ISMS Copilot Docs

Zwiększanie spójności wyników zgodności

Spójność w dokumentacji zgodności jest kluczowa dla gotowości audytowej, synchronizacji zespołu i utrzymania spójnego programu bezpieczeństwa. Ten przewodnik pokazuje…

Przegląd

Spójność w dokumentacji zgodności jest kluczowa dla gotowości audytowej, synchronizacji zespołu i utrzymania spójnego programu bezpieczeństwa. Ten przewodnik pokazuje, jak skonfigurować ISMS Copilot, aby generował niezawodne, powtarzalne wyniki w zakresie polityk, ocen i dokumentacji.

Dlaczego spójność ma znaczenie

Niespójne wyniki AI mogą prowadzić do:

  • Sprzecznego języka polityk w różnych dokumentach
  • Niezgodnych implementacji kontroli między frameworkami
  • Ustaleń audytowych wynikających z luk lub sprzeczności w dokumentacji
  • Marnowania czasu na uzgadnianie różnych wersji tej samej treści

Specjalistyczne szkolenie ISMS Copilot na rzeczywistych projektach zgodności zapewnia podstawową spójność, ale sposób formułowania promptów i wybory dotyczące przepływu pracy znacząco wpływają na niezawodność wyników.

Określ dokładne formaty wyników

Zdefiniuj strukturę z góry

Dokładnie określ ISMS Copilot, jak chcesz, aby informacje były sformatowane.

Przykładowy prompt dla sekcji polityki:

Wygeneruj Politykę Kontroli Dostępu z następującymi sekcjami:
1. Cel
2. Zakres
3. Role i obowiązki
4. Oświadczenia polityki (ponumerowana lista)
5. Egzekwowanie
6. Harmonogram przeglądów

Każda sekcja powinna mieć maksymalnie 2-3 akapity.

Żądaj ustrukturyzowanych danych

W przypadku ocen ryzyka, macierzy kontroli i list kontrolnych audytu, określ formaty tabel lub struktury list.

Przykładowy prompt dla rejestru ryzyka:

Utwórz rejestr ryzyka dla ISO 27001 Załącznik A.8 (Zarządzanie aktywami) z kolumnami:
- Typ aktywa
- Zagrożenie
- Podatność
- Prawdopodobieństwo (1-5)
- Wpływ (1-5)
- Wynik ryzyka
- Kontrola łagodząca

Zapisz udane specyfikacje formatów w niestandardowych instrukcjach swojego obszaru roboczego. ISMS Copilot będzie je stosował do wszystkich przyszłych zapytań w tym obszarze.

Używaj przykładów, aby ustalić oczekiwania

Dostarcz przykładowe wyniki

Pokaż ISMS Copilot przykład pożądanego stylu lub formatu.

Przykładowy prompt:

Potrzebuję listy kontrolnej testowania kontroli. Oto przykładowy format, którego używam:

Kontrola: A.5.1 - Polityki bezpieczeństwa informacji
Krok testowy 1: Sprawdź, czy dokument polityki istnieje i został zatwierdzony
Oczekiwane dowody: Podpisana polityka, protokoły zarządu
Rzeczywiste ustalenie: [puste]
Status: [Zaliczone/Niezaliczone/Nie dotyczy]

Wygeneruj podobną listę kontrolną dla kontroli A.5.2 do A.5.5.

Odnoś się do wcześniejszych wyników

W ramach rozmowy odnoś się do wcześniejszych odpowiedzi, aby utrzymać styl.

Przykładowa kontynuacja:

Wygeneruj Politykę Klasyfikacji Danych, używając tego samego formatu i tonu, co wcześniej utworzoną Politykę Kontroli Dostępu.

Wykorzystaj obszary robocze dla spójności kontekstu

Izoluj frameworki i klientów

Utwórz dedykowane obszary robocze, aby zapobiec przenikaniu kontekstu między projektami.

Zalecana struktura:

  • Obszar roboczy: "Wdrożenie ISO 27001" - Wszystkie zapytania i dokumenty związane z ISO
  • Obszar roboczy: "Przygotowanie do audytu SOC 2 Type II" - Dowody i polityki SOC 2
  • Obszar roboczy: "Program zgodności z RODO" - Oceny specyficzne dla RODO

Każdy obszar roboczy utrzymuje własną historię rozmów i przesłane dokumenty, zapewniając, że ISMS Copilot pozostaje zgodny z terminologią i wymaganiami danego frameworka.

Prześlij dokumenty referencyjne

Dodaj swoje istniejące polityki, szablony lub przewodniki stylu do obszaru roboczego. ISMS Copilot będzie się do nich odnosił podczas generowania nowych treści.

Obsługiwane formaty: PDF, DOCX, XLS (do 20+ stron w zależności od planu)

Obszary robocze są domyślnie izolowane. Jeśli potrzebujesz spójnych wyników w wielu obszarach roboczych, ręcznie skopiuj niestandardowe instrukcje lub dokumenty referencyjne do każdego z nich.

Stosuj niestandardowe instrukcje

Ustaw domyślne wartości na poziomie obszaru roboczego

Skonfiguruj niestandardowe instrukcje w ustawieniach obszaru roboczego, aby automatycznie stosować swoje preferencje do każdego zapytania.

Przykładowa niestandardowa instrukcja:

Zawsze formatuj polityki z:
- Podsumowaniem wykonawczym na górze
- Ponumerowanymi sekcjami używającymi [Nazwa Firmy] jako organizacji
- Pisownią brytyjską
- Odniesieniami do ISO 27001:2022 (nie 2013)
- Datami przeglądów ustawionymi na roczne interwały

Dostęp do niestandardowych instrukcji uzyskasz przez menu ustawień obszaru roboczego.

Określ artefakty zgodności

Uwzględnij szczegóły dotyczące kontekstu zgodności Twojej organizacji, aby zapewnić, że wyniki odpowiadają Twojemu środowisku.

Przykładowa niestandardowa instrukcja:

Nasza organizacja:
- Branża: Platforma SaaS dla opieki zdrowotnej
- Frameworki: ISO 27001, SOC 2 Type II, HIPAA
- Wielkość zespołu: 50 pracowników
- Infrastruktura: Chmura AWS, brak systemów on-premises
- Pełnomocnik ds. zgodności: Jane Smith (CISO)

Używaj person do spójności ról

Wybierz odpowiednią personę

ISMS Copilot oferuje dwie specjalistyczne persony:

  • Audytor: Kładzie nacisk na zbieranie dowodów, procedury testowe i kroki weryfikacji — idealny do analizy luk i przygotowania do audytu
  • Implementator: Koncentruje się na praktycznym wdrożeniu, tworzeniu polityk i procedurach operacyjnych — idealny do dokumentacji i implementacji

Wybierz personę, która odpowiada Twojemu aktualnemu przepływowi pracy. Zmiana persony w trakcie projektu może wprowadzić niespójności.

Utrzymuj zgodność persony

Jeśli potrzebujesz wyników z obu perspektyw, używaj oddzielnych rozmów lub obszarów roboczych, aby uniknąć mieszania terminologii.

Łącz prompty dla złożonych dokumentów

Twórz dokumenty stopniowo

Dziel duże dokumenty na sekwencyjne prompty, aby utrzymać spójność.

Przykładowa sekwencja dla kompleksowej polityki:

  1. "Utwórz sekcje Cel i Zakres dla Polityki Reagowania na Incydenty zgodnej z ISO 27001 A.5.24 i A.5.25"
  2. "Dodaj sekcję Role i Obowiązki dla Zespołu Reagowania na Incydenty"
  3. "Wygeneruj Macierz Klasyfikacji Incydentów (Niski, Średni, Wysoki, Krytyczny) z harmonogramami reakcji"
  4. "Utwórz Przepływ Pracy Reagowania na Incydenty z ponumerowanymi krokami"
  5. "Dodaj sekcję Przeglądu Poincydentowego z wymaganiami dotyczącymi dokumentacji"

Takie podejście zapewnia, że każda sekcja bazuje na poprzednim kontekście.

Odnoś się do wcześniejszych sekcji

Jawne łącz kolejne prompty z wcześniejszymi wynikami.

Przykład:

Korzystając z ról zdefiniowanych w poprzedniej sekcji, utwórz Plan Szkolenia z Reagowania na Incydenty.

Połączone prompty działają najlepiej w ramach jednej rozmowy. Jeśli zamkniesz czat, prześlij częściowy dokument do obszaru roboczego przed kontynuacją, aby zachować kontekst.

Testuj i udoskonalaj na znanych kontrolach

Waliduj na znanym materiale

Przed użyciem ISMS Copilot do krytycznych dostaw, przetestuj swoje szablony promptów na kontrolach lub politykach, które już dobrze znasz.

Przykładowy test:

  1. Wygeneruj politykę dla ISO 27001 A.5.1 (Polityki bezpieczeństwa informacji)
  2. Porównaj wynik z istniejącą polityką A.5.1
  3. Dostosuj prompt, aby dopasować go do preferowanego stylu
  4. Zapisz udoskonalony prompt jako szablon dla innych kontroli

Iteruj nad specyfikacjami formatu

Jeśli wyniki się różnią, dodaj więcej szczegółów do wymagań dotyczących formatu.

Niejasny prompt:

Utwórz ocenę ryzyka dla przechowywania w chmurze.

Szczegółowy prompt:

Utwórz ocenę ryzyka dla przechowywania w chmurze, używając następującego formatu:
- ID Ryzyka: [Framework]-[Kategoria]-[Numer]
- Opis: 1-2 zdania
- Ryzyko Wewnętrzne: Prawdopodobieństwo (1-5) x Wpływ (1-5)
- Obecne Kontrole: Lista punktowana
- Ryzyko Resztkowe: Prawdopodobieństwo x Wpływ
- Plan Postępowania: Akceptuj / Łagodź / Przenieś / Unikaj

Monitoruj dryf w czasie

Okresowo przeglądaj wyniki

Nawet z niestandardowymi instrukcjami, sprawdzaj, czy ISMS Copilot utrzymuje spójność w długich rozmowach lub wielu sesjach.

Resetuj kontekst w razie potrzeby

Jeśli zauważysz pogorszenie jakości lub dryf stylu, rozpocznij nową rozmowę i ponownie zastosuj swoje specyfikacje formatu.

ISMS Copilot nie trenowany jest na Twoich danych, więc problemy ze spójnością są zazwyczaj wynikiem niejasności promptów lub długości rozmowy, a nie zmian w modelu. Dobra wiadomość: Kompresja wiadomości jest już dostępna dla trybu Think (Claude Opus 4.6), umożliwiając znacznie dłuższe rozmowy bez dryfu jakości lub dużego wpływu na wykorzystanie. Wsparcie dla trybu Fast pojawi się wkrótce.

Powiązane zasoby

On this page