Como usar instruções de projeto em workspaces
As instruções de projeto permitem definir um contexto persistente que se aplica a todas as conversas em um workspace. Em vez de repetir o histórico da sua empresa,…
As instruções de projeto permitem definir um contexto persistente que se aplica a todas as conversas em um workspace. Em vez de repetir o histórico da sua empresa, a estrutura de conformidade ou o estilo de saída preferido no início de cada chat, você escreve uma vez como instruções de projeto e o ISMS Copilot carrega esse contexto automaticamente.
O que são instruções de projeto?
Cada workspace no ISMS Copilot possui um campo opcional instruções — uma área de texto livre onde você descreve o contexto, restrições e preferências que devem orientar todas as respostas da IA dentro desse workspace. Pense nas instruções de projeto como um briefing permanente que a IA lê antes de cada conversa.
Características principais:
- Persistentes entre conversas — Uma vez definidas, as instruções se aplicam a todas as conversas novas e existentes no workspace. Você não precisa repeti-las.
- Escopo do workspace — Cada workspace possui suas próprias instruções independentes. Alterar as instruções em um workspace não afeta os outros.
- Texto livre — Não há um modelo rígido. Escreva no formato que funcionar melhor para o seu projeto — tópicos, texto corrido, blocos estruturados ou uma combinação.
- Editáveis a qualquer momento — Você pode atualizar as instruções conforme o projeto evolui sem perder o histórico de conversas.
Como a IA usa as instruções: As instruções de projeto são injetadas como contexto antes de cada resposta da IA. A IA as trata como informações de fundo autoritativas — ela adaptará suas respostas para corresponder ao setor, framework, escopo e preferências que você especificar. Instruções mais específicas produzem respostas mais relevantes.
Como adicionar instruções de projeto
- Faça login em chat.ismscopilot.com e navegue até o workspace onde deseja adicionar instruções.
- Na página do workspace, localize o cartão Project Instructions. Se nenhuma instrução tiver sido definida ainda, ele exibirá o texto de placeholder: "Clique para adicionar instruções de projeto..."
- Clique no cartão Project Instructions. Uma janela modal será aberta com um editor de texto.
- Digite ou cole suas instruções no campo de texto. Não há um formato rígido — use a estrutura que for mais clara para o seu projeto.
- Clique em Salvar para aplicar. As instruções entram em vigor imediatamente para todas as conversas no workspace.
Para editar instruções existentes, clique novamente no cartão Project Instructions. A janela modal será aberta com o texto atual, que você pode modificar e salvar.
Comece simples, refine depois. Você não precisa de instruções perfeitas desde o primeiro dia. Comece com um contexto básico (nome da empresa, framework, escopo) e adicione detalhes conforme descobrir o que torna as respostas da IA mais úteis para o seu projeto específico.
O que incluir nas suas instruções
Instruções de projeto eficazes fornecem à IA contexto suficiente para responder como se já entendesse o seu projeto. Aqui estão as categorias mais importantes para trabalhos de conformidade:
Contexto da empresa
Ajude a IA a calibrar suas recomendações à realidade da sua organização:
- Setor e segmento (ex.: SaaS B2B, saúde, serviços financeiros, manufatura)
- Tamanho da empresa (número de funcionários, quantidade de escritórios ou locais)
- Certificações existentes ou postura de conformidade (ex.: "Atualmente certificada em ISO 27001:2013, migrando para 2022")
- Ambiente tecnológico (nativo em nuvem, on-premises, híbrido)
Escopo do projeto
Defina o que este workspace abrange para que a IA mantenha o foco:
- Framework ou padrão alvo (ISO 27001:2022, SOC 2 Tipo II, GDPR, NIS2, etc.)
- Quais controles, cláusulas ou domínios estão no escopo
- Fase do projeto (análise de lacunas, implementação, preparação para auditoria, auditoria de vigilância)
- Cronograma e marcos principais
Formato de saída preferido
Informe à IA como você deseja que as respostas sejam estruturadas:
- Tom: formal (para entregáveis ao cliente) ou prático (para uso interno)
- Preferências de estrutura do documento (ex.: "Use seções numeradas com referências às cláusulas")
- Nível de detalhe: resumos executivos vs. orientações passo a passo para implementação
- Se deve incluir referências específicas a cláusulas ou controles nas respostas
Requisitos específicos
Capture restrições que a IA deve sempre respeitar:
- Regulamentações nacionais ou regionais (ex.: GDPR do Reino Unido, BDSG alemão, requisitos da ANSSI francesa)
- Requisitos de clientes ou contratuais (ex.: "O cliente exige que todas as políticas sigam o mapeamento NIST SP 800-53")
- Expectativas de órgãos reguladores (ex.: FCA, BaFin, regras para entidades cobertas pela HIPAA)
- Restrições orçamentárias ou de recursos que devem moldar as recomendações
Preferências de terminologia
Garanta consistência em todo o conteúdo gerado:
- Termos preferidos (ex.: "Use 'política de segurança da informação' em vez de 'política de cibersegurança'")
- Títulos de cargos usados na sua organização (ex.: "Nosso CISO é intitulado 'Chefe de Segurança da Informação'")
- Convenções de linguagem específicas do framework (ex.: "Use a numeração de cláusulas da ISO 27001, não a numeração de controles do Anexo A, ao referenciar requisitos")
Exemplos de instruções para cenários comuns
Abaixo estão exemplos prontos para uso. Copie o mais próximo da sua situação para o seu workspace e adapte os detalhes.
Projeto de implementação da ISO 27001
EMPRESA: Meridian Technologies, SaaS B2B, 120 funcionários,
sede em Londres com uma equipe de desenvolvimento em Berlim.
Nativo em nuvem (AWS). Sem certificação ISO prévia.
PROJETO: Certificação inicial ISO 27001:2022.
Escopo: Todos os serviços voltados para clientes hospedados em nuvem e TI corporativa de suporte. Exclui manufatura física.
Auditoria de certificação alvo: 4º trimestre de 2026.
ESTADO ATUAL: Análise de lacunas concluída. Principais lacunas em gestão de ativos (A.5.9), segurança de fornecedores (A.5.19-A.5.22) e gestão de incidentes (A.5.24-A.5.28). Controles básicos de acesso e segurança de RH já implementados.
PREFERÊNCIAS:
- Referenciar controles e cláusulas específicos da ISO 27001:2022 Anexo A
- Recomendações práticas e implementáveis (não teóricas)
- Assumir equipe de segurança limitada (2 FTEs + CISO em meio período)
- Sugerir ferramentas adequadas para uma empresa SaaS de 120 pessoas
- Tom formal para documentos de política, tom prático para procedimentos
- Sempre sinalizar onde a coleta de evidências é necessária para auditoriaPreparação para auditoria SOC 2
EMPRESA: DataFlow Analytics, startup SaaS dos EUA, 45 funcionários.
Infraestrutura AWS gerenciada via Terraform. Financiamento Série B.
PROJETO: Preparação para auditoria SOC 2 Tipo II.
Critérios de Serviços de Confiança: Segurança, Disponibilidade, Confidencialidade.
Empresa de auditoria: [Nome da Empresa]. Período de observação: julho a dezembro de 2026.
Auditoria agendada: janeiro de 2027.
ÁREAS DE FOCO:
- Coleta e organização de evidências para Tipo II
- Monitoramento contínuo durante o período de observação
- Controles de gestão de mudanças (fluxo de trabalho GitHub + Linear)
- Gestão de risco de fornecedores (usamos mais de 30 ferramentas SaaS)
- Revisões de acesso lógico (SSO Okta + IAM AWS)
PREFERÊNCIAS:
- Mapear todas as recomendações para Critérios de Serviços de Confiança específicos
- Enfatizar prontidão para auditoria e qualidade das evidências
- Assumir que a equipe de engenharia gerencia a maioria dos controles (sem equipe de segurança dedicada)
- Saídas concisas e acionáveis — a equipe é enxutaConformidade multiframework (ISO 27001 + GDPR)
EMPRESA: HealthBridge GmbH, empresa alemã de health-tech,
200 funcionários. Processa dados de saúde para hospitais da UE.
Certificada em ISO 27001:2022 (renovação prevista para 2027). Sujeita ao GDPR
e à BDSG alemã. DPO nomeado em vigor.
PROJETO: Gestão integrada de conformidade — manutenção da ISO 27001
enquanto fortalece a postura de GDPR antes da revisão regulatória.
ESCOPO:
- Preparação para auditoria de vigilância ISO 27001:2022
- Atualização dos registros de processamento do Artigo 30 do GDPR
- DPIA para novo recurso de análise de dados de pacientes
- Mapeamento cruzado de controles ISO 27001 para requisitos do GDPR
PREFERÊNCIAS:
- Sempre indicar qual requisito (cláusula ISO ou artigo do GDPR)
uma recomendação aborda
- Sinalizar onde um único controle satisfaz ambos os frameworks
- Referenciar a BDSG alemã onde ela adiciona requisitos além do GDPR
- Usar linguagem formal adequada para submissões regulatórias
- Incluir pontos de revisão do DPO em todos os processosConsultor trabalhando para um cliente
FUNÇÃO: Consultor externo de conformidade contratado pela NovaPay Ltd.
CLIENTE: NovaPay Ltd, fintech do Reino Unido, 80 funcionários. Regulada pela FCA.
Provedor de serviços de pagamento (escopo PSD2).
ENGENHARIA: Implementação da ISO 27001:2022 + avaliação de lacunas do PCI DSS v4.0. Engenharia de 6 meses, iniciada em fevereiro de 2026.
CONTEXTO DO CLIENTE:
- Sem certificação ISO prévia. Compliant com PCI DSS v3.2.1, precisa
migrar para v4.0.
- Pequena equipe de TI (5 pessoas), SOC terceirizado para MSSP.
- Cultura avessa a riscos devido à supervisão da FCA.
- Conselho exige relatórios mensais de progresso de conformidade.
MEUS ENTREGÁVEIS:
- Relatório de análise de lacunas (ISO 27001 + PCI DSS v4.0)
- Avaliação e plano de tratamento de riscos
- Políticas principais do SGSI (12 documentos)
- Relatórios de progresso prontos para o conselho (mensais)
- Avaliação de prontidão para auditoria
PREFERÊNCIAS:
- Documentos voltados para o cliente: tom formal e profissional
- Notas de trabalho internas: concisas e orientadas para ação
- Referenciar requisitos da ISO 27001 e do PCI DSS onde houver sobreposição
- Sinalizar expectativas específicas da FCA quando relevantes
- Estruturar políticas usando o modelo de documento existente do cliente
(seções numeradas, cabeçalho de controle de versão, bloco de aprovação)Dicas para instruções eficazes
Mantenha-as concisas, mas específicas
As instruções não precisam ser longas — precisam ser específicas. Uma instrução de cinco linhas que menciona seu framework, tamanho da empresa e fase do projeto terá melhor desempenho do que um parágrafo vago. Evite declarações genéricas como "ajude-me com conformidade" em favor de detalhes concretos como "análise de lacunas da ISO 27001:2022 para uma fintech de 50 pessoas."
Atualize conforme o projeto evolui
As instruções devem refletir o estado atual do seu projeto. Quando você passar da análise de lacunas para a implementação, atualize as instruções. Quando concluir um marco, registre-o. Instruções desatualizadas podem levar a recomendações irrelevantes — por exemplo, a IA sugerindo atividades de análise de lacunas quando você já está na preparação para auditoria.
Seja explícito sobre o que você não quer
Restrições negativas são tão valiosas quanto as positivas. Se o seu projeto exclui segurança física, diga isso. Se você não quer explicações teóricas, declare que prefere apenas etapas acionáveis. Isso impede que a IA perca seu tempo com tópicos fora do escopo.
Use formatação estruturada
Embora as instruções sejam de formato livre, usar cabeçalhos claros ou seções rotuladas (EMPRESA, PROJETO, PREFERÊNCIAS) facilita a leitura e a atualização. A IA analisa texto estruturado de forma mais confiável do que um bloco de prosa.
Revise suas instruções mensalmente. Configure um lembrete recorrente para revisar e atualizar as instruções do projeto. À medida que seu projeto de conformidade avança, suas necessidades mudam — instruções que eram perfeitas durante a análise de lacunas podem precisar de ajustes durante a implementação ou preparação para auditoria.
Instruções de projeto vs. contexto de conversa
O ISMS Copilot oferece duas maneiras de fornecer contexto à IA. Entender quando usar cada uma ajuda a obter os melhores resultados.
Instruções de projeto Contexto de conversa Escopo Todas as conversas no workspace Uma única conversa Persistência Permanentes até que você as edite Duram apenas durante a sessão da conversa Melhor para Contexto da empresa, framework, escopo, preferências, função Detalhes específicos da tarefa, documentos carregados, perguntas pontuais Exemplo "Somos uma empresa SaaS de 120 pessoas buscando a ISO 27001:2022" "Revise esta planilha de avaliação de riscos que acabei de carregar" Como definir Cartão Project Instructions na página do workspace Digite diretamente na mensagem do chat
Use instruções de projeto para:
- Fatos que são verdadeiros em todo o seu projeto (detalhes da empresa, framework, escopo, tamanho da equipe)
- Preferências que devem se aplicar a todas as respostas (tom, formato, terminologia)
- Restrições que nunca mudam (requisitos regulatórios, exclusões, definições de função)
Use contexto de conversa para:
- Detalhes específicos da tarefa (ex.: "Redija uma política de senhas" ou "Revise este questionário de fornecedor")
- Arquivos e documentos carregados relevantes para uma tarefa específica
- Perguntas pontuais que não refletem necessidades contínuas do projeto
- Restrições temporárias (ex.: "Para este documento apenas, use tópicos em vez de texto corrido")
Elas funcionam juntas. Instruções de projeto e contexto de conversa não são mutuamente exclusivos. A IA combina ambos — suas instruções do workspace fornecem o contexto permanente, e suas mensagens de chat adicionam detalhes específicos da tarefa. Você obtém os melhores resultados quando as instruções cuidam do "quem, o quê e como", enquanto as conversas cuidam do "faça esta coisa específica agora."
Começando
Abra seu workspace em chat.ismscopilot.com, clique no cartão Project Instructions e adicione seu primeiro conjunto de instruções. Comece com o básico — o nome da sua empresa, o framework de conformidade com o qual está trabalhando e a fase atual do seu projeto. Você sempre pode refiná-las depois, conforme ver como a IA responde.
Para mais informações sobre como organizar seu trabalho de conformidade com workspaces, consulte Gerenciando workspaces.