ISMS Copilot Docs

Przesyłanie plików w celu uzyskania kontekstu i analizy

Aby poznać pełną mechanikę przesyłania, limity rozmiaru i rozwiązywanie problemów, zobacz Przesyłanie i analiza plików.

For complete upload mechanics, size limits, and troubleshooting, see Uploading and Analyzing Files.

Dlaczego warto przesyłać pliki?

Praca związana z zgodnością koncentruje się na dokumentach: istniejących politykach, raportach z audytów, ocenach ryzyka, umowach z dostawcami i inwentarzach zasobów. Opisywanie tych elementów w tekście marnuje czas i wprowadza błędy. Przesyłanie plików bezpośrednio dostarcza ISMS Copilot precyzyjny kontekst do analizy luk, rekomendacji usprawnień i mapowania zgodności.

Analiza plików przekształca niejasne pytania, takie jak "Czy nasza polityka jest wystarczająco dobra?" w konkretne, możliwe do zastosowania informacje zwrotne: "Twoja polityka kontroli dostępu obejmuje wymagania SOC 2 CC6.1 i CC6.2, ale brakuje wymagań CC6.3 dotyczących monitorowania dostępu uprzywilejowanego. Dodaj sekcje dotyczące..."

Obsługiwane typy plików i limity

ISMS Copilot akceptuje:

  • PDF – Polityki, raporty z audytów, certyfikaty, oceny dostawców
  • DOCX – Projekty polityk, procedury, szablony dokumentacji
  • XLS/XLSX – Rejestry ryzyka, inwentarze zasobów, macierze kontroli, dzienniki dowodów

Rozmiar pliku: Do 5 MB dla plików PDF i Office (DOCX, XLSX); 10 MB dla plików tekstowych (CSV, JSON, TXT)

Długość: Dokumenty do 20+ stron są przetwarzane efektywnie; dłuższe dokumenty mogą wymagać podziału na części

Miejsce przesyłania: Załączaj pliki za pomocą ikony spinacza w obszarze wprowadzania zapytania

Przesyłane pliki są przetwarzane z zachowaniem tych samych standardów prywatności co zapytania tekstowe: szyfrowanie end-to-end, przechowywanie w UE (Frankfurt) i nigdy nie są wykorzystywane do trenowania AI. Niemniej jednak unikaj przesyłania plików zawierających rzeczywiste hasła, klucze API lub dane osobowe (PII), chyba że jest to konieczne.

Zachowanie układu arkuszy Excel

Pliki XLSX są poddawane specjalnej obróbce, aby zachować strukturę arkusza podczas analizy. Po przesłaniu pliku Excel, ISMS Copilot kieruje go przez dedykowaną ścieżkę konwersji, zaprojektowaną do zachowania integralności tabel:

  • Struktura tabeli zachowana — Kolumny, wiersze i relacje między komórkami pozostają takie same jak w oryginalnym pliku
  • Orientacja utrzymana — Dane pionowe pozostają pionowe, poziome pozostają poziome; bez niechcianej transpozycji
  • Obsługa szerokich tabel — Arkusze z wieloma kolumnami konwertują się poprawnie, w przeciwieństwie do standardowej ścieżki opartej na markdown używanej dla plików PDF i DOCX

Oznacza to, że rejestry ryzyka, macierze kontroli, inwentarze zasobów i dzienniki dowodów przesłane jako XLSX będą wyglądać z układem bliższym oryginałowi niż wcześniej. Nie musisz nic konfigurować — ścieżka zachowująca tabele aktywuje się automatycznie po przesłaniu pliku Excel.

Aby uzyskać najlepsze wyniki złożonych arkuszy kalkulacyjnych, upewnij się, że plik ma mniej niż 5 MB i używa jasnych nagłówków tabel. AI odczytuje zarówno strukturę, jak i zawartość, aby zapewnić dokładną analizę zgodności.

Typowe scenariusze przesyłania plików

1. Analiza luk

Prześlij istniejące polityki lub dokumentację do oceny zgodności.

Przykładowe zapytanie z załącznikiem: "Przeanalizuj tę politykę kontroli dostępu [załącz PDF] pod kątem wymagań SOC 2 CC6.1-6.3. Zidentyfikuj brakujące kontrole, przestarzały język i luki w dowodach na potrzeby audytu Type II."

Odpowiedź ISMS Copilot: Konkretne sekcje wymagające aktualizacji, brakujące kontrole (np. monitorowanie dostępu uprzywilejowanego dla CC6.3), rekomendowane dodatki i wymagania dotyczące dowodów.

Przykład raportu z audytu: "Przeanalizuj wyniki naszego ostatniego audytu nadzoru ISO 27001 [załącz PDF]. Uporządkuj działania naprawcze według ważności i stwórz plan działania z harmonogramem."

2. Ulepszanie polityk

Udoskonal istniejące dokumenty, aby spełniały nowe standardy lub ramy.

Przykładowe zapytanie: "Zaktualizuj tę politykę bezpieczeństwa informacji [załącz DOCX] z wymagań ISO 27001:2013 do 2022. Wskaż sekcje wymagające rewizji i zaproponuj nowe sformułowania dla zmienionych kontroli."

Odpowiedź ISMS Copilot: Porównanie obok siebie starych i nowych wymagań, zrewidowane sekcje polityki, nowe kontrole do dodania (np. A.5.7 wywiad zagrożeń, A.8.23 filtrowanie sieci).

3. Przegląd oceny ryzyka

Sprawdź metodologię i ocenę ryzyka pod kątem wymagań ramowych.

Przykładowe zapytanie: "Przeanalizuj ten rejestr ryzyka [załącz XLSX] pod kątem wymagań ISO 27001 A.5.7. Czy źródła zagrożeń są wyczerpujące? Czy nasza skala ocen 1-5 jest odpowiednia? Jakich ryzyk brakuje dla platformy SaaS w modelu cloud-first?"

Odpowiedź ISMS Copilot: Ocena metodologii, sugerowane dodatkowe kategorie zagrożeń (np. łańcuch dostaw, zagrożenia wewnętrzne), brakujące pary zasób-ryzyko, informacje zwrotne dotyczące kalibracji ocen.

4. Ocena dostawcy

Oceń certyfikaty i umowy stron trzecich pod kątem zgodności.

Przykładowe zapytanie: "Przeanalizuj raport SOC 2 tego dostawcy [załącz PDF] na potrzeby naszej oceny ryzyka stron trzecich. Czy obejmuje usługi, z których korzystamy (przechowywanie i przetwarzanie danych)? Czy są istotne wyjątki lub zastrzeżenia? Czy spełnia nasze wymagania SOC 2 CC9.2?"

Odpowiedź ISMS Copilot: Zakres usług, istotne wyjątki, luki w kontrolach, rekomendacje dotyczące dalszych pytań w kwestionariuszu dla dostawcy.

5. Mapowanie dowodów

Połącz istniejące artefakty z wymaganiami audytu.

Przykładowe zapytanie: "Zmapuj ten dziennik szkolenia z zakresu świadomości bezpieczeństwa [załącz XLSX] do wymagań dowodowych ISO 27001 A.6.3. Jakich dodatkowych dowodów potrzebujemy na potrzeby audytu certyfikacyjnego?"

Odpowiedź ISMS Copilot: Obecne pokrycie dowodów, brakujące elementy (np. śledzenie ukończenia, wyniki testów, szkolenia specyficzne dla ról), rekomendowane ulepszenia dziennika.

6. Weryfikacja implementacji kontroli

Sprawdź konfiguracje techniczne pod kątem wymagań kontroli.

Przykładowe zapytanie: "Przeanalizuj tę dokumentację konfiguracji AWS CloudTrail [załącz PDF] pod kątem wymagań ISO 27001 A.8.15 (logowanie i monitorowanie). Czy okres przechowywania jest wystarczający? Czy obejmuje krytyczne zdarzenia?"

Odpowiedź ISMS Copilot: Ocena adekwatności konfiguracji, brakujące źródła logów (np. logi aplikacji, dostęp do baz danych), rekomendacje dotyczące okresu przechowywania, luki w alertowaniu.

7. Ocena szablonów

Sprawdź, czy szablony spełniają standardy ramowe.

Przykładowe zapytanie: "Oceń ten szablon reakcji na incydenty [załącz DOCX] pod kątem zgodności z SOC 2 CC7.3-7.5. Czy zawiera wszystkie wymagane elementy (wykrywanie, reakcja, komunikacja, przegląd po incydencie)? Czego brakuje?"

8. Porównanie wielu dokumentów

Przeanalizuj wiele plików pod kątem spójności lub pokrycia.

Przykładowe zapytanie: "Porównaj naszą politykę kontroli dostępu [załącz DOCX] z rzeczywistym dziennikiem przeglądu dostępu [załącz XLSX]. Czy przestrzegamy udokumentowanych procedur? Gdzie praktyka różni się od polityki?"

Załączaj pliki na początku rozmowy, aby ustalić kontekst dla wszystkich kolejnych zapytań. ISMS Copilot zapamiętuje przesłane dokumenty w ramach konwersacji w przestrzeni roboczej.

Skuteczne zapytania z przesyłaniem plików

Określ, co ma zostać przeanalizowane

Nie przesyłaj pliku i nie mów tylko "Przeanalizuj to". Podaj kierunek:

  • ❌ "Co sądzisz o tym?" [załącz politykę]
  • ✅ "Przeanalizuj tę politykę klasyfikacji danych pod kątem wymagań ISO 27001 A.5.12. Sprawdź kompletność, odpowiednie poziomy poufności i procedury postępowania."

Podaj ramy i zakres

Pliki nie zawierają inherentnego kontekstu dotyczącego obowiązującego standardu:

  • ❌ "Czy ta polityka jest zgodna?" [załącz politykę kontroli dostępu]
  • ✅ "Oceń tę politykę kontroli dostępu pod kątem wymagań SOC 2 CC6.1-6.3 na potrzeby naszego nadchodzącego audytu Type II. Skoncentruj się na udostępnianiu użytkowników, przeglądach i dostępie uprzywilejowanym."

Wskaż pożądany wynik

Określ, czego oczekujesz w odpowiedzi:

  • "Utwórz tabelę podsumowującą luki z kolumnami: Wymaganie, Stan obecny, Luka (Tak/Nie), Rekomendacja"
  • "Dostarcz wersję z zaznaczonymi proponowanymi zmianami w tekście"
  • "Wymień 5 najważniejszych ulepszeń uszeregowanych według ryzyka audytu"
  • "Wygeneruj checklistę zgodności pokazującą, które kontrole są uwzględnione, a które brakuje"

Dostarcz kontekst organizacyjny

Pliki nie ujawniają wielkości firmy, stosu technologicznego ani ograniczeń:

Przykład: "Przeanalizuj ten plan ciągłości działania [załącz PDF] pod kątem wymagań ISO 27001 A.5.29 dla 60-osobowej firmy SaaS z infrastrukturą AWS i SLA dostępności na poziomie 99,9%. Czy RTO i RPO są odpowiednie? Czy nasza strategia tworzenia kopii zapasowych jest wystarczająca?"

Analiza wielu plików

Prześlij kilka powiązanych plików w celu kompleksowego przeglądu:

Przykładowe zapytanie: "Przeanalizuj te trzy polityki [załącz: InfoSec_Policy.pdf, Access_Control_Policy.pdf, Incident_Response_Policy.pdf] pod kątem spójności i kompletności w odniesieniu do kontroli organizacyjnych ISO 27001:2022 Aneks A.5. Zidentyfikuj sprzeczności, luki i redundancje."

Przykład porównania: "Porównaj udokumentowaną procedurę zarządzania zmianami [załącz DOCX] z rzeczywistymi dziennikami zmian w Jira [załącz XLSX]. Czy przestrzegamy naszego procesu? Gdzie występują odchylenia?"

Chociaż możesz przesłać wiele plików w jednym zapytaniu, najlepsze wyniki daje analiza 2-3 powiązanych dokumentów. Większa liczba może rozmyć skupienie — w przypadku dużych zestawów dokumentów rozważ sekwencyjne zapytania.

Najlepsze praktyki przesyłania plików

Przed przesłaniem

  1. Usuń poufne dane: Zanonimizuj rzeczywiste nazwy klientów, dane uwierzytelniające, dane osobowe (PII), jeśli nie są istotne dla analizy
  2. Sprawdź rozmiar pliku: Upewnij się, że nie przekracza limitu (5 MB dla PDF/Office, 10 MB dla formatów tekstowych); w razie potrzeby skompresuj lub podziel duże pliki
  3. Używaj jasnych nazw plików: "Access_Control_Policy_v2.pdf" jest lepsze niż "Document1.pdf"
  4. Zweryfikuj typ pliku: Przekonwertuj nieobsługiwane formaty (np. .pages na .docx)

W zapytaniu

  1. Odnoś się do załącznika: "Przeanalizuj załączony rejestr ryzyka..." wyjaśnia, o który dokument chodzi, jeśli w rozmowie znajduje się wiele plików
  2. Wyjaśnij cel pliku: "To jest nasza obecna polityka wymagająca aktualizacji do standardu 2022"
  3. Ustal oczekiwania: "Skoncentruj się na lukach, a nie na problemach z formatowaniem" lub "Priorytetyzuj wyniki wysokiego ryzyka"

Po przesłaniu

  1. Iteruj na podstawie wyników: "Rozwiń lukę CC6.3, którą zidentyfikowałeś — jakie konkretne kontrole brakuje?"
  2. Poproś o rewizje: "Przepisz sekcję dotyczącą przeglądu dostępu, aby uwzględnić te luki"
  3. Generuj powiązane treści: "Utwórz checklistę dowodów dla kontroli, które ta polityka obejmuje"
title: "Typowe problemy z przesyłaniem i analizą plików"
description: "Rozwiązywanie typowych problemów z przesyłaniem plików, niedokładną analizą i prywatnością w ISMS Copilot."

Niepowodzenie lub przekroczenie limitu czasu podczas przesyłania

  • Sprawdź rozmiar pliku (5 MB dla PDF/Office, 10 MB dla formatów tekstowych)
  • Zweryfikuj typ pliku (tylko PDF, DOCX, XLS/XLSX)
  • Spróbuj podzielić duże pliki na sekcje
  • Upewnij się, że połączenie internetowe jest stabilne

Analiza pomija kluczowe punkty

  • Podaj bardziej szczegółowy kierunek zapytania („Skoncentruj się na sekcji 3.2 dotyczącej uprzywilejowanego dostępu”)
  • Prześlij źródło o wyższej jakości (np. oryginalny DOCX zamiast zeskanowanego PDF)
  • Podziel dokumenty wielotematyczne na osobne przesyłki z ukierunkowanymi zapytaniami

Odpowiedź odnosi się do niewłaściwej ramy

  • Wyraźnie określ ramę w zapytaniu: „Przeanalizuj zgodnie z ISO 27001:2022, a nie SOC 2”
  • Sprawdź niestandardowe instrukcje przestrzeni roboczej pod kątem sprzecznego kontekstu

Przetwarzanie pliku trwa zbyt długo

  • Duże pliki (15+ stron) mogą być przetwarzane przez 30-60 sekund
  • Złożone arkusze kalkulacyjne z wieloma zakładkami mogą opóźniać odpowiedź
  • Skanowane pliki PDF (obrazy) są przetwarzane wolniej niż pliki PDF oparte na tekście

Kwestie prywatności i bezpieczeństwa

Obsługa plików przez ISMS Copilot jest zgodna ze ścisłymi standardami prywatności:

  • Szyfrowanie: Pliki szyfrowane podczas transmisji i przechowywania
  • Lokalizacja danych: Przechowywane w centrach danych w UE (Frankfurt)
  • Brak trenowania AI: Przesłane treści nigdy nie są wykorzystywane do trenowania modeli
  • Kontrola dostępu: Pliki widoczne tylko w ramach Twojej przestrzeni roboczej
  • Przechowywanie: Pliki przechowywane przez czas trwania rozmowy; usuń przestrzeń roboczą, aby je usunąć

Kiedy używać redukcji PII: Włącz przełącznik redukcji PII, jeśli pliki zawierają przykłady z prawdziwymi nazwiskami, adresami e-mail lub identyfikatorami, które nie są niezbędne do analizy.

W przypadku plików zawierających wysoce wrażliwe dane (umowy M&A, wynagrodzenia kadry zarządzającej, rzeczywiste dane śledcze incydentów z PII), rozważ przesłanie zanonimizowanych wersji lub użycie tekstu zastępczego w zapytaniach zamiast pełnych dokumentów.

Łączenie przesyłania plików z innymi technikami

Pliki + niestandardowe instrukcje

Ustaw kontekst przestrzeni roboczej, a następnie prześlij pliki — kontekst jest stosowany automatycznie:

Instrukcja: „Firma usług finansowych, 200 pracowników, wdrażająca ISO 27001:2022”

Przesyłanie + zapytanie: „Przeanalizuj załączoną politykę kontroli dostępu pod kątem wymagań A.5.15-5.18” (nie ma potrzeby powtarzania branży/rozmiaru)

Pliki + persony

Zmieniaj persony, aby uzyskać różne perspektywy analizy:

  1. Persona audytora: „Przeanalizuj tę politykę [załącz] pod kątem gotowości do audytu SOC 2 — jakie luki w dowodach istnieją?”
  2. Persona wdrożeniowca: „Na podstawie tej polityki podaj kroki implementacji dla naszego zespołu DevOps”

Pliki + iteracyjne udoskonalanie

Prześlij raz, udoskonalaj w trakcie rozmowy:

  1. Przesyłanie: Dołącz aktualny rejestr ryzyka
  2. Runda 1: „Przeanalizuj pod kątem ISO 27001 A.5.7 — czego brakuje?”
  3. Runda 2: „Dodaj brakujące ryzyka związane z infrastrukturą chmurową, które zidentyfikowałeś”
  4. Runda 3: „Zaktualizuj oceny ryzyka przy użyciu zaproponowanej macierzy 5x5”
  5. Runda 4: „Wygeneruj plany postępowania z ryzykiem dla ryzyk ocenionych na 15 lub więcej”

Przykładowe przepływy pracy

Przepływ pracy 1: Modernizacja polityki

  1. Prześlij przestarzałą politykę (polityka kontroli dostępu z czasów ISO 27001:2013)
  2. Zapytanie: „Porównaj tę politykę z wymaganiami ISO 27001:2022 A.5.15-5.18. Co się zmieniło?”
  3. Dalsze działanie: „Przepisz sekcję 4 (Przeglądy dostępu), aby spełniała nowe wymagania A.5.18”
  4. Dalsze działanie: „Dodaj nową sekcję 5 dotyczącą uprzywilejowanego dostępu (A.5.17) z naszymi rolami administratorów AWS i GitHub”
  5. Końcowe: „Wygeneruj notatkę zatwierdzającą dla CTO wyjaśniającą zmiany i korzyści zgodności”

Przepływ pracy 2: Przygotowanie do audytu

  1. Prześlij 3 pliki: politykę kontroli dostępu, dziennik przeglądu dostępu (XLSX), dokumentację konfiguracji Okta
  2. Zapytanie: „Oceń gotowość do SOC 2 CC6.1 przy użyciu tych dokumentów. Jakie dowody są mocne? Czego brakuje?”
  3. Dalsze działanie: „Utwórz plan naprawczy dla brakujących dowodów z 60-dniowym harmonogramem”
  4. Dalsze działanie: „Sporządź zaktualizowaną procedurę przeglądu dostępu, uwzględniając Twoje rekomendacje”
  5. Końcowe: „Wygeneruj dokument informacyjny dla audytora podsumowujący nasze kontrole CC6.1 i dowody”

Przepływ pracy 3: Ocena ryzyka dostawcy

  1. Prześlij raport SOC 2 dostawcy + umowę z dostawcą
  2. Zapytanie: „Oceń raport SOC 2 tego dostawcy pod kątem naszych wymagań CC9.2. Czy obejmuje usługi przetwarzania danych w zakresie naszej umowy?”
  3. Dalsze działanie: „Jakie pytania powinniśmy zadać w kwestionariuszu dostawcy, aby rozwiązać luki, które znalazłeś?”
  4. Dalsze działanie: „Sporządź podsumowanie oceny ryzyka dostawcy dla naszego komitetu zgodności”

Przesyłanie plików jest najbardziej efektywne w połączeniu z konkretnymi zapytaniami i iteracyjnym udoskonalaniem. Prześlij, przeanalizuj, ulepsz, zweryfikuj — wszystko w ramach jednej rozmowy w przestrzeni roboczej.

Następne kroki

Zidentyfikuj istniejącą politykę, raport lub ocenę, która wymaga przeglądu. Prześlij ją z konkretnym zapytaniem dotyczącym analizy luk lub ulepszeń i przekonaj się, jak kontekst pliku przyspiesza prace związane ze zgodnością.

On this page