ISMS Copilot Docs

Prompts de políticas e procedimentos ISO 27001

Você terá acesso a prompts prontos para uso na criação de políticas e procedimentos ISO 27001 prontos para auditoria usando o ISMS Copilot, abrangendo tudo, desde políticas de segurança de alto nível até procedimentos operacionais detalhados que demonstram a implementação dos controles do Anexo A.

Visão geral

Você terá acesso a prompts prontos para uso na criação de políticas e procedimentos ISO 27001 prontos para auditoria usando o ISMS Copilot, abrangendo tudo, desde políticas de segurança de alto nível até procedimentos operacionais detalhados que demonstram a implementação dos controles do Anexo A.

Para quem é este recurso

Estes prompts são projetados para:

  • Equipes de conformidade elaborando documentação ISO 27001 do zero
  • Profissionais de segurança atualizando políticas para a ISO 27001:2022
  • Consultores criando documentação personalizada para clientes
  • Organizações preparando sua Declaração de Aplicabilidade (SoA)

Antes de começar

O desenvolvimento de políticas e procedimentos funciona melhor em um espaço de trabalho ISO 27001 dedicado. Faça upload de suas políticas existentes ou resultados de avaliação de riscos para fornecer contexto e obter resultados mais relevantes e personalizados.

Dica profissional: Comece com políticas de alto nível primeiro e, em seguida, crie procedimentos de suporte. Essa abordagem de cima para baixo garante que os procedimentos estejam alinhados com os objetivos das políticas e torna o rastro de auditoria mais claro.

Prompts de política de segurança da informação

Criar política de segurança abrangente

"Escreva uma Política de Segurança da Informação abrangente para uma organização do setor [indústria] com [número] funcionários em conformidade com a Cláusula 5.2 da ISO 27001:2022. Inclua seções para: propósito e escopo, declaração de política e objetivos de segurança, funções e responsabilidades (gestão, funcionários, TI), requisitos de conformidade (legais, regulatórios, contratuais), consequências do não cumprimento, processo de revisão e atualização da política, e aprovação/data de vigência. Público-alvo: todos os funcionários. Tom: claro, autoritativo, acessível a leitores não técnicos."

Exemplo: "Escreva uma Política de Segurança da Informação abrangente para uma organização de fintech SaaS com 120 funcionários em conformidade com a Cláusula 5.2 da ISO 27001:2022. Inclua nossos requisitos regulatórios específicos: PCI-DSS, SOC 2, GDPR. Direcione para nosso público diversificado, incluindo desenvolvedores, suporte ao cliente e executivos."

Definir objetivos de segurança alinhados ao negócio

"Defina objetivos mensuráveis de segurança da informação para a ISO 27001:2022 que estejam alinhados com nossos objetivos de negócio: [liste 3-5 objetivos de negócio]. Para cada objetivo, forneça: resultado de segurança específico, critérios mensuráveis (KPIs), valores-alvo, cronograma, responsável, e como ele apoia os objetivos de negócio e a redução de riscos."

Criar política de uso aceitável

"Elabore uma Política de Uso Aceitável cobrindo o uso de recursos de TI pelos funcionários, incluindo: usos permitidos de sistemas e dados da empresa, atividades proibidas (exemplos específicos), limites de uso pessoal, diretrizes de uso de e-mail e internet, políticas de mídia social, requisitos de trabalho remoto, regras de BYOD (Traga Seu Próprio Dispositivo), expectativas de monitoramento e privacidade, e consequências de violações. Em conformidade com o controle A.5.10 da ISO 27001:2022 Uso aceitável de informações e outros ativos associados."

Desenvolver política de classificação de dados

"Crie uma Política de Classificação e Tratamento de Dados definindo níveis de classificação: [liste seus níveis, por exemplo, Público, Interno, Confidencial, Restrito]. Para cada nível: forneça definição clara e exemplos, especifique requisitos de tratamento (armazenamento, transmissão, descarte), defina requisitos de controle de acesso, estabeleça requisitos de criptografia, liste períodos de retenção e descreva obrigações de notificação em caso de violação. Alinhe com o controle A.5.12 da ISO 27001:2022 Classificação de informações."

Prompts de política de controle de acesso

Escrever política de controle de acesso

"Elabore uma Política de Controle de Acesso para os controles A.5.15-A.5.18 da ISO 27001:2022. Inclua: princípios (privilégio mínimo, necessidade de saber, separação de funções), processo de provisionamento de acesso de usuário (solicitação, aprovação, provisionamento, revisão), requisitos de autenticação (política de senhas, mandato de MFA), gestão de acesso privilegiado (contas de administrador, procedimentos de elevação), frequência e processo de revisão de acesso, desprovisionamento de usuário (rescisão, mudança de função) e segurança de acesso remoto. Especifique requisitos diferentes para acesso de funcionários, contratados e terceiros."

Criar política de senhas e autenticação

"Escreva uma Política de Senhas e Autenticação em conformidade com o controle A.5.17 da ISO 27001:2022. Inclua: requisitos de complexidade de senhas (comprimento, tipos de caracteres), regras de expiração e histórico de senhas, limites de bloqueio de conta, requisitos de autenticação multifator por função de usuário e sensibilidade do sistema, segurança de armazenamento e transmissão de senhas, procedimentos de redefinição de senha, práticas proibidas (compartilhamento, anotação) e exceções ou controles compensatórios para sistemas legados."

Definir política de gestão de acesso privilegiado

"Crie uma Política de Gestão de Acesso Privilegiado para o controle A.5.18 da ISO 27001:2022 cobrindo: definição de acesso privilegiado (admin, root, super usuário), processo de justificativa e aprovação para concessão de acesso privilegiado, gestão de sessões de acesso elevado, monitoramento e registro de contas privilegiadas, gestão de senhas administrativas (cofre, rotação), procedimentos de acesso de emergência (cenários de break-glass) e requisitos de recertificação periódica de acesso."

Prompts de política de gestão de ativos

Desenvolver política de gestão de ativos

"Escreva uma Política de Gestão de Ativos para o controle A.5.9 da ISO 27001:2022. Inclua: requisitos de inventário de ativos (o que rastrear, frequência de atualização), atribuição de classificação e propriedade de ativos, uso aceitável de ativos, gestão do ciclo de vida de ativos (aquisição, implantação, manutenção, descarte), controles de ativos físicos (etiquetagem, rastreamento, devolução), gestão de ativos de software (licenciamento, software aprovado) e procedimentos de descarte/sanitização de ativos para prevenir vazamento de dados."

Criar política de manuseio de mídia

"Elabore uma Política de Manuseio e Descarte de Mídia cobrindo os controles A.7.10 e A.7.14 da ISO 27001:2022. Aborde: tipos de mídia no escopo (papel, pen drives, discos rígidos, backups, dispositivos móveis), etiquetagem e classificação de mídia, requisitos de armazenamento seguro, procedimentos de transporte e envio de mídia, métodos de descarte e sanitização de mídia (trituração, desmagnetização, apagamento criptográfico), verificação e documentação de descarte e requisitos para fornecedores de serviços de descarte."

Prompts de criptografia e proteção de dados

Escrever política de controles criptográficos

"Crie uma Política de Criptografia para o controle A.8.24 da ISO 27001:2022. Inclua: requisitos de criptografia para dados em repouso por nível de classificação, requisitos de criptografia para dados em trânsito (versões de TLS, suítes de cifras), algoritmos criptográficos e comprimentos de chave aprovados, procedimentos de gestão de chaves (geração, armazenamento, rotação, destruição), requisitos de assinatura digital e certificados, criptografia para dispositivos móveis e mídia removível, requisitos de criptografia em nuvem e exceções e medidas compensatórias para controles criptográficos."

Desenvolver política de proteção e privacidade de dados

"Elabore uma Política de Proteção e Privacidade de Dados abordando a conformidade com o GDPR e os controles A.5.33-A.5.34 da ISO 27001:2022. Cubra: base legal para processamento de dados pessoais, direitos dos titulares dos dados (acesso, retificação, apagamento, portabilidade), minimização de dados e limitação de finalidade, períodos de retenção por tipo de dado, princípios de privacidade por design, procedimentos de notificação de violação de dados (prazo, autoridades, titulares dos dados), mecanismos de transferência transfronteiriça de dados e gatilhos para avaliação de impacto à privacidade."

Prompts de operações e infraestrutura

Criar política de gestão de mudanças

"Escreva uma Política de Gestão de Mudanças para o controle A.8.32 da ISO 27001:2022. Inclua: escopo (quais mudanças requerem processo formal), classificação de mudanças (padrão, normal, emergência), fluxo de trabalho de solicitação e aprovação de mudanças, requisitos de avaliação de riscos para mudanças, procedimentos de teste e reversão, janelas de implementação de mudanças, revisão pós-implementação, procedimentos de mudança de emergência com controles reduzidos e requisitos de documentação para rastro de auditoria."

Desenvolver política de backup e recuperação

"Elabore uma Política de Backup e Recuperação para o controle A.8.13 da ISO 27001:2022. Especifique: quais sistemas e dados requerem backup, frequência de backup por criticidade do sistema (horário, diário, semanal), períodos de retenção de backup, localização e segurança de armazenamento de backup (local, externo, nuvem), requisitos de criptografia de backup, frequência e procedimentos de teste de backup, objetivos de tempo de recuperação (RTO) e objetivos de ponto de recuperação (RPO) por sistema, cronograma de teste de restauração e monitoramento e alertas de backup."

Escrever política de gestão de vulnerabilidades

"Crie uma Política de Gestão de Vulnerabilidades para o controle A.8.8 da ISO 27001:2022. Inclua: frequência e cobertura de varredura de vulnerabilidades, prazo de resposta a vulnerabilidades críticas (24 horas, 7 dias, 30 dias por gravidade), processo de gestão de patches e requisitos de teste, divulgação e comunicação de vulnerabilidades, controles compensatórios quando a aplicação de patches não for viável, notificação de vulnerabilidades por terceiros, métricas de vulnerabilidades e relatórios para a gestão e processo de exceção para sistemas críticos para o negócio."

Prompts de segurança de recursos humanos

Criar política de triagem de funcionários

"Escreva uma Política de Triagem e Verificação de Funcionários para o controle A.6.1 da ISO 27001:2022. Inclua: requisitos de triagem pré-contratação (verificação de antecedentes, verificação de referências, histórico de emprego, verificação de educação, verificação de crédito para funções financeiras, verificação de antecedentes criminais), níveis de triagem por sensibilidade da função e acesso a dados, triagem para contratados e funcionários temporários, requisitos de triagem contínua (reverificação periódica), considerações para contratação internacional, requisitos de consentimento e privacidade do candidato e retenção de documentação."

Desenvolver política de conscientização em segurança

"Elabore uma Política de Conscientização e Treinamento em Segurança para o controle A.6.3 da ISO 27001:2022. Cubra: treinamento obrigatório de conscientização em segurança para todos os funcionários (frequência, tópicos, método de entrega), treinamento baseado em funções para usuários privilegiados e desenvolvedores, programa de simulação de phishing (frequência, escalonamento para falhas repetidas), requisitos de orientação em segurança para novos contratados, medição da eficácia do treinamento, canais de comunicação de segurança, treinamento em relatório de incidentes e consequências para o não cumprimento do treinamento."

Escrever procedimentos de rescisão e mudança de função

"Crie um Procedimento de Rescisão e Mudança de Função para o controle A.6.5 da ISO 27001:2022. Inclua: processo e prazo de notificação, lista de verificação de revogação de acesso por sistema e tipo de dado, requisitos de devolução de ativos físicos (laptops, crachás, chaves, dispositivos móveis), procedimentos de desativação de contas, retenção e transferência de dados/e-mails, tópicos de segurança em entrevista de desligamento, monitoramento pós-rescisão para atividades suspeitas, procedimentos de recontratação e processo de revisão de acesso em mudanças de função."

Prompts de política de gestão de incidentes

Criar política de resposta a incidentes

"Escreva uma Política de Resposta a Incidentes de Segurança para os controles A.5.24-A.5.28 da ISO 27001:2022. Inclua: definição e classificação de incidentes (violação de segurança, vazamento de dados, malware, DDoS, acesso não autorizado), níveis de gravidade de incidentes e critérios de escalonamento, funções e responsabilidades da equipe de resposta a incidentes, canais de detecção e relatório de incidentes (disponibilidade 24/7), fases de resposta a incidentes (preparação, detecção, contenção, erradicação, recuperação, lições aprendidas), coleta de evidências e cadeia de custódia, plano de comunicação (interna, clientes, reguladores, mídia) e requisitos de revisão pós-incidente."

Desenvolver procedimento de notificação de violação

"Elabore um Procedimento de Notificação de Violação de Dados abordando o Artigo 33-34 do GDPR e o controle A.5.26 da ISO 27001:2022. Inclua: critérios de avaliação de violação (quando é reportável?), prazo de notificação (72 horas para a autoridade supervisora), conteúdo necessário da notificação de violação, gatilhos e métodos de notificação para os titulares dos dados, fluxo de trabalho de escalonamento e aprovação interna, requisitos de documentação para conformidade regulatória, coordenação de comunicações externas (jurídico, RP, suporte ao cliente) e manutenção do registro de violações."

Prompts de gestão de terceiros e fornecedores

Escrever política de segurança de fornecedores

"Crie uma Política de Segurança de Fornecedores e Terceiros para os controles A.5.19-A.5.23 da ISO 27001:2022. Inclua: requisitos de avaliação de segurança de fornecedores (avaliação pré-contrato), processo de due diligence para seleção de fornecedores, requisitos mínimos de segurança em contratos com fornecedores (SLAs, controles de segurança, direitos de auditoria, notificação de violação, proteção de dados), controles de acesso e monitoramento de fornecedores, revisão de desempenho e verificação de conformidade de fornecedores, coordenação de resposta a incidentes com fornecedores e procedimentos de desvinculação de fornecedores."

Desenvolver procedimento de avaliação de risco de fornecedores

"Elabore um Procedimento de Avaliação de Risco de Fornecedores. Inclua: categorização de fornecedores por nível de risco (alto/médio/baixo com base no acesso a dados, criticidade, escopo regulatório), estrutura do questionário de avaliação, evidências necessárias (SOC 2, certificados ISO 27001, políticas de segurança, resultados de testes de penetração, seguros), metodologia de pontuação de risco, frequência de avaliação por nível de risco do fornecedor, requisitos de remediação para lacunas identificadas, requisitos de monitoramento contínuo e gatilhos de reavaliação (incidente de segurança, renovação de contrato, mudança regulatória)."

Prompts de segurança física e ambiental

Criar política de segurança física

"Escreva uma Política de Segurança Física para os controles A.7.1-A.7.4 da ISO 27001:2022. Aborde: controles de acesso a instalações (sistemas de crachás, gestão de visitantes, prevenção de acompanhamento não autorizado), definições de zonas de segurança e perímetro, procedimentos para visitantes (registro, acompanhamento, coleta de crachás), vigilância e monitoramento (CFTV, seguranças), acesso a salas de servidores e data centers (quem, quando, registro), incidentes de segurança física (acompanhamento não autorizado, acesso não autorizado, furto) e integração com controles de acesso lógico."

Desenvolver política de mesa limpa e tela limpa

"Elabore uma Política de Mesa Limpa e Tela Limpa para o controle A.7.7 da ISO 27001:2022. Inclua: requisitos de mesa limpa (nenhuma informação confidencial visível, documentos guardados em local seguro ao final do dia), requisitos de tela limpa (bloqueio de tela por tempo limite, telas de privacidade, posição dos monitores), armazenamento de informações sensíveis (armários trancados, dispositivos criptografados), descarte de documentos (trituração, lixeiras seguras), considerações para áreas de visitantes, aplicabilidade ao trabalho remoto, monitoramento de auditoria e conformidade e requisitos de treinamento para funcionários."

Prompts de continuidade de negócios

Escrever política de continuidade de negócios

"Crie uma Política de Continuidade de Negócios e Recuperação de Desastres para os controles A.5.29-A.5.30 da ISO 27001:2022. Inclua: requisitos e frequência de análise de impacto nos negócios (BIA), funções críticas de negócios e tempo máximo tolerável de inatividade, critérios e autoridade para declaração de desastre, estratégias de continuidade para funções críticas, requisitos de site de recuperação de desastres, planos de comunicação durante interrupções, funções e responsabilidades da equipe de continuidade, cronograma de teste e exercício do plano (simulação de mesa, simulação, teste completo), gatilhos de manutenção e atualização do plano e integração com a resposta a incidentes."

Criar procedimento de continuidade de TIC

"Elabore um Procedimento de Continuidade de TIC cobrindo o controle A.8.14 da ISO 27001:2022. Inclua: inventário de sistemas críticos e dependências, objetivos de tempo de recuperação (RTO) e objetivos de ponto de recuperação (RPO) por sistema, mecanismos de redundância e failover, procedimentos de backup e restauração de dados, sites alternativos de processamento ou failover em nuvem, sistemas de comunicação durante quedas, dependências e contingências de fornecedores, procedimentos de teste de continuidade e procedimentos de failback quando os sistemas primários forem restaurados."

Prompts de conformidade e auditoria

Desenvolver política de gestão de conformidade

"Escreva uma Política de Gestão de Conformidade para o controle A.5.31 da ISO 27001:2022. Inclua: processo de identificação de obrigações de conformidade (legais, regulatórias, contratuais), monitoramento e medição de conformidade, programa de auditoria interna (frequência, escopo, independência), requisitos de treinamento em conformidade, relatórios de conformidade para a gestão, escalonamento e remediação de não conformidade, requisitos de retenção de registros e evidências e processo de gestão de mudanças regulatórias."

Criar procedimento de auditoria interna

"Elabore um Procedimento de Auditoria Interna para a Cláusula 9.2 da ISO 27001:2022. Inclua: cronograma e escopo anual de auditoria, requisitos de independência do auditor, planejamento de auditoria (abordagem baseada em risco, critérios de auditoria), execução de auditoria (reunião de abertura, coleta de evidências, amostragem, entrevistas), identificação e classificação de não conformidades (maior, menor, observação), solicitações de ação corretiva e acompanhamento, formato e distribuição do relatório de auditoria, procedimentos de auditoria de acompanhamento e revisão pela gestão dos resultados da auditoria."

Prompts de redação de procedimentos

Converter política em procedimento detalhado

"Converta esta [nome da política] em um procedimento operacional detalhado. Inclua: propósito e escopo do procedimento, funções e responsabilidades (quem faz o quê), requisitos prévios, instruções passo a passo com pontos de decisão, ferramentas e sistemas necessários, prazos esperados, verificações de qualidade e etapas de verificação, requisitos de documentação e manutenção de registros, tratamento de exceções, procedimentos relacionados e referências, e histórico de revisões. Formate com etapas numeradas para fácil acompanhamento."

Criar procedimento para controle do Anexo A

"Escreva um procedimento operacional para implementar o controle [número e nome do controle] do Anexo A da ISO 27001:2022. Aborde: o que o controle exige, quem é responsável pela implementação, etapas detalhadas de implementação, configuração técnica, se aplicável, evidências a coletar para auditoria, procedimentos de verificação e teste, frequência de execução do controle (diária, semanal, sob demanda), monitoramento e medição, e como documentar a eficácia do controle."

Exemplo: "Escreva um procedimento operacional para implementar o controle A.8.5 Autenticação segura da ISO 27001:2022. Cubra nosso ambiente específico: Azure AD SSO com MFA, estações de trabalho de acesso privilegiado, gestão de contas de serviço e rotação de chaves de API."

Documentar processo de fluxo de trabalho

"Crie um procedimento documentando o fluxo de trabalho para [nome do processo, por exemplo, 'provisionamento de acesso de usuário']. Use um formato estilo fluxograma com: evento desencadeador, pontos de decisão (portões de aprovação, condições), ações em cada etapa, função responsável por cada ação, interações com sistemas, requisitos de aprovação, prazos/SLAs e critérios de conclusão. Inclua tanto o fluxo normal quanto os caminhos de exceção."

Prompts de revisão e manutenção de políticas

Criar cronograma de revisão de políticas

"Gere um cronograma de revisão e manutenção para nossa documentação ISO 27001. Para cada categoria de política (segurança, controle de acesso, resposta a incidentes, RH, segurança física, etc.), especifique: frequência de revisão (anual, semestral, baseada em gatilhos), responsável pela revisão, critérios de revisão (relevância, precisão, conformidade, eficácia), autoridade de aprovação, requisitos de controle de versão e processo de distribuição de políticas atualizadas. Crie uma visão de calendário de 12 meses."

Desenvolver processo de exceção de política

"Elabore um Procedimento de Exceção e Dispensa de Política. Inclua: motivos válidos para solicitar exceções, formulário de solicitação de exceção e justificativa necessária, avaliação de risco para a exceção, requisito de controles compensatórios, níveis de aprovação por tipo de política e risco, duração da exceção e processo de renovação, monitoramento e relatório de exceções, critérios de revogação de exceção e documentação para rastro de auditoria."

Prompts da Declaração de Aplicabilidade (SoA)

Gerar estrutura completa da SoA

"Crie uma Declaração de Aplicabilidade (SoA) para a ISO 27001:2022 cobrindo todos os 93 controles do Anexo A. Para cada controle: liste o número e nome do controle, indique o status de aplicabilidade (Aplicável, Não Aplicável, Parcialmente Aplicável), referencie riscos específicos de nossa avaliação de riscos que justificam o controle, descreva nossa abordagem de implementação, note o status de implementação (Implementado, Em Andamento, Planejado com data-alvo), identifique o responsável, liste as evidências disponíveis para auditoria e forneça justificativa para quaisquer exclusões. Organize por temas do Anexo A."

Justificar exclusões de controles

"Para estes controles do Anexo A que planejamos marcar como 'Não Aplicável' [liste os números dos controles], forneça justificativa pronta para auditoria. Para cada um: explique por que o controle não se aplica à nossa organização considerando nosso modelo de negócio, pilha tecnológica e riscos identificados; cite quaisquer controles compensatórios que ofereçam proteção semelhante; confirme que nenhum risco identificado requer este controle; e formate a justificativa de maneira adequada para revisão do auditor e documentação da SoA."

Mapear controles para políticas e procedimentos

"Crie uma matriz de mapeamento de controle para documentação. Para cada um dos 93 controles do Anexo A da ISO 27001:2022: liste o número e nome do controle, identifique qual(is) política(s) aborda(m) o controle, identifique qual(is) procedimento(s) implementa(m) o controle, note artefatos de evidência (logs, registros, relatórios) e sinalize quaisquer controles que careçam de documentação adequada, exigindo a criação de nova política ou procedimento."

Prompts de personalização e específicos por setor

Adaptar política para regulamentações do setor

"Adapte esta [nome da política] para abordar regulamentações específicas do setor: [liste as regulamentações, por exemplo, HIPAA, PCI-DSS, FedRAMP]. Para cada regulamentação: identifique requisitos específicos não cobertos pela ISO 27001 base, adicione seções ou controles de política necessários, referencie cláusulas regulatórias específicas, ajuste a linguagem para terminologia regulatória e adicione procedimentos de verificação de conformidade."

Simplificar política para legibilidade

"Reescreva esta política usando linguagem simples acessível a funcionários não técnicos. Simplifique jargões e termos técnicos, use frases e parágrafos mais curtos, adicione exemplos práticos de o que fazer e o que não fazer, inclua elementos visuais (ícones, listas de verificação), mantenha os requisitos de conformidade, mas melhore a legibilidade, direcione para um nível de leitura de 8ª série e garanta que os requisitos principais se destaquem (negrito, destaques)."

Criar resumo executivo da política

"Crie um resumo executivo de uma página da nossa [nome da política] para revisão pela liderança. Inclua: propósito da política em termos de negócio (por que é importante), requisitos e obrigações principais, funções e responsabilidades dos executivos, impacto e benefícios para o negócio, implicações de conformidade e risco, requisitos de recursos (orçamento, pessoal, ferramentas), cronograma de implementação e recomendação de aprovação."

Prompts de garantia de qualidade

Revisar política para lacunas de conformidade

"Revise esta [nome da política] em relação aos requisitos da ISO 27001:2022 para [cláusula ou controle relevante]. Verifique se: todos os requisitos obrigatórios estão abordados? A política é específica o suficiente para implementação? As funções e responsabilidades estão claramente definidas? Critérios mensuráveis estão incluídos? A política é aplicável? Exceções e violações estão abordadas? A coleta de evidências para auditoria está descrita? Identifique lacunas e recomende adições."

Faça upload de sua política rascunho antes de usar este prompt para obter uma revisão de conformidade abrangente e análise de lacunas.

Verificar consistência da política entre documentos

"Compare estas políticas [liste os nomes das políticas] quanto à consistência em: terminologia (os termos são usados de forma consistente?), requisitos (há contradições?), autoridades de aprovação (delegação consistente?), frequências de revisão (cronogramas alinhados?), referências e links cruzados (precisos?), e formatação/estrutura (aparência profissional?). Identifique inconsistências que requerem resolução."

Validar procedimento em relação à política

"Verifique se este procedimento para [tópico] implementa corretamente os requisitos em nossa [nome da política relacionada]. Verifique se: todos os requisitos da política têm etapas correspondentes no procedimento, o procedimento não contradiz a política, as funções no procedimento correspondem às definições da política, os fluxos de trabalho de aprovação estão alinhados, os requisitos de documentação são atendidos e o procedimento preenche quaisquer lacunas de implementação na política. Identifique desalinhamentos."

Dicas para usar esses prompts de forma eficaz

Forneça contexto primeiro: Antes de solicitar uma política, informe ao ISMS Copilot sobre sua organização: "Somos uma empresa de SaaS na área de saúde com 50 funcionários, usando AWS e Microsoft 365, sujeitos ao HIPAA e GDPR." Esse contexto melhora drasticamente a relevância.

Itere em etapas: Comece com "crie um esboço para [política]", revise a estrutura e, em seguida, peça "expanda a seção 3 com requisitos detalhados e exemplos". Isso evita resultados avassaladores e permite que você direcione o processo.

Solicite múltiplas opções: Peça "forneça 3 abordagens diferentes para [requisito de política]" para avaliar alternativas antes de se comprometer com uma abordagem específica de implementação.

Sempre revisão legal: Políticas geradas por IA devem ser revisadas por assessoria jurídica, especialmente para obrigações de privacidade, proteção de dados, emprego e contratuais. O ISMS Copilot acelera a redação, mas não substitui a expertise jurídica.

Bibliotecas de prompts relacionadas

Complete sua implementação da ISO 27001 com estas coleções de prompts relacionadas:

  • [Prompts de avaliação de risco ISO 27001](/ISO 27001 prompt library)
  • [Prompts de preparação para auditoria ISO 27001](/ISO 27001 prompt library) (em breve)
  • [Prompts de análise de lacunas ISO 27001](/ISO 27001 prompt library) (em breve)
  • [Biblioteca de prompts SOC 2](/SOC 2 prompt library)

Obtendo ajuda

Para suporte no desenvolvimento de políticas e procedimentos:

Pronto para criar suas políticas? Abra seu espaço de trabalho ISO 27001 em chat.ismscopilot.com e comece com sua Política de Segurança da Informação usando os prompts acima.

On this page

Visão geralPara quem é este recursoAntes de começarPrompts de política de segurança da informaçãoCriar política de segurança abrangenteDefinir objetivos de segurança alinhados ao negócioCriar política de uso aceitávelDesenvolver política de classificação de dadosPrompts de política de controle de acessoEscrever política de controle de acessoCriar política de senhas e autenticaçãoDefinir política de gestão de acesso privilegiadoPrompts de política de gestão de ativosDesenvolver política de gestão de ativosCriar política de manuseio de mídiaPrompts de criptografia e proteção de dadosEscrever política de controles criptográficosDesenvolver política de proteção e privacidade de dadosPrompts de operações e infraestruturaCriar política de gestão de mudançasDesenvolver política de backup e recuperaçãoEscrever política de gestão de vulnerabilidadesPrompts de segurança de recursos humanosCriar política de triagem de funcionáriosDesenvolver política de conscientização em segurançaEscrever procedimentos de rescisão e mudança de funçãoPrompts de política de gestão de incidentesCriar política de resposta a incidentesDesenvolver procedimento de notificação de violaçãoPrompts de gestão de terceiros e fornecedoresEscrever política de segurança de fornecedoresDesenvolver procedimento de avaliação de risco de fornecedoresPrompts de segurança física e ambientalCriar política de segurança físicaDesenvolver política de mesa limpa e tela limpaPrompts de continuidade de negóciosEscrever política de continuidade de negóciosCriar procedimento de continuidade de TICPrompts de conformidade e auditoriaDesenvolver política de gestão de conformidadeCriar procedimento de auditoria internaPrompts de redação de procedimentosConverter política em procedimento detalhadoCriar procedimento para controle do Anexo ADocumentar processo de fluxo de trabalhoPrompts de revisão e manutenção de políticasCriar cronograma de revisão de políticasDesenvolver processo de exceção de políticaPrompts da Declaração de Aplicabilidade (SoA)Gerar estrutura completa da SoAJustificar exclusões de controlesMapear controles para políticas e procedimentosPrompts de personalização e específicos por setorAdaptar política para regulamentações do setorSimplificar política para legibilidadeCriar resumo executivo da políticaPrompts de garantia de qualidadeRevisar política para lacunas de conformidadeVerificar consistência da política entre documentosValidar procedimento em relação à políticaDicas para usar esses prompts de forma eficazBibliotecas de prompts relacionadasObtendo ajuda