Visão geral da biblioteca de prompts ISO 27001
Bem-vindo à abrangente biblioteca de prompts ISO 27001—sua coleção completa de prompts prontos para uso na implementação, documentação e manutenção da conformidade com a ISO 27001:2022 usando o ISMS Copilot. Esta biblioteca acelera todas as fases da sua jornada no SGSI, desde a avaliação inicial de riscos até a certificação e gestão contínua.
Visão geral
Bem-vindo à abrangente biblioteca de prompts ISO 27001—sua coleção completa de prompts prontos para uso na implementação, documentação e manutenção da conformidade com a ISO 27001:2022 usando o ISMS Copilot. Esta biblioteca acelera todas as fases da sua jornada no SGSI, desde a avaliação inicial de riscos até a certificação e gestão contínua.
Para quem é esta biblioteca
Esta biblioteca de prompts foi projetada para:
- Organizações implementando a ISO 27001 pela primeira vez
- Equipes de segurança e conformidade se preparando para auditorias de certificação
- Consultores que apoiam implementações em múltiplos clientes
- Organizações certificadas que mantêm e melhoram seu SGSI
- Equipes em transição da ISO 27001:2013 para a 2022
O que está incluído nesta biblioteca
A biblioteca de prompts ISO 27001 contém cinco coleções abrangentes que cobrem todo o ciclo de vida do SGSI:
1. Prompts de avaliação de riscos
Os [prompts de avaliação de riscos ISO 27001](/ISO 27001 prompt library) ajudam você a conduzir avaliações de riscos abrangentes que formam a base para a seleção de controles.
O que está coberto:
- Identificação e classificação de ativos
- Análise de ameaças e vulnerabilidades
- Cálculo e pontuação de riscos
- Planejamento de tratamento de riscos
- Mapeamento de controles para o Anexo A
- Documentação e relatórios de riscos
- Validação com partes interessadas
- Gestão contínua de riscos
Principais casos de uso: Construção de inventários de ativos, geração de cenários de ameaças, cálculo de pontuações de risco, desenvolvimento de planos de tratamento, criação da base para a Declaração de Aplicabilidade
Comece aqui se: Você está iniciando a implementação da ISO 27001 ou precisa atualizar sua avaliação de riscos para estar pronto para auditoria.
2. Prompts de políticas e procedimentos
Os [prompts de políticas e procedimentos ISO 27001](/ISO 27001 prompt library) ajudam você a criar documentação pronta para auditoria que demonstra a implementação de controles.
O que está coberto:
- Criação de política de segurança da informação
- Políticas de controle de acesso
- Políticas de gestão de ativos
- Criptografia e proteção de dados
- Políticas de operações e infraestrutura
- Segurança de recursos humanos
- Políticas de gestão de incidentes
- Gestão de terceiros e fornecedores
- Políticas de segurança física
- Políticas de continuidade de negócios
- Políticas de conformidade e auditoria
- Redação de procedimentos e desenvolvimento da SoA
Principais casos de uso: Elaboração de políticas de segurança abrangentes, criação de procedimentos operacionais, construção da Declaração de Aplicabilidade, customização de documentação para o seu setor
Comece aqui se: Você concluiu a avaliação de riscos e precisa documentar como implementará os controles por meio de políticas e procedimentos.
3. Prompts de implementação de controles
Os [prompts de implementação de controles ISO 27001](/ISO 27001 prompt library) fornecem orientação prática para implementar todos os 93 controles do Anexo A no seu ambiente.
O que está coberto:
- Controles organizacionais (A.5) - governança, funções, gestão de ativos
- Controles de pessoas (A.6) - triagem, treinamento, desligamento
- Controles físicos (A.7) - segurança de instalações, proteção de equipamentos
- Controles tecnológicos (A.8) - controle de acesso, criptografia, registro, backups, gestão de vulnerabilidades, desenvolvimento seguro
- Implementação de gestão de incidentes
- Implementação de continuidade de negócios
- Implementação de gestão de fornecedores
- Implementação de privacidade e conformidade
- Abordagens de teste e verificação
- Estratégias de integração e automação
Principais casos de uso: Configuração de controles técnicos de segurança, design de fluxos de trabalho operacionais, implementação de autenticação e controles de acesso, configuração de monitoramento e registro, automação da execução de controles
Comece aqui se: Você tem políticas documentadas e precisa de orientação prática de implementação para a sua pilha tecnológica específica.
4. Prompts de preparação para auditoria
Os [prompts de preparação para auditoria ISO 27001](/ISO 27001 prompt library) ajudam você a preparar evidências e documentação abrangentes para auditorias de certificação e vigilância.
O que está coberto:
- Análise de lacunas e avaliação de prontidão
- Coleta de evidências por área de controle
- Planejamento e execução de auditorias internas
- Preparação de respostas para auditorias
- Compilação de evidências técnicas
- Evidências do sistema de gestão
- Evidências de fornecedores e terceiros
- Cenários de auditoria especializados (nuvem, trabalho remoto, múltiplos sites)
- Ações corretivas pós-auditoria
- Autoavaliação de prontidão para auditoria
Principais casos de uso: Condução de análise de lacunas pré-auditoria, coleta de pacotes de evidências por controle do Anexo A, preparação para perguntas comuns de auditores, realização de auditorias simuladas, criação de planos de ação corretiva
Comece aqui se: Sua auditoria de certificação está agendada para dentro de 8-12 semanas, ou você está se preparando para auditorias de vigilância/recertificação.
5. Prompts de documentação e relatórios
Os [prompts de documentação e relatórios ISO 27001](/ISO 27001 prompt library) ajudam você a criar a documentação obrigatória do SGSI e comunicar a eficácia do programa de segurança.
O que está coberto:
- Documentação obrigatória do SGSI (escopo, contexto, funções, metodologia, SoA, objetivos)
- Documentação do sistema de gestão
- Documentação operacional e runbooks
- Documentação de gestão de riscos
- Métricas de desempenho e dashboards de KPIs
- Documentação de auditorias internas
- Materiais de revisão pela gestão
- Documentação de incidentes e problemas
- Documentação de mudanças e lançamentos
- Documentação de conformidade e legal
- Documentação de fornecedores
- Registros de treinamento e conscientização
- Relatórios executivos e comunicação
- Documentação de melhoria contínua
Principais casos de uso: Criação de documentos obrigatórios do SGSI, construção de dashboards de KPIs, preparação de pacotes de revisão pela gestão, documentação de incidentes, geração de relatórios executivos
Comece aqui se: Você precisa criar a documentação obrigatória do SGSI ou desenvolver relatórios para a gestão e partes interessadas.
Como usar esta biblioteca de prompts
Para implementações pela primeira vez
Siga esta sequência para uma implementação abrangente da ISO 27001:
- Avaliação de riscos (Semana 1-4): Use os [prompts de avaliação de riscos](/ISO 27001 prompt library) para identificar ativos, analisar ameaças, calcular riscos e desenvolver planos de tratamento
- Documentação (Semana 5-8): Use os [prompts de documentação](/ISO 27001 prompt library) para criar documentos obrigatórios do SGSI (escopo, contexto, metodologia) e os [prompts de políticas](/ISO 27001 prompt library) para elaborar políticas de segurança
- Implementação (Semana 9-20): Use os [prompts de implementação de controles](/ISO 27001 prompt library) para configurar e implantar controles de segurança com base no seu plano de tratamento de riscos
- Preparação pré-auditoria (Semana 21-24): Use os [prompts de preparação para auditoria](/ISO 27001 prompt library) para conduzir análise de lacunas, coletar evidências e se preparar para a auditoria de certificação
- Auditoria de certificação (Semana 25-26): Use os prompts de resposta à auditoria e reunião de encerramento da coleção de preparação para auditoria
Para preparação de auditoria
Se sua auditoria está se aproximando:
- 12 semanas antes: Execute prompts de análise de lacunas para identificar documentação ou evidências ausentes
- 8-10 semanas antes: Use prompts de coleta de evidências para reunir provas da implementação de controles
- 6-8 semanas antes: Conduza auditorias internas usando prompts de auditoria interna
- 4 semanas antes: Prepare a equipe usando prompts de preparação para entrevistas e perguntas de auditores
- 2 semanas antes: Verificação final de prontidão usando prompts de avaliação de prontidão
- Durante a auditoria: Consulte prompts de resposta à auditoria e documentação conforme necessário
- Após a auditoria: Use prompts de ação corretiva para tratar as constatações
Para gestão contínua
Após a certificação, mantenha a conformidade usando:
- Trimestralmente: Prompts de revisão de riscos, métricas de desempenho e revisão pela gestão
- Mensalmente: Prompts de relatórios executivos e dashboards de KPIs
- Contínuo: Prompts de documentação de incidentes, gestão de mudanças e melhoria contínua
- Anualmente: Prompts de auditoria interna, atualização de avaliação de riscos e revisão de políticas
Melhores práticas para uso de prompts
Use um espaço de trabalho dedicado: Crie um espaço de trabalho ISO 27001 no ISMS Copilot para manter o contexto entre as conversas. Isso permite que a IA construa sobre saídas anteriores e compreenda o seu ambiente específico.
Personalize com especificidades: Substitua os placeholders entre colchetes [como este] pelos seus detalhes reais—tamanho da empresa, setor, pilha tecnológica, provedor de nuvem. Entradas específicas produzem saídas específicas e acionáveis.
Carregue documentação existente: Antes de usar os prompts, carregue suas políticas atuais, avaliações de riscos ou documentação técnica. A IA pode analisar o que existe e sugerir melhorias ou identificar lacunas.
Itere e refine: Comece com um prompt básico para obter a estrutura, depois siga com "expanda a seção 3 com mais detalhes" ou "adicione exemplos para o setor de saúde". Construir de forma iterativa produz resultados melhores do que prompts de uma única vez.
Solicite o raciocínio: Adicione "mostre seu raciocínio" ou "explique suas recomendações" aos prompts. Isso cria documentação da lógica de decisão que os auditores apreciam.
Valide as saídas da IA: Sempre revise o conteúdo gerado pela IA com especialistas internos. A IA acelera a criação, mas requer validação humana para precisão, completude e alinhamento com a sua implementação real.
Não confie demais em modelos: Os prompts fornecem estruturas e pontos de partida. Personalize as saídas para refletir o seu ambiente, riscos e controles reais, em vez de usar o conteúdo genérico gerado pela IA literalmente.
Entendendo a estrutura dos prompts
Os prompts nesta biblioteca seguem uma estrutura consistente projetada para resultados ótimos:
- Definição da tarefa: Declaração clara do que criar ("Escreva um...", "Gere um...", "Projete um...")
- Referência de conformidade: Cláusula da ISO 27001:2022 ou referência ao controle do Anexo A para rastreabilidade
- Pontos de customização: Placeholders entre colchetes [como este] para seus detalhes específicos
- Escopo e inclusões: Elementos específicos a serem incluídos na saída
- Orientação de formato: Público-alvo, extensão, tom ou preferências de estrutura
Exemplo de anatomia:
"[Tarefa]** Escreva uma Política de Controle de Acesso [Conformidade] para os controles A.5.15-A.5.18 da ISO 27001:2022. [Escopo] Inclua: provisionamento de usuários, requisitos de MFA, gestão de acesso privilegiado e revisões de acesso. [Customização] Para uma empresa do [setor] usando [sistema de identidade]. [Formato] Público-alvo: todos os funcionários. Tom: claro e autoritativo."
Padrões comuns de uso
Criando do zero
Quando você precisa criar nova documentação ou controles:
- Selecione o prompt apropriado da biblioteca
- Substitua todos os [pontos de customização entre colchetes] pelos seus detalhes específicos
- Adicione qualquer contexto adicional sobre o seu ambiente em uma frase breve
- Revise a saída e faça perguntas de acompanhamento para refinar
Melhorando conteúdo existente
Quando você tem documentação existente que precisa de aprimoramento:
- Carregue o seu documento existente no espaço de trabalho
- Use prompts como "Revise esta [política/procedimento] em relação aos requisitos da ISO 27001:2022 e identifique lacunas"
- Siga com solicitações específicas de melhoria com base nas lacunas identificadas
- Itere até que o documento atenda aos requisitos de auditoria
Fluxo de trabalho de análise de lacunas
Ao se preparar para uma auditoria ou avaliar o estado atual:
- Carregue toda a documentação existente do SGSI
- Use prompts de análise de lacunas para identificar áreas ausentes ou fracas
- Priorize as lacunas pelo impacto na auditoria e esforço de implementação
- Use os prompts apropriados da biblioteca para tratar as lacunas de alta prioridade
- Execute novamente a análise de lacunas para verificar melhorias
Integração com guias de implementação
Esta biblioteca de prompts complementa nossos guias abrangentes de implementação:
- Como conduzir avaliação de riscos ISO 27001 usando IA - Metodologia passo a passo com exemplos de uso de prompts de avaliação de riscos
- Como se preparar para auditorias internas ISO 27001 usando IA - Execução de auditorias internas com exemplos de prompts
- Como se preparar para auditoria de certificação ISO 27001 usando IA - Preparação para certificação com prompts de prontidão para auditoria
Abordagem recomendada: Leia os guias de implementação para entender a metodologia e os requisitos, depois use a biblioteca de prompts para acelerar a criação de entregáveis reais.
Adaptações específicas por setor
Embora os prompts sejam projetados para serem independentes de setor, você pode adaptá-los para setores específicos:
- Saúde/HIPAA: Adicione "abordando as regras de privacidade e segurança do HIPAA" aos prompts de políticas e controles
- Serviços financeiros/PCI DSS: Adicione "incluindo requisitos do PCI DSS para [nível SAQ relevante]" aos prompts relevantes
- Setor público/FedRAMP: Adicione "alinhado com os controles da linha de base [Baixo/Médio/Alto] do FedRAMP" aos prompts de implementação de controles
- SaaS/Nuvem: Especifique o provedor de nuvem e a arquitetura em todos os prompts de implementação técnica
- Manufatura/TO: Adicione "incluindo tecnologia operacional e sistemas SCADA" ao escopo e prompts de ativos
Fluxos de trabalho para consultoria com múltiplos clientes
Para consultores que gerenciam implementações em múltiplos clientes:
- Crie espaços de trabalho específicos por cliente: Um espaço de trabalho separado por cliente mantém o isolamento de contexto
- Estabeleça a linha de base do cliente: Documente os detalhes específicos do cliente (setor, tamanho, pilha tecnológica, regulamentos) no início de cada espaço de trabalho
- Reutilize prompts refinados: Salve prompts que você customizou e refinou para um cliente para acelerar futuros clientes
- Construa uma biblioteca de templates: Gere templates abrangentes em um espaço de trabalho, depois adapte para cada cliente
- Escale a expertise: Use prompts para manter a qualidade consistente em todos os clientes, independentemente do tamanho da equipe
Saiba mais: Como gerenciar projetos de conformidade com múltiplos clientes usando espaços de trabalho
Mantendo-se atualizado com a ISO 27001:2022
Esta biblioteca de prompts foi projetada para a ISO 27001:2022, incluindo:
- Todos os 93 controles do Anexo A (atualizados de 114 na versão de 2013)
- Novos temas de controle (Organizacional, Pessoas, Físico, Tecnológico)
- Requisitos de cláusulas atualizados (informação documentada simplificada)
- Considerações sobre nuvem e trabalho remoto
- Alinhamento de privacidade e proteção de dados com o GDPR
- Foco em inteligência de ameaças e monitoramento de segurança
Se estiver fazendo a transição da ISO 27001:2013, use prompts de análise de lacunas para identificar mudanças necessárias na documentação e controles existentes para atender aos requisitos de 2022.
Obtendo ajuda e suporte
Recursos adicionais para apoiar sua jornada na ISO 27001:
- Espaço de trabalho do ISMS Copilot: Crie seu espaço de trabalho ISO 27001
- Uso responsável de IA: Como Usar o ISMS Copilot de Forma Responsável
- Prevenção de alucinações: Entendendo e Prevenindo Alucinações de IA
- Otimização de espaço de trabalho: Gerenciando projetos de conformidade com múltiplos clientes
- Comparação de ferramentas de IA: ISMS Copilot vs Claude para trabalho de conformidade
Estruturas de conformidade relacionadas
Expanda além da ISO 27001 com nossas outras bibliotecas de prompts:
- [Biblioteca de prompts SOC 2](/SOC 2 prompt library) - Prompts completos para conformidade com SOC 2 Tipo I e Tipo II
- [Biblioteca de prompts de engenharia GRC](/GRC engineering prompt library) - Prompts avançados para automação de governança, risco e conformidade
Contribuições e feedback
Esta biblioteca de prompts evolui continuamente com base no feedback dos usuários e na experiência de implementação da ISO 27001. Se você:
- Descobrir variações de prompts particularmente eficazes
- Identificar lacunas na cobertura
- Tiver sugestões para novas categorias de prompts
- Encontrar prompts que precisam de esclarecimento ou melhoria
Seu feedback ajuda a melhorar este recurso para toda a comunidade de conformidade.
Pronto para acelerar sua implementação da ISO 27001? Escolha a seção da biblioteca de prompts que corresponde à sua fase atual, crie seu espaço de trabalho ISO 27001 e comece a construir seu SGSI com assistência de IA hoje.
Lista de verificação para início rápido
Siga estes passos para maximizar o valor desta biblioteca de prompts:
- ☐ Crie um espaço de trabalho dedicado para ISO 27001 no ISMS Copilot
- ☐ Defina seu ponto de partida: nova implementação, preparação para auditoria ou gestão contínua
- ☐ Selecione a seção apropriada da biblioteca de prompts para a sua fase
- ☐ Reúna o contexto: detalhes da empresa, pilha tecnológica, setor, documentação existente
- ☐ Carregue qualquer documentação existente do SGSI no espaço de trabalho
- ☐ Comece com prompts fundamentais (escopo, contexto, metodologia de riscos)
- ☐ Personalize os prompts com seus detalhes específicos
- ☐ Revise e valide as saídas da IA com especialistas internos
- ☐ Itere e refine com base na sua implementação real
- ☐ Documente o que funciona para construir suas próprias melhores práticas de prompts
Sua jornada para a conformidade com a ISO 27001 acabou de se tornar significativamente mais rápida e eficiente. Vamos começar.