ISMS Copilot Docs

Visão geral da biblioteca de prompts ISO 27001

Bem-vindo à abrangente biblioteca de prompts ISO 27001—sua coleção completa de prompts prontos para uso na implementação, documentação e manutenção da conformidade com a ISO 27001:2022 usando o ISMS Copilot. Esta biblioteca acelera todas as fases da sua jornada no SGSI, desde a avaliação inicial de riscos até a certificação e gestão contínua.

Visão geral

Bem-vindo à abrangente biblioteca de prompts ISO 27001—sua coleção completa de prompts prontos para uso na implementação, documentação e manutenção da conformidade com a ISO 27001:2022 usando o ISMS Copilot. Esta biblioteca acelera todas as fases da sua jornada no SGSI, desde a avaliação inicial de riscos até a certificação e gestão contínua.

Para quem é esta biblioteca

Esta biblioteca de prompts foi projetada para:

  • Organizações implementando a ISO 27001 pela primeira vez
  • Equipes de segurança e conformidade se preparando para auditorias de certificação
  • Consultores que apoiam implementações em múltiplos clientes
  • Organizações certificadas que mantêm e melhoram seu SGSI
  • Equipes em transição da ISO 27001:2013 para a 2022

O que está incluído nesta biblioteca

A biblioteca de prompts ISO 27001 contém cinco coleções abrangentes que cobrem todo o ciclo de vida do SGSI:

1. Prompts de avaliação de riscos

Os [prompts de avaliação de riscos ISO 27001](/ISO 27001 prompt library) ajudam você a conduzir avaliações de riscos abrangentes que formam a base para a seleção de controles.

O que está coberto:

  • Identificação e classificação de ativos
  • Análise de ameaças e vulnerabilidades
  • Cálculo e pontuação de riscos
  • Planejamento de tratamento de riscos
  • Mapeamento de controles para o Anexo A
  • Documentação e relatórios de riscos
  • Validação com partes interessadas
  • Gestão contínua de riscos

Principais casos de uso: Construção de inventários de ativos, geração de cenários de ameaças, cálculo de pontuações de risco, desenvolvimento de planos de tratamento, criação da base para a Declaração de Aplicabilidade

Comece aqui se: Você está iniciando a implementação da ISO 27001 ou precisa atualizar sua avaliação de riscos para estar pronto para auditoria.

2. Prompts de políticas e procedimentos

Os [prompts de políticas e procedimentos ISO 27001](/ISO 27001 prompt library) ajudam você a criar documentação pronta para auditoria que demonstra a implementação de controles.

O que está coberto:

  • Criação de política de segurança da informação
  • Políticas de controle de acesso
  • Políticas de gestão de ativos
  • Criptografia e proteção de dados
  • Políticas de operações e infraestrutura
  • Segurança de recursos humanos
  • Políticas de gestão de incidentes
  • Gestão de terceiros e fornecedores
  • Políticas de segurança física
  • Políticas de continuidade de negócios
  • Políticas de conformidade e auditoria
  • Redação de procedimentos e desenvolvimento da SoA

Principais casos de uso: Elaboração de políticas de segurança abrangentes, criação de procedimentos operacionais, construção da Declaração de Aplicabilidade, customização de documentação para o seu setor

Comece aqui se: Você concluiu a avaliação de riscos e precisa documentar como implementará os controles por meio de políticas e procedimentos.

3. Prompts de implementação de controles

Os [prompts de implementação de controles ISO 27001](/ISO 27001 prompt library) fornecem orientação prática para implementar todos os 93 controles do Anexo A no seu ambiente.

O que está coberto:

  • Controles organizacionais (A.5) - governança, funções, gestão de ativos
  • Controles de pessoas (A.6) - triagem, treinamento, desligamento
  • Controles físicos (A.7) - segurança de instalações, proteção de equipamentos
  • Controles tecnológicos (A.8) - controle de acesso, criptografia, registro, backups, gestão de vulnerabilidades, desenvolvimento seguro
  • Implementação de gestão de incidentes
  • Implementação de continuidade de negócios
  • Implementação de gestão de fornecedores
  • Implementação de privacidade e conformidade
  • Abordagens de teste e verificação
  • Estratégias de integração e automação

Principais casos de uso: Configuração de controles técnicos de segurança, design de fluxos de trabalho operacionais, implementação de autenticação e controles de acesso, configuração de monitoramento e registro, automação da execução de controles

Comece aqui se: Você tem políticas documentadas e precisa de orientação prática de implementação para a sua pilha tecnológica específica.

4. Prompts de preparação para auditoria

Os [prompts de preparação para auditoria ISO 27001](/ISO 27001 prompt library) ajudam você a preparar evidências e documentação abrangentes para auditorias de certificação e vigilância.

O que está coberto:

  • Análise de lacunas e avaliação de prontidão
  • Coleta de evidências por área de controle
  • Planejamento e execução de auditorias internas
  • Preparação de respostas para auditorias
  • Compilação de evidências técnicas
  • Evidências do sistema de gestão
  • Evidências de fornecedores e terceiros
  • Cenários de auditoria especializados (nuvem, trabalho remoto, múltiplos sites)
  • Ações corretivas pós-auditoria
  • Autoavaliação de prontidão para auditoria

Principais casos de uso: Condução de análise de lacunas pré-auditoria, coleta de pacotes de evidências por controle do Anexo A, preparação para perguntas comuns de auditores, realização de auditorias simuladas, criação de planos de ação corretiva

Comece aqui se: Sua auditoria de certificação está agendada para dentro de 8-12 semanas, ou você está se preparando para auditorias de vigilância/recertificação.

5. Prompts de documentação e relatórios

Os [prompts de documentação e relatórios ISO 27001](/ISO 27001 prompt library) ajudam você a criar a documentação obrigatória do SGSI e comunicar a eficácia do programa de segurança.

O que está coberto:

  • Documentação obrigatória do SGSI (escopo, contexto, funções, metodologia, SoA, objetivos)
  • Documentação do sistema de gestão
  • Documentação operacional e runbooks
  • Documentação de gestão de riscos
  • Métricas de desempenho e dashboards de KPIs
  • Documentação de auditorias internas
  • Materiais de revisão pela gestão
  • Documentação de incidentes e problemas
  • Documentação de mudanças e lançamentos
  • Documentação de conformidade e legal
  • Documentação de fornecedores
  • Registros de treinamento e conscientização
  • Relatórios executivos e comunicação
  • Documentação de melhoria contínua

Principais casos de uso: Criação de documentos obrigatórios do SGSI, construção de dashboards de KPIs, preparação de pacotes de revisão pela gestão, documentação de incidentes, geração de relatórios executivos

Comece aqui se: Você precisa criar a documentação obrigatória do SGSI ou desenvolver relatórios para a gestão e partes interessadas.

Como usar esta biblioteca de prompts

Para implementações pela primeira vez

Siga esta sequência para uma implementação abrangente da ISO 27001:

  1. Avaliação de riscos (Semana 1-4): Use os [prompts de avaliação de riscos](/ISO 27001 prompt library) para identificar ativos, analisar ameaças, calcular riscos e desenvolver planos de tratamento
  2. Documentação (Semana 5-8): Use os [prompts de documentação](/ISO 27001 prompt library) para criar documentos obrigatórios do SGSI (escopo, contexto, metodologia) e os [prompts de políticas](/ISO 27001 prompt library) para elaborar políticas de segurança
  3. Implementação (Semana 9-20): Use os [prompts de implementação de controles](/ISO 27001 prompt library) para configurar e implantar controles de segurança com base no seu plano de tratamento de riscos
  4. Preparação pré-auditoria (Semana 21-24): Use os [prompts de preparação para auditoria](/ISO 27001 prompt library) para conduzir análise de lacunas, coletar evidências e se preparar para a auditoria de certificação
  5. Auditoria de certificação (Semana 25-26): Use os prompts de resposta à auditoria e reunião de encerramento da coleção de preparação para auditoria

Para preparação de auditoria

Se sua auditoria está se aproximando:

  1. 12 semanas antes: Execute prompts de análise de lacunas para identificar documentação ou evidências ausentes
  2. 8-10 semanas antes: Use prompts de coleta de evidências para reunir provas da implementação de controles
  3. 6-8 semanas antes: Conduza auditorias internas usando prompts de auditoria interna
  4. 4 semanas antes: Prepare a equipe usando prompts de preparação para entrevistas e perguntas de auditores
  5. 2 semanas antes: Verificação final de prontidão usando prompts de avaliação de prontidão
  6. Durante a auditoria: Consulte prompts de resposta à auditoria e documentação conforme necessário
  7. Após a auditoria: Use prompts de ação corretiva para tratar as constatações

Para gestão contínua

Após a certificação, mantenha a conformidade usando:

  • Trimestralmente: Prompts de revisão de riscos, métricas de desempenho e revisão pela gestão
  • Mensalmente: Prompts de relatórios executivos e dashboards de KPIs
  • Contínuo: Prompts de documentação de incidentes, gestão de mudanças e melhoria contínua
  • Anualmente: Prompts de auditoria interna, atualização de avaliação de riscos e revisão de políticas

Melhores práticas para uso de prompts

Use um espaço de trabalho dedicado: Crie um espaço de trabalho ISO 27001 no ISMS Copilot para manter o contexto entre as conversas. Isso permite que a IA construa sobre saídas anteriores e compreenda o seu ambiente específico.

Personalize com especificidades: Substitua os placeholders entre colchetes [como este] pelos seus detalhes reais—tamanho da empresa, setor, pilha tecnológica, provedor de nuvem. Entradas específicas produzem saídas específicas e acionáveis.

Carregue documentação existente: Antes de usar os prompts, carregue suas políticas atuais, avaliações de riscos ou documentação técnica. A IA pode analisar o que existe e sugerir melhorias ou identificar lacunas.

Itere e refine: Comece com um prompt básico para obter a estrutura, depois siga com "expanda a seção 3 com mais detalhes" ou "adicione exemplos para o setor de saúde". Construir de forma iterativa produz resultados melhores do que prompts de uma única vez.

Solicite o raciocínio: Adicione "mostre seu raciocínio" ou "explique suas recomendações" aos prompts. Isso cria documentação da lógica de decisão que os auditores apreciam.

Valide as saídas da IA: Sempre revise o conteúdo gerado pela IA com especialistas internos. A IA acelera a criação, mas requer validação humana para precisão, completude e alinhamento com a sua implementação real.

Não confie demais em modelos: Os prompts fornecem estruturas e pontos de partida. Personalize as saídas para refletir o seu ambiente, riscos e controles reais, em vez de usar o conteúdo genérico gerado pela IA literalmente.

Entendendo a estrutura dos prompts

Os prompts nesta biblioteca seguem uma estrutura consistente projetada para resultados ótimos:

  1. Definição da tarefa: Declaração clara do que criar ("Escreva um...", "Gere um...", "Projete um...")
  2. Referência de conformidade: Cláusula da ISO 27001:2022 ou referência ao controle do Anexo A para rastreabilidade
  3. Pontos de customização: Placeholders entre colchetes [como este] para seus detalhes específicos
  4. Escopo e inclusões: Elementos específicos a serem incluídos na saída
  5. Orientação de formato: Público-alvo, extensão, tom ou preferências de estrutura

Exemplo de anatomia:

"[Tarefa]** Escreva uma Política de Controle de Acesso [Conformidade] para os controles A.5.15-A.5.18 da ISO 27001:2022. [Escopo] Inclua: provisionamento de usuários, requisitos de MFA, gestão de acesso privilegiado e revisões de acesso. [Customização] Para uma empresa do [setor] usando [sistema de identidade]. [Formato] Público-alvo: todos os funcionários. Tom: claro e autoritativo."

Padrões comuns de uso

Criando do zero

Quando você precisa criar nova documentação ou controles:

  1. Selecione o prompt apropriado da biblioteca
  2. Substitua todos os [pontos de customização entre colchetes] pelos seus detalhes específicos
  3. Adicione qualquer contexto adicional sobre o seu ambiente em uma frase breve
  4. Revise a saída e faça perguntas de acompanhamento para refinar

Melhorando conteúdo existente

Quando você tem documentação existente que precisa de aprimoramento:

  1. Carregue o seu documento existente no espaço de trabalho
  2. Use prompts como "Revise esta [política/procedimento] em relação aos requisitos da ISO 27001:2022 e identifique lacunas"
  3. Siga com solicitações específicas de melhoria com base nas lacunas identificadas
  4. Itere até que o documento atenda aos requisitos de auditoria

Fluxo de trabalho de análise de lacunas

Ao se preparar para uma auditoria ou avaliar o estado atual:

  1. Carregue toda a documentação existente do SGSI
  2. Use prompts de análise de lacunas para identificar áreas ausentes ou fracas
  3. Priorize as lacunas pelo impacto na auditoria e esforço de implementação
  4. Use os prompts apropriados da biblioteca para tratar as lacunas de alta prioridade
  5. Execute novamente a análise de lacunas para verificar melhorias

Integração com guias de implementação

Esta biblioteca de prompts complementa nossos guias abrangentes de implementação:

Abordagem recomendada: Leia os guias de implementação para entender a metodologia e os requisitos, depois use a biblioteca de prompts para acelerar a criação de entregáveis reais.

Adaptações específicas por setor

Embora os prompts sejam projetados para serem independentes de setor, você pode adaptá-los para setores específicos:

  • Saúde/HIPAA: Adicione "abordando as regras de privacidade e segurança do HIPAA" aos prompts de políticas e controles
  • Serviços financeiros/PCI DSS: Adicione "incluindo requisitos do PCI DSS para [nível SAQ relevante]" aos prompts relevantes
  • Setor público/FedRAMP: Adicione "alinhado com os controles da linha de base [Baixo/Médio/Alto] do FedRAMP" aos prompts de implementação de controles
  • SaaS/Nuvem: Especifique o provedor de nuvem e a arquitetura em todos os prompts de implementação técnica
  • Manufatura/TO: Adicione "incluindo tecnologia operacional e sistemas SCADA" ao escopo e prompts de ativos

Fluxos de trabalho para consultoria com múltiplos clientes

Para consultores que gerenciam implementações em múltiplos clientes:

  1. Crie espaços de trabalho específicos por cliente: Um espaço de trabalho separado por cliente mantém o isolamento de contexto
  2. Estabeleça a linha de base do cliente: Documente os detalhes específicos do cliente (setor, tamanho, pilha tecnológica, regulamentos) no início de cada espaço de trabalho
  3. Reutilize prompts refinados: Salve prompts que você customizou e refinou para um cliente para acelerar futuros clientes
  4. Construa uma biblioteca de templates: Gere templates abrangentes em um espaço de trabalho, depois adapte para cada cliente
  5. Escale a expertise: Use prompts para manter a qualidade consistente em todos os clientes, independentemente do tamanho da equipe

Saiba mais: Como gerenciar projetos de conformidade com múltiplos clientes usando espaços de trabalho

Mantendo-se atualizado com a ISO 27001:2022

Esta biblioteca de prompts foi projetada para a ISO 27001:2022, incluindo:

  • Todos os 93 controles do Anexo A (atualizados de 114 na versão de 2013)
  • Novos temas de controle (Organizacional, Pessoas, Físico, Tecnológico)
  • Requisitos de cláusulas atualizados (informação documentada simplificada)
  • Considerações sobre nuvem e trabalho remoto
  • Alinhamento de privacidade e proteção de dados com o GDPR
  • Foco em inteligência de ameaças e monitoramento de segurança

Se estiver fazendo a transição da ISO 27001:2013, use prompts de análise de lacunas para identificar mudanças necessárias na documentação e controles existentes para atender aos requisitos de 2022.

Obtendo ajuda e suporte

Recursos adicionais para apoiar sua jornada na ISO 27001:

Estruturas de conformidade relacionadas

Expanda além da ISO 27001 com nossas outras bibliotecas de prompts:

  • [Biblioteca de prompts SOC 2](/SOC 2 prompt library) - Prompts completos para conformidade com SOC 2 Tipo I e Tipo II
  • [Biblioteca de prompts de engenharia GRC](/GRC engineering prompt library) - Prompts avançados para automação de governança, risco e conformidade

Contribuições e feedback

Esta biblioteca de prompts evolui continuamente com base no feedback dos usuários e na experiência de implementação da ISO 27001. Se você:

  • Descobrir variações de prompts particularmente eficazes
  • Identificar lacunas na cobertura
  • Tiver sugestões para novas categorias de prompts
  • Encontrar prompts que precisam de esclarecimento ou melhoria

Seu feedback ajuda a melhorar este recurso para toda a comunidade de conformidade.

Pronto para acelerar sua implementação da ISO 27001? Escolha a seção da biblioteca de prompts que corresponde à sua fase atual, crie seu espaço de trabalho ISO 27001 e comece a construir seu SGSI com assistência de IA hoje.

Lista de verificação para início rápido

Siga estes passos para maximizar o valor desta biblioteca de prompts:

  1. ☐ Crie um espaço de trabalho dedicado para ISO 27001 no ISMS Copilot
  2. ☐ Defina seu ponto de partida: nova implementação, preparação para auditoria ou gestão contínua
  3. ☐ Selecione a seção apropriada da biblioteca de prompts para a sua fase
  4. ☐ Reúna o contexto: detalhes da empresa, pilha tecnológica, setor, documentação existente
  5. ☐ Carregue qualquer documentação existente do SGSI no espaço de trabalho
  6. ☐ Comece com prompts fundamentais (escopo, contexto, metodologia de riscos)
  7. ☐ Personalize os prompts com seus detalhes específicos
  8. ☐ Revise e valide as saídas da IA com especialistas internos
  9. ☐ Itere e refine com base na sua implementação real
  10. ☐ Documente o que funciona para construir suas próprias melhores práticas de prompts

Sua jornada para a conformidade com a ISO 27001 acabou de se tornar significativamente mais rápida e eficiente. Vamos começar.

On this page