ISMS Copilot Docs

Carregar Arquivos para Contexto e Análise

Para mecânicas completas de upload, limites de tamanho e solução de problemas, consulte Uploading and Analyzing Files.

Para mecânicas completas de upload, limites de tamanho e solução de problemas, consulte Uploading and Analyzing Files.

Por que Carregar Arquivos?

O trabalho de conformidade gira em torno de documentos: políticas existentes, relatórios de auditoria, avaliações de risco, contratos com fornecedores e inventários de ativos. Descrevê-los em texto consome tempo e introduz erros. Carregar arquivos diretamente fornece ao ISMS Copilot um contexto preciso para análise de lacunas, recomendações de melhoria e mapeamento de conformidade.

A análise de arquivos transforma perguntas vagas como "Nossa política é boa o suficiente?" em feedback específico e acionável: "Sua política de controle de acesso aborda os requisitos SOC 2 CC6.1 e CC6.2, mas está faltando os requisitos CC6.3 para monitoramento de acesso privilegiado. Adicione seções para..."

Tipos de Arquivos Suportados e Limites

O ISMS Copilot aceita:

  • PDF – Políticas, relatórios de auditoria, certificações, avaliações de fornecedores
  • DOCX – Rascunhos de políticas, procedimentos, modelos de documentação
  • XLS/XLSX – Registros de risco, inventários de ativos, matrizes de controle, logs de evidências

Tamanho do arquivo: Até 5 MB para arquivos PDF e Office (DOCX, XLSX); 10 MB para arquivos baseados em texto (CSV, JSON, TXT)

Comprimento: Documentos de até 20+ páginas são processados de forma eficaz; documentos mais longos podem precisar de divisão

Local de upload: Anexe arquivos através do ícone de clipe de papel na área de entrada da consulta

Os arquivos carregados são processados com os mesmos padrões de privacidade das consultas de texto: criptografia de ponta a ponta, armazenamento na UE (Frankfurt) e nunca são usados para treinamento de IA. No entanto, evite carregar arquivos contendo senhas reais, chaves de API ou informações de identificação pessoal (PII), a menos que seja necessário.

Preservação do Layout do Excel

Arquivos XLSX recebem tratamento especial para preservar a estrutura da planilha durante a análise. Quando você carrega um arquivo Excel, o ISMS Copilot o encaminha por um caminho de conversão dedicado, projetado para manter as tabelas intactas:

  • Estrutura da tabela preservada — Colunas, linhas e relações entre células permanecem como estavam no arquivo original
  • Orientação mantida — Dados verticais permanecem verticais, horizontais permanecem horizontais; sem transposição indesejada
  • Tabelas largas suportadas — Planilhas com muitas colunas são convertidas corretamente, ao contrário do caminho padrão baseado em markdown usado para arquivos PDF e DOCX

Isso significa que registros de risco, matrizes de controle, inventários de ativos e logs de evidências carregados como XLSX aparecerão com um layout mais próximo do original do que antes. Você não precisa configurar nada — o caminho de preservação de tabelas é ativado automaticamente quando você carrega um arquivo Excel.

Para melhores resultados com planilhas complexas, certifique-se de que seu arquivo tenha menos de 5 MB e use cabeçalhos de tabela claros. A IA lê tanto a estrutura quanto o conteúdo para fornecer uma análise de conformidade precisa.

Cenários Comuns de Upload de Arquivos

1. Análise de Lacunas

Carregue políticas ou documentação existentes para avaliação de conformidade.

Exemplo de consulta com upload: "Revise esta política de controle de acesso [anexar PDF] em relação aos requisitos SOC 2 CC6.1-6.3. Identifique controles ausentes, linguagem desatualizada e lacunas de evidência para uma auditoria Tipo II."

Resposta do ISMS Copilot: Seções específicas que precisam de atualizações, controles ausentes (por exemplo, monitoramento de acesso privilegiado para CC6.3), adições recomendadas e requisitos de evidência.

Exemplo de relatório de auditoria: "Analise as conclusões da nossa última auditoria de vigilância ISO 27001 [anexar PDF]. Priorize a remediação por gravidade e crie um plano de ação com prazos."

2. Melhoria de Políticas

Aprimore a documentação existente para atender a novos padrões ou frameworks.

Exemplo de consulta: "Atualize esta política de segurança da informação [anexar DOCX] dos requisitos ISO 27001:2013 para 2022. Destaque as seções que precisam de revisão e sugira nova linguagem para controles alterados."

Resposta do ISMS Copilot: Comparação lado a lado dos requisitos antigos vs. novos, seções de política revisadas, novos controles a adicionar (por exemplo, A.5.7 inteligência de ameaças, A.8.23 filtragem da web).

3. Revisão de Avaliação de Riscos

Valide a metodologia e pontuação de riscos em relação aos requisitos do framework.

Exemplo de consulta: "Revise este registro de riscos [anexar XLSX] em relação aos requisitos ISO 27001 A.5.7. As fontes de ameaças são abrangentes? Nossa pontuação de 1-5 é apropriada? Quais riscos estamos perdendo para uma plataforma SaaS cloud-first?"

Resposta do ISMS Copilot: Avaliação da metodologia, categorias de ameaças adicionais sugeridas (por exemplo, cadeia de suprimentos, ameaças internas), pares risco-ativo ausentes, feedback sobre calibração da pontuação.

4. Avaliação de Fornecedores

Avalie certificações e contratos de terceiros para conformidade.

Exemplo de consulta: "Analise o relatório SOC 2 deste fornecedor [anexar PDF] para nossa avaliação de risco de terceiros. Ele cobre os serviços que utilizamos (armazenamento e processamento de dados)? Há exceções ou qualificações relevantes? Ele atende aos nossos requisitos SOC 2 CC9.2?"

Resposta do ISMS Copilot: Cobertura do escopo de serviço, exceções notáveis, lacunas de controle, recomendações para follow-up no questionário do fornecedor.

5. Mapeamento de Evidências

Conecte artefatos existentes aos requisitos de auditoria.

Exemplo de consulta: "Mapeie este log de treinamento de conscientização de segurança [anexar XLSX] para os requisitos de evidência ISO 27001 A.6.3. Que evidências adicionais precisamos para a auditoria de certificação?"

Resposta do ISMS Copilot: Cobertura atual de evidências, elementos ausentes (por exemplo, acompanhamento de conclusão, notas de testes, treinamento específico por função), melhorias recomendadas para o log.

6. Verificação de Implementação de Controles

Valide configurações técnicas em relação aos requisitos de controle.

Exemplo de consulta: "Revise esta documentação de configuração do AWS CloudTrail [anexar PDF] em relação aos requisitos ISO 27001 A.8.15 (registro e monitoramento). O período de retenção é suficiente? Os eventos críticos estão cobertos?"

Resposta do ISMS Copilot: Avaliação da adequação da configuração, fontes de log ausentes (por exemplo, logs de aplicativos, acesso a bancos de dados), recomendações de período de retenção, lacunas de alerta.

7. Avaliação de Modelos

Avalie se os modelos atendem aos padrões do framework.

Exemplo de consulta: "Avalie este modelo de resposta a incidentes [anexar DOCX] para conformidade com SOC 2 CC7.3-7.5. Ele inclui todos os elementos necessários (detecção, resposta, comunicação, revisão pós-incidente)? O que está faltando?"

8. Comparação de Múltiplos Documentos

Analise vários arquivos em busca de consistência ou cobertura.

Exemplo de consulta: "Compare nossa política de controle de acesso [anexar DOCX] com nosso log real de revisão de acesso [anexar XLSX]. Estamos seguindo nossos procedimentos documentados? Onde a prática e a política divergem?"

Anexe arquivos no início das conversas para estabelecer contexto para todas as consultas subsequentes. O ISMS Copilot lembra dos documentos carregados dentro da conversa do workspace.

Consultas Eficazes de Upload de Arquivos

Especifique o que Analisar

Não apenas carregue e diga "Revise isto". Forneça direção:

  • ❌ "O que você acha disto?" [anexar política]
  • ✅ "Revise esta política de classificação de dados em relação aos requisitos ISO 27001 A.5.12. Verifique a completude, níveis apropriados de sensibilidade e procedimentos de manuseio."

Indique seu Framework e Escopo

Os arquivos não possuem contexto inerente sobre qual padrão se aplica:

  • ❌ "Esta política está em conformidade?" [anexar política de controle de acesso]
  • ✅ "Avalie esta política de controle de acesso em relação ao SOC 2 CC6.1-6.3 para nossa próxima auditoria Tipo II. Foque em provisionamento de usuários, revisões e acesso privilegiado."

Indique o Resultado Desejado

Especifique o que você precisa de volta:

  • "Crie uma tabela de resumo de lacunas com colunas: Requisito, Estado Atual, Lacuna (S/N), Recomendação"
  • "Forneça uma versão marcada com edições sugeridas inline"
  • "Liste as 5 principais melhorias prioritárias classificadas por risco de auditoria"
  • "Gere uma checklist de conformidade mostrando quais controles estão abordados vs. ausentes"

Forneça Contexto Organizacional

Os arquivos não revelam o tamanho da sua empresa, pilha tecnológica ou restrições:

Exemplo: "Revise este plano de continuidade de negócios [anexar PDF] em relação ao ISO 27001 A.5.29 para uma empresa SaaS de 60 pessoas com infraestrutura AWS e SLA de 99,9% de uptime. Os RTOs e RPOs são apropriados? Nossa estratégia de backup é suficiente?"

Análise de Múltiplos Arquivos

Carregue vários arquivos relacionados para uma revisão abrangente:

Exemplo de consulta: "Revise estas três políticas [anexar: InfoSec_Policy.pdf, Access_Control_Policy.pdf, Incident_Response_Policy.pdf] quanto à consistência e completude em relação aos controles organizacionais ISO 27001:2022 Anexo A.5. Identifique contradições, lacunas e redundâncias."

Exemplo de referência cruzada: "Compare nosso procedimento documentado de gerenciamento de mudanças [anexar DOCX] com os logs reais de mudanças do Jira [anexar XLSX]. Estamos seguindo nosso processo? Onde ocorrem desvios?"

Embora você possa carregar vários arquivos por consulta, analisar 2-3 documentos relacionados funciona melhor. Mais do que isso pode diluir o foco — considere consultas sequenciais para conjuntos grandes de documentos.

Melhores Práticas para Upload de Arquivos

Antes de Carregar

  1. Remova dados sensíveis: Redija nomes reais de clientes, credenciais, PII se não forem essenciais para a análise
  2. Verifique o tamanho do arquivo: Certifique-se de que está dentro do limite (5 MB para PDF/Office, 10 MB para formatos de texto); comprima ou divida arquivos grandes, se necessário
  3. Use nomes de arquivos claros: "Access_Control_Policy_v2.pdf" é melhor que "Document1.pdf"
  4. Verifique o tipo de arquivo: Converta formatos não suportados (por exemplo, .pages para .docx)

Na Sua Consulta

  1. Referencie o upload: "Revise o registro de riscos anexado..." esclarece qual documento se houver vários arquivos na conversa
  2. Explique o propósito do arquivo: "Esta é nossa política atual que precisa ser atualizada para o padrão de 2022"
  3. Defina expectativas: "Foque em lacunas, não em problemas de formatação" ou "Priorize achados de alto risco"

Após o Upload

  1. Itere com base nos achados: "Expanda a lacuna CC6.3 que você identificou — quais controles específicos estão faltando?"
  2. Solicite revisões: "Reescreva a seção de revisão de acesso para abordar essas lacunas"
  3. Gere conteúdo relacionado: "Crie uma checklist de evidências para os controles que esta política aborda"

Solução de Problemas no Upload de Arquivos

Upload Falha ou Expira

  • Verifique o tamanho do arquivo (5 MB para PDF/Office, 10 MB para formatos de texto)
  • Confirme o tipo de arquivo (apenas PDF, DOCX, XLS/XLSX)
  • Tente dividir arquivos grandes em seções
  • Garanta uma conexão de internet estável

Análise Ignora Pontos-Chave

  • Forneça uma direção de consulta mais específica ("Foque na Seção 3.2 sobre acesso privilegiado")
  • Carregue uma fonte de maior qualidade (por exemplo, DOCX original vs. PDF escaneado)
  • Divida documentos com múltiplos tópicos em uploads separados com consultas focadas

Resposta Referencia Framework Errado

  • Explicite o framework na consulta: "Revise em relação ao ISO 27001:2022, não ao SOC 2"
  • Verifique as instruções personalizadas do workspace em busca de contexto conflitante

Processamento do Arquivo Demora Muito

  • Arquivos grandes (15+ páginas) podem levar 30-60 segundos para serem processados
  • Planilhas complexas com muitas abas podem atrasar a resposta
  • PDFs escaneados (imagens) são processados mais lentamente que PDFs baseados em texto

Considerações de Privacidade e Segurança

O manuseio de arquivos do ISMS Copilot adere a padrões rigorosos de privacidade:

  • Criptografia: Arquivos criptografados em trânsito e em repouso
  • Residência de dados: Armazenados em data centers da UE (Frankfurt)
  • Sem treinamento de IA: O conteúdo carregado nunca é usado para treinar modelos
  • Controles de acesso: Arquivos visíveis apenas dentro do seu workspace
  • Retenção: Arquivos armazenados durante a duração da conversa; exclua o workspace para removê-los

Quando usar redução de PII: Ative a opção de redução de PII se os arquivos contiverem exemplos com nomes reais, e-mails ou identificadores que não sejam essenciais para a análise.

Para arquivos contendo dados altamente sensíveis (contratos de M&A, remuneração de executivos, forense de incidentes reais com PII), considere carregar versões editadas ou usar texto placeholder nas consultas em vez de documentos completos.

Combinando Uploads de Arquivos com Outras Técnicas

Arquivos + Instruções Personalizadas

Defina o contexto do workspace e, em seguida, carregue arquivos — o contexto é aplicado automaticamente:

Instrução: "Empresa de serviços financeiros, 200 funcionários, implementando ISO 27001:2022"

Upload + Consulta: "Revise a política de controle de acesso anexada em relação aos A.5.15-5.18" (não é necessário repetir setor/tamanho)

Arquivos + Personas

Alterne entre personas para diferentes ângulos de análise:

  1. Persona do auditor: "Revise esta política [anexar] para prontidão de auditoria SOC 2 — quais lacunas de evidência existem?"
  2. Persona do implementador: "Com base nessa política, forneça tarefas passo a passo de implementação para nossa equipe de DevOps"

Arquivos + Refinamento Iterativo

Carregue uma vez, refine através da conversa:

  1. Upload: Anexe o registro de riscos atual
  2. Turno 1: "Revise em relação ao ISO 27001 A.5.7 — o que está faltando?"
  3. Turno 2: "Adicione os riscos de infraestrutura em nuvem que você identificou como ausentes"
  4. Turno 3: "Atualize as pontuações de risco usando a matriz 5x5 que você sugeriu"
  5. Turno 4: "Gere planos de tratamento de risco para riscos pontuados com 15 ou mais"

Fluxos de Trabalho Exemplo

Fluxo de Trabalho 1: Modernização de Políticas

  1. Carregue a política desatualizada (política de controle de acesso da era ISO 27001:2013)
  2. Consulta: "Compare esta política com os requisitos ISO 27001:2022 A.5.15-5.18. O que mudou?"
  3. Follow-up: "Reescreva a Seção 4 (Revisões de Acesso) para atender aos novos requisitos A.5.18"
  4. Follow-up: "Adicione uma nova Seção 5 para Acesso Privilegiado (A.5.17) com nossas funções de admin do AWS e GitHub"
  5. Final: "Gere um memorando de aprovação para o CTO explicando as mudanças e os benefícios de conformidade"

Fluxo de Trabalho 2: Preparação para Auditoria

  1. Carregue 3 arquivos: política de controle de acesso, log de revisão de acesso (XLSX), documento de configuração do Okta
  2. Consulta: "Avalie a prontidão para SOC 2 CC6.1 usando estes documentos. Quais evidências são fortes? O que está faltando?"
  3. Follow-up: "Crie um plano de remediação para as evidências ausentes com prazo de 60 dias"
  4. Follow-up: "Redija um procedimento atualizado de revisão de acesso incorporando suas recomendações"
  5. Final: "Gere um documento de briefing para o auditor resumindo nossos controles CC6.1 e evidências"

Fluxo de Trabalho 3: Avaliação de Risco de Fornecedores

  1. Carregue o relatório SOC 2 do fornecedor + contrato com o fornecedor
  2. Consulta: "Avalie o relatório SOC 2 deste fornecedor para nossos requisitos CC9.2. Ele cobre os serviços de processamento de dados no escopo do nosso contrato?"
  3. Follow-up: "Quais perguntas devemos fazer em um questionário do fornecedor para abordar as lacunas que você encontrou?"
  4. Follow-up: "Redija um resumo de avaliação de risco do fornecedor para nosso comitê de conformidade"

Os uploads de arquivos são mais poderosos quando combinados com consultas específicas e refinamento iterativo. Carregue, analise, melhore, verifique — tudo em uma única conversa no workspace.

Próximos Passos

Identifique uma política, relatório ou avaliação existente que precise de revisão. Carregue-o com uma consulta específica de análise de lacunas ou melhoria e experimente como o contexto do arquivo acelera o trabalho de conformidade.

On this page