Como organizar projetos de conformidade com workspaces
Workspaces são a principal forma de organizar seu trabalho de conformidade no ISMS Copilot. Ao agrupar conversas relacionadas em um único workspace, você mantém o contexto específico do projeto, mantém as instruções do projeto consistentes e evita misturar detalhes entre diferentes iniciativas. Este guia aborda estratégias práticas para estruturar workspaces, permitindo que você encontre o que precisa rapidamente, seja gerenciando um framework ou dezenas de engajamentos com clientes.
Workspaces são a principal forma de organizar seu trabalho de conformidade no ISMS Copilot. Ao agrupar conversas relacionadas em um único workspace, você mantém o contexto específico do projeto, mantém as instruções do projeto consistentes e evita misturar detalhes entre diferentes iniciativas. Este guia aborda estratégias práticas para estruturar workspaces, permitindo que você encontre o que precisa rapidamente, seja gerenciando um framework ou dezenas de engajamentos com clientes.
Estratégias de organização de workspaces
Não existe uma única forma correta de organizar workspaces. A abordagem certa depende do seu papel e de como você trabalha. Aqui estão quatro estratégias comprovadas:
Por framework
Crie um workspace por framework de conformidade. Essa é a abordagem mais comum para organizações que buscam certificações específicas ou conformidade regulatória.
- Implementação ISO 27001 — todas as políticas do SGSI, avaliações de risco, implementação de controles e preparação para auditoria
- SOC 2 Tipo II — mapeamento de critérios de serviços de confiança, coleta de evidências, comunicação com auditores
- Conformidade DORA — gestão de riscos de TIC, relatórios de incidentes, testes de resiliência
- Implementação NIS2 — medidas de cibersegurança, segurança da cadeia de suprimentos, notificação de incidentes
Essa abordagem funciona bem porque cada framework possui terminologia, conjuntos de controles e requisitos de documentação distintos. As instruções do projeto, definidas uma vez no workspace, persistem em todas as conversas, garantindo que a IA sempre responda dentro do contexto de conformidade correto.
Por cliente
Consultores e vCISOs devem criar um workspace por cliente. Isso evita a contaminação cruzada de detalhes específicos do cliente, como contexto organizacional, apetite ao risco e arquitetura de sistemas.
- Acme Corp — análise de lacunas e implementação da ISO 27001 para uma empresa SaaS com 200 funcionários
- GlobalHealth Ltd — HIPAA + SOC 2 para uma plataforma de saúde
- FinSecure GmbH — conformidade DORA para uma empresa de serviços financeiros de médio porte
Adicione instruções de projeto específicas para cada cliente em cada workspace (setor, tamanho, nível de maturidade, escopo do framework, principais restrições) para que cada conversa comece com o contexto correto.
Por fase do projeto
Para implementações de longo prazo, dividir por fase evita que um único workspace acumule centenas de conversas ao longo de meses ou anos.
- ISO 27001 — Análise de Lacunas
- ISO 27001 — Implementação
- ISO 27001 — Preparação para Auditoria
- ISO 27001 — Auditoria de Vigilância 2026
- ISO 27001 — Remediação
Essa abordagem é útil quando as fases do projeto têm entregáveis e prazos distintos. Cada workspace mantém suas conversas focadas na tarefa atual.
Por departamento ou escopo
Organizações maiores podem dividir workspaces por área funcional quando as responsabilidades de conformidade são distribuídas.
- Controles de Segurança de TI — controle de acesso, segurança de rede, gestão de vulnerabilidades
- Políticas e Procedimentos de RH — integração, treinamento de conscientização em segurança, uso aceitável
- Segurança Física — acesso às instalações, controles ambientais, descarte de equipamentos
- Fornecedores e Cadeia de Suprimentos — avaliações de risco de terceiros, acordos com fornecedores
Sem limites para criação de workspaces. Todos os planos do ISMS Copilot permitem workspaces ilimitados, portanto, não hesite em criar quantos forem necessários para a estrutura da sua organização. Você sempre pode consolidar ou remover workspaces posteriormente.
Estruturas recomendadas para workspaces
Aqui estão exemplos concretos para três cenários comuns:
CISO individual implementando ISO 27001
Você está liderando a implementação da certificação inicial ISO 27001 em sua organização. Crie 3-4 workspaces organizados por fase do projeto:
- ISO 27001 — Análise de Lacunas e Definição de Escopo — contexto da organização, definição de escopo, partes interessadas, avaliação inicial de lacunas
- ISO 27001 — Avaliação e Tratamento de Riscos — inventário de ativos, análise de ameaças, registro de riscos, Declaração de Aplicabilidade
- ISO 27001 — Desenvolvimento de Políticas — elaboração de todas as políticas e procedimentos exigidos, documentação dos controles do Anexo A
- ISO 27001 — Preparação para Auditoria — planejamento de auditoria interna, revisão pela gestão, organização de evidências, preparação para as Etapas 1 e 2
Defina instruções de projeto em cada workspace descrevendo sua organização (setor, tamanho, sistemas no escopo) para não precisar repetir esse contexto em cada conversa.
Consultor gerenciando 5 clientes
Você é um consultor de conformidade ou vCISO com cinco engajamentos ativos com clientes. Crie um workspace por cliente:
- Acme Corp — ISO 27001 2026
- BrightPath — SOC 2 Tipo II
- DataFlow GmbH — DORA
- MedConnect — HIPAA
- RetailOps — NIS2
Em cada workspace, inclua nas instruções de projeto: nome do cliente, setor, tamanho da empresa, escopo do framework, nível atual de maturidade, datas-alvo e quaisquer preferências específicas do cliente (estilo de documentação, apetite ao risco, terminologia). Dessa forma, cada conversa no workspace já saberá quem é o cliente e do que ele precisa.
Organização implementando ISO 27001 + SOC 2
Sua empresa está buscando ambas as certificações simultaneamente. Crie um workspace por framework:
- Implementação ISO 27001 — escopo do SGSI, controles do Anexo A, avaliação de riscos, auditorias internas
- Programa SOC 2 Tipo II — critérios de serviços de confiança, coleta de evidências, período de observação, preparação para auditoria
Se houver um trabalho significativo de sobreposição (políticas compartilhadas, mapeamento integrado de controles), considere adicionar um terceiro workspace:
- Controles entre Frameworks — mapeamento de controles entre ISO 27001 e SOC 2, harmonização de políticas compartilhadas, gestão integrada de riscos
Convenções de nomenclatura
Nomes claros e consistentes economizam tempo quando você tem muitos workspaces. Escolha um padrão e mantenha-o.
Padrões práticos de nomenclatura:
- Framework primeiro: "ISO 27001 — Implementação 2026", "SOC 2 — Preparação para Auditoria T3"
- Cliente primeiro: "Acme Corp — ISO 27001", "BrightPath — SOC 2 Tipo II"
- Fase primeiro: "Análise de Lacunas — ISO 27001", "Remediação — Achados do SOC 2"
- Departamento primeiro: "Segurança de TI — Controles de Acesso", "RH — Conscientização em Segurança"
Dicas:
- Inclua o ano ou trimestre se você espera criar novos workspaces para o mesmo tópico anualmente (por exemplo, "Auditoria de Vigilância ISO 27001 2026")
- Mantenha os nomes curtos o suficiente para ler rapidamente na barra lateral — procure menos de 40 caracteres
- Evite nomes genéricos como "Projeto 1" ou "Workspace" — seu eu futuro não lembrará o que eles contêm
- Se você gerencia clientes, comece com o nome do cliente para que os workspaces sejam ordenados alfabeticamente por cliente
O espaço reservado para o nome do workspace no ISMS Copilot diz "ex., ISO 27001 Implementation" por um motivo. Nomes como esse informam imediatamente o que o workspace contém. Use a mesma abordagem descritiva: framework, cliente ou fase seguido de detalhes suficientes para distingui-lo de workspaces semelhantes.
Organize seus workspaces
Quando você tem vários workspaces, a ordenação ajuda a encontrar o certo rapidamente. Na página de workspaces, use o controle de ordenação para reorganizar a grade:
- Alfabética (A→Z) — ordena os workspaces por nome. Funciona melhor quando você usa convenções de nomenclatura consistentes (por exemplo, todos os workspaces de clientes começam com o nome do cliente).
- Mais recentes primeiro — mostra os workspaces criados recentemente no topo. Útil quando você está iniciando novos projetos ativamente e deseja acesso rápido.
- Mais antigos primeiro — mostra seus workspaces de execução mais longa primeiro. Útil para revisar projetos mais antigos que podem precisar de limpeza ou arquivamento.
Combine a ordenação com convenções de nomenclatura consistentes para máxima eficiência. Por exemplo, prefixe os workspaces de clientes com o nome do cliente e, em seguida, ordene alfabeticamente para agrupar todo o trabalho de um cliente.
Gerenciando muitos workspaces
A barra lateral mostra seus 3 workspaces mais recentemente usados para acesso rápido. Quando você tem mais do que alguns, veja como se manter organizado:
- Barra lateral (3 mais recentes): Seus workspaces ativos sobem naturalmente para o topo conforme você os usa. Se você está trabalhando ativamente em 2-3 projetos, a barra lateral mostrará exatamente o que você precisa.
- Página de workspaces (grade completa): Clique em "View all workspaces" na barra lateral para abrir a página de workspaces, que exibe todos os seus workspaces em um layout de grade de cartões. Use isso quando precisar alternar para um workspace que não usa há alguns dias.
Se você tem 10 ou mais workspaces, convenções de nomenclatura consistentes se tornam essenciais. Ao examinar a página de workspaces, você precisa identificar o workspace certo em segundos. Agrupe workspaces relacionados usando o mesmo prefixo (todos os workspaces de clientes começam com o nome do cliente, todos os workspaces de framework começam com a abreviação do framework).
Alternando entre workspaces
Alternar entre workspaces é simples:
- Clique no nome de um workspace na barra lateral para alternar para ele ou abra a página de workspaces e clique no cartão do workspace
- O nome do workspace aparece no topo da área de chat, confirmando seu contexto ativo
- Inicie uma nova conversa ou continue uma recente — a página do workspace mostra até 10 conversas recentes para esse workspace
As conversas permanecem vinculadas ao workspace onde foram iniciadas. Se você iniciar uma conversa enquanto trabalha no workspace "Preparação para Auditoria SOC 2", essa conversa permanecerá associada a ele mesmo depois de alternar para um workspace diferente. Você sempre poderá encontrá-la retornando ao workspace original.
As conversas são vinculadas automaticamente ao workspace ativo. Qualquer conversa que você iniciar dentro de um workspace é automaticamente associada a esse workspace. Você não precisa marcar ou categorizar manualmente as conversas — a associação acontece automaticamente quando você envia sua primeira mensagem.
Quando criar um novo workspace vs. iniciar uma nova conversa
Esta é uma das perguntas mais comuns. Use este guia de decisão:
Crie um novo workspace quando:
- Você está começando a trabalhar em um framework de conformidade, cliente ou fase principal de projeto diferente
- Você precisa de instruções de projeto diferentes (contexto organizacional diferente, foco do framework diferente)
- Você deseja uma separação clara do histórico de conversas por motivos organizacionais ou de confidencialidade
- Seu workspace atual acumulou tantas conversas que está difícil encontrar as coisas
Inicie uma nova conversa (dentro do mesmo workspace) quando:
- Você está mudando de tópico dentro do mesmo projeto (por exemplo, passando da avaliação de riscos para a elaboração de políticas dentro do seu workspace da ISO 27001)
- Sua conversa atual ficou longa e você deseja uma nova janela de contexto
- Você está começando um novo entregável, mas ele pertence ao mesmo projeto
- Você deseja explorar uma abordagem diferente para a mesma questão de conformidade
A principal distinção: workspaces separam projetos; conversas separam tópicos dentro de um projeto. As instruções do projeto se aplicam no nível do workspace e são válidas para todas as conversas nesse workspace, portanto, você não perde o contexto organizacional ao iniciar uma nova conversa.
Limpeza de workspaces
Com o tempo, projetos concluídos e workspaces inativos se acumulam. A limpeza periódica mantém sua lista de workspaces gerenciável.
Quando excluir um workspace:
- O projeto está totalmente concluído (certificação obtida, auditoria aprovada, engajamento com o cliente encerrado)
- Você exportou ou salvou todas as conversas que precisa manter
- O workspace foi criado por engano ou para um projeto que nunca começou
Quando manter um workspace:
- Você pode precisar consultar conversas anteriores (auditorias de vigilância, revisões anuais, reengajamento com o cliente)
- O projeto está pausado, mas não concluído permanentemente
- O workspace contém instruções de projeto que você refinou — elas são valiosas se o projeto for retomado
Excluir um workspace não exclui suas conversas. Quando você exclui um workspace, suas conversas ficam desvinculadas, em vez de serem removidas. Elas ainda existem no seu histórico de conversas, mas não estão mais agrupadas sob esse workspace. Se você deseja apenas reduzir a desordem na página de workspaces, considere renomear workspaces antigos com um prefixo como "CONCLUÍDO —" em vez de excluí-los.
Uma boa prática é revisar seus workspaces trimestralmente. Arquive o que estiver concluído (renomeando ou excluindo), atualize as instruções de projeto nos workspaces ativos se o contexto do seu projeto mudou e crie novos workspaces para iniciativas futuras. Isso mantém sua lista de workspaces enxuta e sua barra lateral mostrando apenas o que importa no momento.