządzanie ryzykiem
Kluczowe przypadki użycia: Tworzenie inwentarzy aktywów, generowanie scenariuszy zagrożeń, obliczanie poziomów ryzyka, opracowywanie planów postępowania, tworzenie podstawy dla Deklaracji Stosowalności
Zacznij tutaj, jeśli: Rozpoczynasz wdrażanie ISO 27001 lub musisz zaktualizować ocenę ryzyka pod kątem gotowości do audytu.
2. Prompty dotyczące polityk i procedur
[Prompty dotyczące polityk i procedur ISO 27001](/ISO 27001 prompt library) pomagają stworzyć dokumentację gotową do audytu, która demonstruje wdrożenie środków kontrolnych.
Co obejmuje:
- Tworzenie polityki bezpieczeństwa informacji
- Polityki kontroli dostępu
- Polityki zarządzania aktywami
- Kryptografia i ochrona danych
- Polityki operacyjne i infrastrukturalne
- Bezpieczeństwo zasobów ludzkich
- Polityki zarządzania incydentami
- Zarządzanie stronami trzecimi i dostawcami
- Polityki bezpieczeństwa fizycznego
- Polityki ciągłości działania
- Polityki zgodności i audytu
- Pisanie procedur i opracowywanie Deklaracji Stosowalności
Kluczowe przypadki użycia: Opracowywanie kompleksowych polityk bezpieczeństwa, tworzenie procedur operacyjnych, budowanie Deklaracji Stosowalności, dostosowywanie dokumentacji do branży
Zacznij tutaj, jeśli: Ukończyłeś ocenę ryzyka i musisz udokumentować, w jaki sposób wdrożysz środki kontrolne za pomocą polityk i procedur.
3. Prompty do wdrażania środków kontrolnych
[Prompty do wdrażania środków kontrolnych ISO 27001](/ISO 27001 prompt library) dostarczają praktycznych wskazówek dotyczących wdrażania wszystkich 93 środków kontrolnych Załącznika A w Twoim środowisku.
Co obejmuje:
- Środki kontrolne organizacyjne (A.5) – zarządzanie, role, zarządzanie aktywami
- Środki kontrolne dotyczące ludzi (A.6) – weryfikacja, szkolenia, zakończenie współpracy
- Środki kontrolne fizyczne (A.7) – bezpieczeństwo obiektów, ochrona sprzętu
- Środki kontrolne technologiczne (A.8) – kontrola dostępu, szyfrowanie, logowanie, kopie zapasowe, zarządzanie podatnościami, bezpieczny rozwój
- Wdrażanie zarządzania incydentami
- Wdrażanie ciągłości działania
- Wdrażanie zarządzania dostawcami
- Wdrażanie prywatności i zgodności
- Podejścia do testowania i weryfikacji
- Strategie integracji i automatyzacji
Kluczowe przypadki użycia: Konfigurowanie technicznych środków bezpieczeństwa, projektowanie procesów operacyjnych, wdrażanie uwierzytelniania i kontroli dostępu, konfiguracja monitorowania i logowania, automatyzacja wykonywania środków kontrolnych
Zacznij tutaj, jeśli: Masz udokumentowane polityki i potrzebujesz praktycznych wskazówek dotyczących wdrożenia dla swojego stosu technologicznego.
4. Prompty do przygotowania do audytu
[Prompty do przygotowania do audytu ISO 27001](/ISO 27001 prompt library) pomagają przygotować kompleksowe dowody i dokumentację na potrzeby audytów certyfikacyjnych i nadzoru.
Co obejmuje:
- Analiza luk i ocena gotowości
- Zbieranie dowodów według obszaru środków kontrolnych
- Planowanie i przeprowadzanie audytów wewnętrznych
- Przygotowanie odpowiedzi na audyt
- Kompilacja dowodów technicznych
- Dowody systemu zarządzania
- Dowody dotyczące dostawców i stron trzecich
- Specjalistyczne scenariusze audytowe (chmura, praca zdalna, wiele lokalizacji)
- Działania korygujące po audycie
- Samoocena gotowości do audytu
Kluczowe przypadki użycia: Przeprowadzanie analizy luk przed audytem, zbieranie pakietów dowodowych według środków kontrolnych Załącznika A, przygotowanie na typowe pytania audytorów, przeprowadzanie audytów próbnych, tworzenie planów działań korygujących
Zacznij tutaj, jeśli: Twój audyt certyfikacyjny jest zaplanowany w ciągu 8-12 tygodni lub przygotowujesz się do audytu nadzoru/ponownej certyfikacji.
5. Prompty dotyczące dokumentacji i raportowania
[Prompty dotyczące dokumentacji i raportowania ISO 27001](/ISO 27001 prompt library) pomagają stworzyć obowiązkową dokumentację ISMS oraz komunikować efektywność programu bezpieczeństwa.
Co obejmuje:
- Obowiązkowa dokumentacja ISMS (zakres, kontekst, role, metodologia, Deklaracja Stosowalności, cele)
- Dokumentacja systemu zarządzania
- Dokumentacja operacyjna i instrukcje
- Dokumentacja zarządzania ryzykiem
- Metryki wydajności i pulpity KPI
- Dokumentacja audytów wewnętrznych
- Materiały do przeglądu zarządzania
- Dokumentacja incydentów i problemów
- Dokumentacja zmian i wydań
- Dokumentacja zgodności i prawna
- Dokumentacja dostawców
- Rejestry szkoleń i podnoszenia świadomości
- Raportowanie i komunikacja dla kadry zarządzającej
- Dokumentacja ciągłego doskonalenia
Kluczowe przypadki użycia: Tworzenie obowiązkowych dokumentów ISMS, budowanie pulpitów KPI, przygotowywanie pakietów do przeglądu zarządzania, dokumentowanie incydentów, generowanie raportów dla kadry zarządzającej
Zacznij tutaj, jeśli: Musisz stworzyć wymaganą dokumentację ISMS lub opracować raportowanie dla kadry zarządzającej i interesariuszy.
Jak korzystać z tej biblioteki promptów
Dla pierwszych wdrożeń
Postępuj zgodnie z tą sekwencją, aby kompleksowo wdrożyć ISO 27001:
- Ocena ryzyka (Tydzień 1-4): Użyj [promptów do oceny ryzyka](/ISO 27001 prompt library), aby zidentyfikować aktywa, przeanalizować zagrożenia, obliczyć ryzyko i opracować plany postępowania
- Dokumentacja (Tydzień 5-8): Użyj [promptów do dokumentacji](/ISO 27001 prompt library), aby stworzyć obowiązkowe dokumenty ISMS (zakres, kontekst, metodologia) oraz [promptów do polityk](/ISO 27001 prompt library), aby opracować polityki bezpieczeństwa
- Wdrożenie (Tydzień 9-20): Użyj [promptów do wdrażania środków kontrolnych](/ISO 27001 prompt library), aby skonfigurować i wdrożyć środki bezpieczeństwa na podstawie planu postępowania z ryzykiem
- Przygotowanie przed audytem (Tydzień 21-24): Użyj [promptów do przygotowania do audytu](/ISO 27001 prompt library), aby przeprowadzić analizę luk, zebrać dowody i przygotować się do audytu certyfikacyjnego
- Audyt certyfikacyjny (Tydzień 25-26): Użyj promptów dotyczących odpowiedzi na audyt i spotkania zamykającego z kolekcji przygotowania do audytu
Dla przygotowania do audytu
Jeśli zbliża się audyt:
- 12 tygodni przed: Uruchom prompty do analizy luk, aby zidentyfikować brakującą dokumentację lub dowody
- 8-10 tygodni przed: Użyj promptów do zbierania dowodów, aby zgromadzić potwierdzenie wdrożenia środków kontrolnych
- 6-8 tygodni przed: Przeprowadź audyty wewnętrzne, korzystając z promptów do audytów wewnętrznych
- 4 tygodnie przed: Przygotuj zespół, korzystając z promptów do przygotowania do wywiadów i pytań audytora
- 2 tygodnie przed: Ostateczna weryfikacja gotowości przy użyciu promptów do oceny gotowości
- Podczas audytu: W razie potrzeby korzystaj z promptów dotyczących odpowiedzi na audyt i dokumentacji
- Po audycie: Użyj promptów dotyczących działań korygujących, aby zająć się ustaleniami
Dla ciągłego zarządzania
Po certyfikacji utrzymuj zgodność, korzystając z:
- Kwartalnie: Promptów do przeglądu ryzyka, metryk wydajności i przeglądu zarządzania
- Miesięcznie: Promptów do raportowania dla kadry zarządzającej i pulpitów KPI
- Na bieżąco: Promptów do dokumentacji incydentów, zarządzania zmianami i ciągłego doskonalenia
- Rocznie: Promptów do audytów wewnętrznych, aktualizacji oceny ryzyka i przeglądu polityk
Najlepsze praktyki korzystania z promptów
Używaj dedykowanej przestrzeni roboczej: Utwórz przestrzeń roboczą ISO 27001 w ISMS Copilot, aby utrzymać kontekst w rozmowach. Pozwala to AI budować na podstawie poprzednich wyników i zrozumieć Twoje specyficzne środowisko.
Dostosuj do szczegółów: Zastąp nawiasy kwadratowe [takie jak ten] swoimi rzeczywistymi danymi – wielkością firmy, branżą, stosem technologicznym, dostawcą chmury. Konkretne dane wejściowe dają konkretne, możliwe do zastosowania wyniki.
Prześlij istniejące dokumenty: Przed użyciem promptów prześlij swoje obecne polityki, oceny ryzyka lub dokumentację techniczną. AI może przeanalizować istniejące materiały i zasugerować ulepszenia lub zidentyfikować luki.
Iteruj i udoskonalaj: Zacznij od podstawowego promptu, aby uzyskać strukturę, a następnie kontynuuj z poleceniami typu "rozwiń sekcję 3 o więcej szczegółów" lub "dodaj przykłady dla branży ochrony zdrowia". Budowanie iteracyjne daje lepsze wyniki niż jednorazowe prompty.
Poproś o uzasadnienie: Dodaj do promptów "pokaż swoje rozumowanie" lub "wyjaśnij swoje rekomendacje". Tworzy to dokumentację uzasadnienia decyzji, którą docenią audytorzy.
Weryfikuj wyniki AI: Zawsze przeglądaj treści wygenerowane przez AI z wewnętrznymi ekspertami. AI przyspiesza tworzenie, ale wymaga ludzkiej walidacji pod kątem dokładności, kompletności i zgodności z rzeczywistym wdrożeniem.
Nie polegaj nadmiernie na szablonach: Prompty dostarczają ram i punktów wyjścia. Dostosuj wyniki, aby odzwierciedlały Twoje rzeczywiste środowisko, ryzyka i środki kontrolne, zamiast używać generycznych treści AI dosłownie.
Zrozumienie struktury promptów
Prompty w tej bibliotece mają spójną strukturę zaprojektowaną dla optymalnych wyników:
- Definicja zadania: Jasne określenie, co należy stworzyć ("Napisz...", "Wygeneruj...", "Zaprojektuj...")
- Odwołanie do zgodności: Odwołanie do klauzuli ISO 27001:2022 lub środka kontrolnego Załącznika A w celu zapewnienia identyfikowalności
- Punkty dostosowania: Nawiasy kwadratowe [takie jak ten] dla Twoich konkretnych danych
- Zakres i zawartość: Konkretne elementy do uwzględnienia w wyniku
- Wskazówki dotyczące formatu: Docelowa grupa odbiorców, długość, ton lub preferencje struktury
Przykładowa anatomia:
"[Zadanie]** Napisz Politykę Kontroli Dostępu [Zgodność] dla środków kontrolnych ISO 27001:2022 A.5.15-A.5.18. [Zakres] Uwzględnij: udzielanie dostępu użytkownikom, wymagania MFA, zarządzanie dostępem uprzywilejowanym oraz przeglądy dostępu. [Dostosowanie] Dla firmy z branży [branża] korzystającej z systemu [system tożsamości]. [Format] Grupa docelowa: wszyscy pracownicy. Ton: jasny i autorytatywny."
Typowe wzorce użycia
Tworzenie od podstaw
Gdy musisz stworzyć nową dokumentację lub środki kontrolne:
- Wybierz odpowiedni prompt z biblioteki
- Zastąp wszystkie [nawiasy kwadratowe] swoimi konkretnymi danymi
- Dodaj dodatkowy kontekst dotyczący Twojego środowiska w krótkim zdaniu
- Przejrzyj wynik i zadaj pytania uzupełniające, aby udoskonalić
Ulepszanie istniejącej treści
Gdy masz istniejące dokumenty, które wymagają ulepszenia:
- Prześlij swój istniejący dokument do przestrzeni roboczej
- Użyj promptów typu "Przejrzyj tę [politykę/procedurę] pod kątem wymagań ISO 27001:2022 i zidentyfikuj luki"
- Kontynuuj z konkretnymi prośbami o ulepszenia na podstawie zidentyfikowanych luk
- Iteruj, aż dokument spełni wymagania audytu
Przepływ pracy analizy luk
Przygotowując się do audytu lub oceniając aktualny stan:
- Prześlij całą istniejąca dokumentację ISMS
- Użyj promptów do analizy luk, aby zidentyfikować brakujące lub słabe obszary
- Priorytetyzuj luki według wpływu na audyt i wysiłku wdrożeniowego
- Użyj odpowiednich promptów z biblioteki, aby zająć się lukami o wysokim priorytecie
- Ponownie uruchom analizę luk, aby zweryfikować ulepszenia
Integracja z przewodnikami wdrożeniowymi
Ta biblioteka promptów uzupełnia nasze kompleksowe przewodniki wdrożeniowe:
- Jak przeprowadzić ocenę ryzyka ISO 27001 przy użyciu AI - Metodologia krok po kroku z przykładami użycia promptów do oceny ryzyka
- Jak przygotować się do audytów wewnętrznych ISO 27001 przy użyciu AI - Przeprowadzanie audytów wewnętrznych z przykładami promptów
- Jak przygotować się do audytu certyfikacyjnego ISO 27001 przy użyciu AI - Przygotowanie do certyfikacji z promptami gotowości do audytu
Zalecane podejście: Przeczytaj przewodniki wdrożeniowe, aby zrozumieć metodologię i wymagania, a następnie użyj biblioteki promptów, aby przyspieszyć tworzenie rzeczywistych produktów.
Adaptacje branżowe
Chociaż prompty są zaprojektowane jako uniwersalne, można je dostosować do konkretnych sektorów:
- Ochrona zdrowia/HIPAA: Dodaj "uwzględniając zasady prywatności i bezpieczeństwa HIPAA" do promptów dotyczących polityk i środków kontrolnych
- Usługi finansowe/PCI DSS: Dodaj "uwzględniając wymagania PCI DSS dla [odpowiedniego poziomu SAQ]" do odpowiednich promptów
- Sektor publiczny/FedRAMP: Dodaj "zgodnie z kontrolami bazowymi FedRAMP [Low/Moderate/High]" do promptów dotyczących wdrażania środków kontrolnych
- SaaS/Chmura: Określ dostawcę chmury i architekturę we wszystkich promptach dotyczących wdrożeń technicznych
- Przemysł produkcyjny/OT: Dodaj "uwzględniając technologię operacyjną i systemy SCADA" do promptów dotyczących zakresu i aktywów
Przepływy pracy dla konsultantów obsługujących wielu klientów
Dla konsultantów zarządzających wdrożeniami u wielu klientów:
- Utwórz przestrzenie robocze specyficzne dla klienta: Oddzielna przestrzeń robocza dla każdego klienta zapewnia izolację kontekstu
- Ustal bazę klienta: Udokumentuj specyfikę klienta (branża, wielkość, stos technologiczny, regulacje) na początku każdej przestrzeni roboczej
- Ponownie używaj udoskonalonych promptów: Zapisz prompty, które dostosowałeś i udoskonaliłeś dla jednego klienta, aby przyspieszyć pracę z przyszłymi klientami
- Buduj bibliotekę szablonów: Wygeneruj kompleksowe szablony w jednej przestrzeni roboczej, a następnie dostosuj je dla każdego klienta
- Skaluj ekspertyzę: Używaj promptów, aby utrzymać spójną jakość we wszystkich projektach klientów, niezależnie od wielkości zespołu
Dowiedz się więcej: Jak zarządzać projektami zgodności dla wielu klientów przy użyciu przestrzeni roboczych
Aktualność z ISO 27001:2022
Ta biblioteka promptów została zaprojektowana dla ISO 27001:2022, obejmując:
- Wszystkie 93 środki kontrolne Załącznika A (zaktualizowane z 114 w wersji 2013)
- Nowe tematy środków kontrolnych (Organizacyjne, Ludzie, Fizyczne, Technologiczne)
- Zaktualizowane wymagania klauzul (uproszczona dokumentacja)
- Uwzględnienie chmury i pracy zdalnej
- Dostosowanie do ochrony prywatności i danych zgodnie z RODO
- Skupienie na wywiadzie zagrożeń i monitorowaniu bezpieczeństwa
Jeśli przechodzisz z ISO 27001:2013, użyj promptów do analizy luk, aby zidentyfikować zmiany potrzebne w istniejącej dokumentacji i środkach kontrolnych, aby spełnić wymagania wersji 2022.
Pomoc i wsparcie
Dodatkowe zasoby wspierające Twoją podróż z ISO 27001:
- Przestrzeń robocza ISMS Copilot: Utwórz swoją przestrzeń roboczą ISO 27001
- Odpowiedzialne użycie AI: Jak odpowiedzialnie korzystać z ISMS Copilot
- Zapobieganie halucynacjom: Zrozumienie i zapobieganie halucynacjom AI
- Optymalizacja przestrzeni roboczej: Zarządzanie projektami zgodności dla wielu klientów
- Porównanie narzędzi AI: ISMS Copilot vs Claude do pracy związanej ze zgodnością
Powiązane ramy zgodności
Rozwiń swoje działania poza ISO 27001 dzięki naszym innym bibliotekom promptów:
- [Biblioteka promptów SOC 2](/SOC 2 prompt library) - Kompletne prompty dla zgodności SOC 2 Type I i Type II
- [Biblioteka promptów inżynierii GRC](/GRC engineering prompt library) - Zaawansowane prompty do automatyzacji zarządzania, ryzyka i zgodności
Wkład i opinie
Ta biblioteka promptów nieustannie ewoluuje na podstawie opinii użytkowników i doświadczeń z wdrażania ISO 27001. Jeśli:
- Odkryjesz szczególnie skuteczne warianty promptów
- Zidentyfikujesz luki w zakresie
- Masz sugestie dotyczące nowych kategorii promptów
- Zauważysz, że niektóre prompty wymagają wyjaśnienia lub ulepszenia
Twoja opinia pomaga ulepszać ten zasób dla całej społeczności zajmującej się zgodnością.
Gotowy, aby przyspieszyć wdrażanie ISO 27001? Wybierz sekcję biblioteki promptów odpowiadającą Twojej aktualnej fazie, utwórz swoją przestrzeń roboczą ISO 27001 i zacznij budować swój ISMS z pomocą AI już dziś.
Lista kontrolna szybkiego startu
Wykonaj te kroki, aby maksymalnie wykorzystać tę bibliotekę promptów:
- ☐ Utwórz dedykowaną przestrzeń roboczą ISO 27001 w ISMS Copilot
- ☐ Określ swój punkt wyjścia: nowe wdrożenie, przygotowanie do audytu lub ciągłe zarządzanie
- ☐ Wybierz odpowiednią sekcję biblioteki promptów dla swojej fazy
- ☐ Zbierz kontekst: szczegóły firmy, stos technologiczny, branża, istniejąca dokumentacja
- ☐ Prześlij do przestrzeni roboczej wszelką istniejącą dokumentację ISMS
- ☐ Zacznij od podstawowych promptów (zakres, kontekst, metodologia ryzyka)
- ☐ Dostosuj prompty do swoich konkretnych danych
- ☐ Przejrzyj i zweryfikuj wyniki AI z wewnętrznymi ekspertami
- ☐ Iteruj i udoskonalaj na podstawie rzeczywistego wdrożenia
- ☐ Dokumentuj, co działa, aby zbudować własne najlepsze praktyki korzystania z promptów
Twoja droga do zgodności z ISO 27001 właśnie stała się znacznie szybsza i bardziej efektywna. Zacznijmy.