ISMS Copilot Docs

Огляд бібліотеки підказок ISO 27001

Ласкаво просимо до комплексної бібліотеки підказок ISO 27001 — вашої повної колекції готових до використання підказок для впровадження, документування та підтримки відповідності ISO 27001:2022 за допомогою ISMS Copilot. Ця бібліотека прискорює кожен етап вашого шляху до ISMS — від початкової оцінки ризиків до сертифікації та постійного управління.

Огляд

Ласкаво просимо до комплексної бібліотеки підказок ISO 27001 — вашої повної колекції готових до використання підказок для впровадження, документування та підтримки відповідності ISO 27001:2022 за допомогою ISMS Copilot. Ця бібліотека прискорює кожен етап вашого шляху до ISMS — від початкової оцінки ризиків до сертифікації та постійного управління.

Для кого ця бібліотека

Ця бібліотека підказок призначена для:

  • Організацій, які впроваджують ISO 27001 вперше
  • Команд з безпеки та відповідності, що готуються до сертифікаційних аудитів
  • Консультантів, які підтримують впровадження для кількох клієнтів
  • Сертифікованих організацій, що підтримують та вдосконалюють свою ISMS
  • Команд, які переходять з ISO 27001:2013 на 2022

Що входить до цієї бібліотеки

Бібліотека підказок ISO 27001 містить п'ять комплексних колекцій, що охоплюють повний життєвий цикл ISMS:

1. Підказки для оцінки ризиків

[Підказки для оцінки ризиків за ISO 27001](/ISO 27001 prompt library) допоможуть вам провести комплексну оцінку ризиків, яка стане основою для вибору заходів контролю.

Що охоплено:

  • Ідентифікація та класифікація активів
  • Аналіз загроз і вразливостей
  • Розрахунок і оцінка ризиків
  • Планування обробки ризиків
  • Відображення заходів контролю на Додаток A
  • Документування та звітування про ризики
  • Валідація зацікавленими сторонами
  • Постійне управління ризиками

Основні сценарії використання: Створення реєстрів активів, генерація сценаріїв загроз, розрахунок оцінок ризиків, розробка планів обробки, підготовка основи для Декларації про застосовність

Почніть тут, якщо: Ви розпочинаєте впровадження ISO 27001 або вам потрібно оновити оцінку ризиків для готовності до аудиту.

2. Підказки для політик і процедур

[Підказки для політик і процедур за ISO 27001](/ISO 27001 prompt library) допоможуть вам створити документацію, готову до аудиту, яка демонструє впровадження заходів контролю.

Що охоплено:

  • Створення політики інформаційної безпеки
  • Політики контролю доступу
  • Політики управління активами
  • Криптографія та захист даних
  • Політики операцій та інфраструктури
  • Безпека людських ресурсів
  • Політики управління інцидентами
  • Управління третіми сторонами та постачальниками
  • Політики фізичної безпеки
  • Політики безперервності бізнесу
  • Політики відповідності та аудиту
  • Написання процедур та розробка Декларації про застосовність

Основні сценарії використання: Розробка комплексних політик безпеки, створення операційних процедур, побудова Декларації про застосовність, адаптація документації для вашої галузі

Почніть тут, якщо: Ви завершили оцінку ризиків і вам потрібно задокументувати, як ви будете впроваджувати заходи контролю через політики та процедури.

3. Підказки для впровадження заходів контролю

[Підказки для впровадження заходів контролю за ISO 27001](/ISO 27001 prompt library) надають практичні рекомендації щодо впровадження всіх 93 заходів контролю з Додатку A у вашому середовищі.

Що охоплено:

  • Організаційні заходи контролю (A.5) — управління, ролі, управління активами
  • Заходи контролю персоналу (A.6) — перевірка, навчання, звільнення
  • Фізичні заходи контролю (A.7) — безпека приміщень, захист обладнання
  • Технологічні заходи контролю (A.8) — контроль доступу, шифрування, ведення журналів, резервне копіювання, управління вразливостями, безпечна розробка
  • Впровадження управління інцидентами
  • Впровадження безперервності бізнесу
  • Впровадження управління постачальниками
  • Впровадження конфіденційності та відповідності
  • Підходи до тестування та верифікації
  • Стратегії інтеграції та автоматизації

Основні сценарії використання: Налаштування технічних заходів безпеки, проектування операційних робочих процесів, впровадження аутентифікації та контролю доступу, налаштування моніторингу та ведення журналів, автоматизація виконання заходів контролю

Почніть тут, якщо: У вас задокументовані політики і вам потрібні практичні рекомендації щодо впровадження для вашого конкретного технологічного стеку.

4. Підказки для підготовки до аудиту

[Підказки для підготовки до аудиту за ISO 27001](/ISO 27001 prompt library) допоможуть вам підготувати комплексні докази та документацію для сертифікаційних та наглядових аудитів.

Що охоплено:

  • Аналіз прогалин та оцінка готовності
  • Збір доказів за областями заходів контролю
  • Планування та проведення внутрішнього аудиту
  • Підготовка відповідей на аудит
  • Компіляція технічних доказів
  • Докази системи управління
  • Докази постачальників та третіх сторін
  • Спеціалізовані сценарії аудиту (хмарні технології, віддалена робота, кілька майданчиків)
  • Коригувальні дії після аудиту
  • Самооцінка готовності до аудиту

Основні сценарії використання: Проведення аналізу прогалин перед аудитом, збір пакетів доказів за заходами контролю з Додатку A, підготовка до типових питань аудиторів, проведення пробних аудитів, створення планів коригувальних дій

Почніть тут, якщо: Ваш сертифікаційний аудит заплановано на найближчі 8-12 тижнів, або ви готуєтесь до наглядового/повторного сертифікаційного аудиту.

5. Підказки для документування та звітування

[Підказки для документування та звітування за ISO 27001](/ISO 27001 prompt library) допоможуть вам створити обов'язкову документацію ISMS та повідомляти про ефективність програми безпеки.

Що охоплено:

  • Обов'язкова документація ISMS (сфера застосування, контекст, ролі, методологія, Декларація про застосовність, цілі)
  • Документація системи управління
  • Операційна документація та інструкції
  • Документація управління ризиками
  • Метрики продуктивності та панелі KPI
  • Документація внутрішнього аудиту
  • Матеріали для огляду керівництвом
  • Документація інцидентів та проблем
  • Документація змін та випусків
  • Документація відповідності та правова документація
  • Документація постачальників
  • Записи навчання та підвищення обізнаності
  • Звіти для керівництва та комунікація
  • Документація постійного вдосконалення

Основні сценарії використання: Створення обов'язкових документів ISMS, побудова панелей KPI, підготовка пакетів для огляду керівництвом, документування інцидентів, генерація звітів для керівництва

Почніть тут, якщо: Вам потрібно створити обов'язкову документацію ISMS або розробити звіти для керівництва та зацікавлених сторін.

Як користуватися цією бібліотекою підказок

Для першого впровадження

Дотримуйтесь цієї послідовності для комплексного впровадження ISO 27001:

  1. Оцінка ризиків (Тиждень 1-4): Використовуйте [підказки для оцінки ризиків](/ISO 27001 prompt library), щоб ідентифікувати активи, аналізувати загрози, розраховувати ризики та розробляти плани обробки
  2. Документування (Тиждень 5-8): Використовуйте [підказки для документування](/ISO 27001 prompt library), щоб створити обов'язкові документи ISMS (сфера застосування, контекст, методологія) та [підказки для політик](/ISO 27001 prompt library), щоб розробити політики безпеки
  3. Впровадження (Тиждень 9-20): Використовуйте [підказки для впровадження заходів контролю](/ISO 27001 prompt library), щоб налаштувати та розгорнути заходи безпеки на основі вашого плану обробки ризиків
  4. Підготовка до аудиту (Тиждень 21-24): Використовуйте [підказки для підготовки до аудиту](/ISO 27001 prompt library), щоб провести аналіз прогалин, зібрати докази та підготуватися до сертифікаційного аудиту
  5. Сертифікаційний аудит (Тиждень 25-26): Використовуйте підказки для відповідей на аудит та заключних зустрічей з колекції підготовки до аудиту

Для підготовки до аудиту

Якщо ваш аудит наближається:

  1. За 12 тижнів: Виконайте підказки для аналізу прогалин, щоб виявити відсутню документацію або докази
  2. За 8-10 тижнів: Використовуйте підказки для збору доказів, щоб зібрати підтвердження впровадження заходів контролю
  3. За 6-8 тижнів: Проведіть внутрішні аудити за допомогою підказок для внутрішнього аудиту
  4. За 4 тижні: Підготуйте команду за допомогою підказок для підготовки до інтерв'ю та питань аудиторів
  5. За 2 тижні: Остаточна перевірка готовності за допомогою підказок для оцінки готовності
  6. Під час аудиту: Звертайтеся до підказок для відповідей на аудит та документації за потреби
  7. Після аудиту: Використовуйте підказки для коригувальних дій, щоб усунути знайдені недоліки

Для постійного управління

Після сертифікації підтримуйте відповідність за допомогою:

  • Щоквартально: Підказки для огляду ризиків, метрик продуктивності та огляду керівництвом
  • Щомісяця: Підказки для звітності керівництву та панелей KPI
  • Постійно: Підказки для документування інцидентів, управління змінами та постійного вдосконалення
  • Щорічно: Підказки для внутрішнього аудиту, оновлення оцінки ризиків та перегляду політик

Найкращі практики використання підказок

Використовуйте спеціалізований робочий простір: Створіть робочий простір ISO 27001 у ISMS Copilot, щоб зберігати контекст між розмовами. Це дозволяє ШІ спиратися на попередні результати та розуміти ваше конкретне середовище.

Налаштовуйте з конкретними даними: Замінюйте заповнювачі у квадратних дужках [як цей] на ваші реальні дані — розмір компанії, галузь, технологічний стек, постачальник хмарних послуг. Конкретні вхідні дані дають конкретні, дієві результати.

Завантажуйте наявну документацію: Перед використанням підказок завантажте ваші поточні політики, оцінки ризиків або технічну документацію. ШІ може проаналізувати наявне та запропонувати покращення або виявити прогалини.

Ітеруйте та вдосконалюйте: Почніть з базової підказки, щоб отримати структуру, а потім продовжуйте з "розгорнути розділ 3 детальніше" або "додати приклади для галузі охорони здоров'я". Побудова ітераційним шляхом дає кращі результати, ніж одноразові підказки.

Запитуйте обґрунтування: Додавайте до підказок "покажіть ваше обґрунтування" або "поясніть ваші рекомендації". Це створює документацію щодо раціональних обґрунтувань рішень, що цінують аудитори.

Валідуйте результати ШІ: Завжди переглядайте вміст, згенерований ШІ, разом з внутрішніми експертами. ШІ прискорює створення, але потребує людської валідації для точності, повноти та відповідності вашому фактичному впровадженню.

Не покладайтеся надмірно на шаблони: Підказки надають рамки та відправні точки. Налаштовуйте результати, щоб вони відображали ваше реальне середовище, ризики та заходи контролю, а не використовуйте узагальнений вміст, згенерований ШІ, дослівно.

Розуміння структури підказок

Підказки в цій бібліотеці дотримуються послідовної структури, розробленої для оптимальних результатів:

  1. Визначення завдання: Чітке формулювання того, що потрібно створити ("Написати...", "Згенерувати...", "Розробити...")
  2. Посилання на відповідність: Посилання на пункт ISO 27001:2022 або захід контролю з Додатку A для відстежуваності
  3. Точки налаштування: Заповнювачі у квадратних дужках [як цей] для ваших конкретних даних
  4. Обсяг та включення: Конкретні елементи, які потрібно включити до результату
  5. Рекомендації щодо формату: Цільова аудиторія, довжина, тон або структурні переваги

Приклад анатомії:

"[Task]** Напишіть політику контролю доступу [Compliance] для заходів контролю ISO 27001:2022 A.5.15-A.5.18. [Scope] Включіть: надання доступу користувачам, вимоги MFA, управління привілейованим доступом та перегляд доступу. [Customization] Для компанії з [галузі], що використовує [систему ідентифікації]. [Format] Цільова аудиторія: всі співробітники. Тон: чіткий та авторитетний."

Поширені шаблони використання

Створення з нуля

Коли вам потрібно створити нову документацію або заходи контролю:

  1. Виберіть відповідну підказку з бібліотеки
  2. Замініть усі [заповнювачі у дужках] на ваші конкретні дані
  3. Додайте будь-який додатковий контекст про ваше середовище в короткому реченні
  4. Перегляньте результат та поставте додаткові запитання для уточнення

Покращення наявного контенту

Коли у вас є наявна документація, яка потребує вдосконалення:

  1. Завантажте ваш наявний документ до робочого простору
  2. Використовуйте підказки типу "Перегляньте цю [політику/процедуру] на відповідність вимогам ISO 27001:2022 та виявте прогалини"
  3. Продовжуйте з конкретними запитами на покращення на основі виявлених прогалин
  4. Ітеруйте, доки документ не відповідатиме вимогам аудиту

Робочий процес аналізу прогалин

Під час підготовки до аудиту або оцінки поточного стану:

  1. Завантажте всю наявну документацію ISMS
  2. Використовуйте підказки для аналізу прогалин, щоб виявити відсутні або слабкі області
  3. Визначте пріоритети прогалин за впливом на аудит та зусиллями з впровадження
  4. Використовуйте відповідні підказки з бібліотеки для усунення пріоритетних прогалин
  5. Повторно виконайте аналіз прогалин, щоб перевірити покращення

Інтеграція з посібниками з впровадження

Ця бібліотека підказок доповнює наші комплексні посібники з впровадження:

Рекомендований підхід: Прочитайте посібники з впровадження, щоб зрозуміти методологію та вимоги, а потім використовуйте бібліотеку підказок для прискорення створення фактичних результатів.

Адаптація для конкретних галузей

Хоча підказки розроблені для універсального застосування, ви можете адаптувати їх для конкретних секторів:

  • Охорона здоров'я/HIPAA: Додайте "з урахуванням правил конфіденційності та безпеки HIPAA" до підказок для політик та заходів контролю
  • Фінансові послуги/PCI DSS: Додайте "включаючи вимоги PCI DSS для [відповідного рівня SAQ]" до відповідних підказок
  • Державний сектор/FedRAMP: Додайте "узгоджено з базовими заходами контролю FedRAMP [Low/Moderate/High]" до підказок для впровадження заходів контролю
  • SaaS/Хмарні технології: Вкажіть постачальника хмарних послуг та архітектуру у всіх технічних підказках для впровадження
  • Виробництво/ОТ: Додайте "включаючи операційні технології та системи SCADA" до підказок щодо сфери застосування та активів

Робочі процеси для консультантів з кількома клієнтами

Для консультантів, які керують впровадженнями для кількох клієнтів:

  1. Створюйте робочі простори для кожного клієнта: Окремий робочий простір для кожного клієнта забезпечує ізоляцію контексту
  2. Встановлюйте базові дані клієнта: Документуйте специфіку клієнта (галузь, розмір, технологічний стек, регуляторні вимоги) на початку кожного робочого простору
  3. Повторно використовуйте вдосконалені підказки: Зберігайте підказки, які ви налаштували та вдосконалили для одного клієнта, щоб прискорити роботу з майбутніми клієнтами
  4. Створюйте бібліотеку шаблонів: Генеруйте комплексні шаблони в одному робочому просторі, а потім адаптуйте їх для кожного клієнта
  5. Масштабуйте експертизу: Використовуйте підказки для підтримки постійної якості для всіх клієнтів незалежно від розміру команди

Дізнайтеся більше: Як керувати проєктами відповідності для кількох клієнтів за допомогою робочих просторів

Відповідність вимогам ISO 27001:2022

Ця бібліотека підказок розроблена для ISO 27001:2022, включаючи:

  • Усі 93 заходи контролю з Додатку A (оновлено з 114 у версії 2013 року)
  • Нові теми заходів контролю (Організаційні, Людські ресурси, Фізичні, Технологічні)
  • Оновлені вимоги пунктів (спрощена документована інформація)
  • Врахування хмарних технологій та віддаленої роботи
  • Узгодження конфіденційності та захисту даних з GDPR
  • Фокус на розвідці загроз та моніторингу безпеки

Якщо ви переходите з ISO 27001:2013, використовуйте підказки для аналізу прогалин, щоб виявити зміни, необхідні в наявній документації та заходах контролю для відповідності вимогам 2022 року.

Отримання допомоги та підтримки

Додаткові ресурси для підтримки вашого шляху до ISO 27001:

Пов'язані рамки відповідності

Розширюйте можливості за межами ISO 27001 за допомогою наших інших бібліотек підказок:

  • [Бібліотека підказок SOC 2](/SOC 2 prompt library) — Повний набір підказок для відповідності SOC 2 Типу I та Типу II
  • [Бібліотека підказок для інжинірингу GRC](/GRC engineering prompt library) — Розширені підказки для автоматизації управління, ризиків та відповідності

Внесок та зворотний зв'язок

Ця бібліотека підказок постійно розвивається на основі відгуків користувачів та досвіду впровадження ISO 27001. Якщо ви:

  • Виявили особливо ефективні варіації підказок
  • Знайшли прогалини в покритті
  • Маєте пропозиції щодо нових категорій підказок
  • Виявили підказки, які потребують уточнення або покращення

Ваш зворотний зв'язок допомагає покращити цей ресурс для всієї спільноти з відповідності.

Готові прискорити впровадження ISO 27001? Виберіть розділ бібліотеки підказок, що відповідає вашому поточному етапу, створіть свій робочий простір ISO 27001 і почніть будувати свою ISMS за допомогою ШІ вже сьогодні.

Контрольний список швидкого старту

Виконайте ці кроки, щоб максимально використати цю бібліотеку підказок:

  1. ☐ Створіть спеціалізований робочий простір ISO 27001 у ISMS Copilot
  2. ☐ Визначте свою відправну точку: нове впровадження, підготовка до аудиту або постійне управління
  3. ☐ Виберіть відповідний розділ бібліотеки підказок для вашого етапу
  4. ☐ Зберіть контекст: деталі компанії, технологічний стек, галузь, наявна документація
  5. ☐ Завантажте будь-яку наявну документацію ISMS до робочого простору
  6. ☐ Почніть з базових підказок (сфера застосування, контекст, методологія оцінки ризиків)
  7. ☐ Налаштуйте підказки з вашими конкретними даними
  8. ☐ Перегляньте та валідуйте результати ШІ разом з внутрішніми експертами
  9. ☐ Ітеруйте та вдосконалюйте на основі вашого фактичного впровадження
  10. ☐ Документуйте те, що працює, щоб створити власні найкращі практики використання підказок

Ваш шлях до відповідності ISO 27001 став значно швидшим та ефективнішим. Давайте почнемо.

На цій сторінці

ОглядДля кого ця бібліотекаЩо входить до цієї бібліотеки1. Підказки для оцінки ризиків2. Підказки для політик і процедур3. Підказки для впровадження заходів контролю4. Підказки для підготовки до аудиту5. Підказки для документування та звітуванняЯк користуватися цією бібліотекою підказокДля першого впровадженняДля підготовки до аудитуДля постійного управлінняНайкращі практики використання підказокРозуміння структури підказокПоширені шаблони використанняСтворення з нуляПокращення наявного контентуРобочий процес аналізу прогалинІнтеграція з посібниками з впровадженняАдаптація для конкретних галузейРобочі процеси для консультантів з кількома клієнтамиВідповідність вимогам ISO 27001:2022Отримання допомоги та підтримкиПов'язані рамки відповідностіВнесок та зворотний зв'язокКонтрольний список швидкого старту