Budowa ISMS z Copilot: Podstawowy przepływ pracy
Ten przewodnik przeprowadzi Cię przez proces budowy ISMS od podstaw przy użyciu ISMS Copilot, od konfiguracji przestrzeni roboczej po generowanie podstawowego zestawu dokumentów. Postępuj zgodnie z tym przepływem pracy, aby stworzyć ustrukturyzowaną, gotową do audytu podstawę dla wdrożenia ISO 27001.
Ten przewodnik przeprowadzi Cię przez proces budowy ISMS od podstaw przy użyciu ISMS Copilot, od konfiguracji przestrzeni roboczej po generowanie podstawowego zestawu dokumentów. Postępuj zgodnie z tym przepływem pracy, aby stworzyć ustrukturyzowaną, gotową do audytu podstawę dla wdrożenia ISO 27001.
Co osiągniesz
Po zakończeniu tego przepływu pracy będziesz miał:
- Dedykowaną przestrzeń roboczą dla projektu ISMS
- Instrukcje projektowe dostosowane do Twojej organizacji
- Podstawowe dokumenty ISMS: polityki, ocenę ryzyka i Deklarację Stosowalności
- Jasną ścieżkę do walidacji i iteracji wyników generowanych przez AI
Wymagania wstępne
Przed rozpoczęciem przygotuj:
- Wybrany framework (domyślnie ISO 27001:2022 dla nowych wdrożeń ISMS)
- Podstawowy kontekst organizacyjny: branża, wielkość firmy, systemy w zakresie
- Wszelką istniejącą dokumentację bezpieczeństwa (polityki, procedury, diagramy) do załadowania
ISMS Copilot obsługuje ISO 27001:2022, ISO 42001:2023, SOC 2, GDPR, HIPAA, DORA, NIS2 i inne. Ten przepływ pracy koncentruje się na ISO 27001 jako najczęstszym punkcie wyjścia, ale ten sam podejście stosuje się do innych frameworków.
Krok 1: Utwórz dedykowaną przestrzeń roboczą
Twój projekt ISMS potrzebuje własnej przestrzeni roboczej, aby utrzymać rozmowy, kontekst i wygenerowane dokumenty zorganizowane w jednym miejscu.
- Przejdź do sekcji Przestrzenie robocze w pasku bocznym
- Kliknij Dodaj przestrzeń roboczą lub przycisk +
- Nadaj przestrzeni roboczej opisową nazwę:
Wdrożenie ISO 27001lub[Nazwa Firmy] — ISO 27001 - Kliknij Utwórz przestrzeń roboczą
Aby uzyskać szczegółowe instrukcje konfiguracji przestrzeni roboczej, zobacz Jak utworzyć i skonfigurować pierwszą przestrzeń roboczą.
Krok 2: Dodaj instrukcje projektowe
Instrukcje projektowe dostarczają AI stałego kontekstu o Twojej organizacji. Oznacza to, że nie musisz powtarzać tych samych informacji w każdej rozmowie.
Aby dodać instrukcje projektowe:
- Otwórz swoją przestrzeń roboczą i kliknij Edytuj na karcie przestrzeni roboczej
- Znajdź pole tekstowe Instrukcje projektowe
- Wprowadź kontekst organizacyjny
- Kliknij Zapisz zmiany
Co uwzględnić
Skuteczne instrukcje projektowe obejmują:
- Branżę i wielkość firmy — np. "B2B SaaS, 50 pracowników, natywne chmurowe na AWS"
- Zakres frameworka — np. "ISO 27001:2022, pełna certyfikacja ISMS"
- Aktualny poziom dojrzałości — np. "Brak istniejącego ISMS, start od zera"
- Kluczowe systemy — np. "GitHub, Google Workspace, AWS, Stripe"
- Preferencje dotyczące wyników — np. "Oficjalny język odpowiedni dla dokumentacji audytowej"
Przykładowe instrukcje projektowe
Industry: B2B SaaS (sektor opieki zdrowotnej)
Framework: ISO 27001:2022
Scope: Pełne wdrożenie ISMS
Team: 45 pracowników, 3-osobowy zespół ds. bezpieczeństwa
Systems: GitHub, AWS, Google Workspace, Stripe
Current state: Brak istniejącego ISMS, start od zera
Output style: Formalne, gotowe do audytu dokumentyUnikaj umieszczania wrażliwych danych w instrukcjach projektowych: prawdziwych nazw klientów, adresów e-mail pracowników, konkretnych danych budżetowych lub szczegółów dotyczących incydentów bezpieczeństwa. Zamiast tego używaj ogólnych opisów.
Krok 3: Wybierz personę
Każda przestrzeń robocza może mieć domyślną personę, która kształtuje odpowiedzi AI. Do budowy ISMS wybierz personę odpowiadającą Twojej roli:
- Implementator — Najlepsza do budowy ISMS od podstaw. Odpowiedzi koncentrują się na praktycznych krokach, szablonach polityk i wskazówkach dotyczących wdrażania kontroli.
- Konsultant — Najlepsza, jeśli doradzasz organizacji. Odpowiedzi zawierają strategiczne rekomendacje i materiały dla klientów.
- Domyślna — Uniwersalne wskazówki do zadań mieszanych.
Aby ustawić personę:
- Otwórz ustawienia przestrzeni roboczej (kliknij Edytuj na karcie przestrzeni roboczej)
- Wybierz swoją personę z rozwijanego menu Domyślna persona
- Kliknij Zapisz zmiany
Krok 4: Generuj podstawowe dokumenty ISMS
Po skonfigurowaniu przestrzeni roboczej rozpocznij generowanie dokumentów. Zacznij od podstawowych artefaktów ISMS i rozwijaj je dalej.
Zalecana sekwencja generowania
- Analiza luk — Zrozum, co masz, a czego wymaga ISO 27001
- Ocena ryzyka — Zidentyfikuj aktywa, zagrożenia i plany postępowania
- Deklaracja Stosowalności — Udokumentuj, które kontrole z Załącznika A mają zastosowanie
- Podstawowe polityki — Polityka bezpieczeństwa informacji, polityka kontroli dostępu, polityka akceptowalnego użytkowania
- Procedury wspierające — Zarządzanie incydentami, zarządzanie zmianami, procedury tworzenia kopii zapasowych
Przykładowe prompty
Rozpocznij od tych promptów w swojej przestrzeni roboczej:
Utwórz tabelę analizy luk dla kontroli z Załącznika A ISO 27001:2022.
Uwzględnij kolumny: identyfikator kontroli, wymaganie, aktualny status, opis luki, priorytet.Wygeneruj politykę bezpieczeństwa informacji dla firmy SaaS.
Odwołaj się do klauzul 5.1-5.2 ISO 27001 i uwzględnij nagłówki kontroli wersji.Utwórz szablon oceny ryzyka z inwentarzem aktywów, analizą zagrożeń
i planem postępowania z ryzykiem. Sformatuj jako ustrukturyzowaną tabelę.Używaj Trybu myślenia do dłuższych sesji generowania dokumentów. Tryb myślenia obsługuje nieograniczone rozmowy dzięki automatycznej kompaktacji, co pozwala na generowanie wielu polityk bez przerw. Szczegóły znajdziesz w Generowanie wielu dokumentów efektywnie.
Krok 5: Uzyskaj dostęp do wygenerowanych dokumentów
Dokumenty wygenerowane w przestrzeni roboczej są zapisywane w obszarze plików tej przestrzeni. Aby je znaleźć:
- Przejdź do swojej przestrzeni roboczej
- Przewiń do sekcji Wygenerowane pliki
- Kliknij dowolny plik, aby go podglądnąć lub pobrać
Aby uzyskać szczegółowe informacje na temat zarządzania plikami, zobacz Dostęp do wygenerowanych plików w przestrzeni roboczej.
Tylko dokumenty wygenerowane w danej przestrzeni roboczej pojawiają się w jej obszarze plików. Dokumenty utworzone poza przestrzenią roboczą nie są automatycznie powiązane.
Krok 6: Waliduj wyniki AI przed przyjęciem
Dokumenty wygenerowane przez AI przyspieszają pracę, ale wymagają walidacji przed uznaniem ich za ostateczne artefakty. ISMS Copilot zmniejsza ryzyko halucynacji poprzez wstrzykiwanie wiedzy o frameworku, ale nadal powinieneś zweryfikować krytyczne wyniki.
Szybka lista kontrolna walidacji
- Sprawdź wyrywkowo numery kontroli względem oficjalnego standardu ISO 27001:2022
- Upewnij się, że AI użyło aktualnej wersji frameworka (2022, a nie 2013)
- Sprawdź, czy wskazówki dotyczące wdrożenia pasują do Twojego rzeczywistego stosu technologicznego
- Potwierdź, że wymagania dotyczące dowodów są osiągalne dla wielkości Twojej organizacji
- Zadawaj pytania uzupełniające, aby sprawdzić głębię: "Dlaczego ta kontrola jest wymagana?"
Aby uzyskać kompleksowe kroki weryfikacji, zobacz Jak weryfikować listy kontrolne zgodności wygenerowane przez AI dla ISO 27001 i SOC 2.
Sygnały ostrzegawcze
- Identyfikatory kontroli, które nie odpowiadają numeracji Załącznika A ISO 27001 (A.5.1 do A.8.34)
- Ogólne zastępniki, takie jak "TwojaFirma", które nie zostały dostosowane
- Kroki wdrożenia zakładające zasoby przedsiębiorstwa, których nie posiadasz
- Brakujące wymagania dotyczące dowodów dla kontroli wymagających weryfikacji
Krok 7: Iteruj i rozwijaj
Budowa ISMS jest procesem iteracyjnym. Po utworzeniu podstawowych dokumentów:
- Udoskonalaj na podstawie luk — Twoja analiza luk wskazuje, czego brakuje. Generuj polityki dla luk o wysokim priorytecie w pierwszej kolejności.
- Prześlij istniejące dokumenty — Jeśli masz polityki lub procedury bezpieczeństwa, prześlij je do analizy luk i sprawdzenia zgodności.
- Utwórz dokumentację kontroli — Dla każdej kontroli z Załącznika A w Twojej Deklaracji Stosowalności wygeneruj szablony dowodów wdrożenia.
- Przygotuj się do audytu — Generuj listy kontrolne audytu wewnętrznego i szablony przeglądu zarządzania w miarę zbliżania się do certyfikacji.
Aby poznać strategie organizacji przestrzeni roboczej w miarę rozwoju ISMS, zobacz Jak organizować projekty zgodności z przestrzeniami roboczymi.
Lista kontrolna podstawowego przepływu pracy
Użyj tej listy kontrolnej, aby śledzić postępy w budowie ISMS:
- Utwórz dedykowaną przestrzeń roboczą dla projektu ISMS
- Dodaj instrukcje projektowe z kontekstem organizacyjnym
- Ustaw personę Implementatora dla praktycznych wskazówek
- Wygeneruj analizę luk, aby zidentyfikować brakujące kontrole
- Utwórz ocenę ryzyka z inwentarzem aktywów i planem postępowania
- Wygeneruj Deklarację Stosowalności dla obowiązujących kontroli
- Opracuj podstawowe polityki (bezpieczeństwo informacji, kontrola dostępu, akceptowalne użytkowanie)
- Zweryfikuj wyniki względem oficjalnych wymagań frameworka
- Rozwiń o procedury specyficzne dla kontroli i szablony dowodów
Co dalej
- Jak utworzyć i skonfigurować pierwszą przestrzeń roboczą — Szczegółowa konfiguracja przestrzeni roboczej
- Jak organizować projekty zgodności z przestrzeniami roboczymi — Zaawansowane strategie organizacji
- Generowanie wielu dokumentów efektywnie — Przepływy pracy dla dokumentów zbiorczych
- Jak weryfikować listy kontrolne zgodności wygenerowane przez AI — Walidacja wyników