Erste Schritte

Erste Schritte mit ISMS Copilot

Dieser Leitfaden führt Sie durch Ihre ersten Schritte mit ISMS Copilot, von der Erstellung Ihres Kontos bis zur Erstellung Ihres ersten Compliance-Dokuments. In weniger als 5 Minuten sind Sie startklar.

Schritt 1: Erstellen Sie Ihr Konto

Registrieren Sie sich für ein kostenloses Konto unter ismscopilot.com. Sie haben zwei Möglichkeiten:

  • E-Mail und Passwort: Erfordert ein starkes Passwort (mindestens 8 Zeichen mit Groß- und Kleinschreibung, Zahlen und Symbolen). Sie müssen Ihre E-Mail verifizieren, bevor Sie auf die Plattform zugreifen können.

  • OAuth (Google oder Microsoft): Melden Sie sich mit Ihrem bestehenden Konto an. Eine E-Mail-Verifizierung ist nicht erforderlich, und Sie können MFA über Ihren OAuth-Anbieter für erhöhte Sicherheit aktivieren.

ISMS Copilot bietet keine native Multi-Faktor-Authentifizierung (MFA) an. Wenn Sie MFA für Sicherheits-Compliance benötigen, nutzen Sie Google oder Microsoft OAuth mit aktiviertem MFA in diesen Konten.

Für detaillierte Anweisungen zur Registrierung und Fehlerbehebung siehe Erstellen Ihres Kontos.

Schritt 2: Entscheiden Sie, wie Sie Ihre Arbeit organisieren

Wenn Sie sich zum ersten Mal anmelden, sehen Sie das Dashboard mit einer Chat-Oberfläche. Bevor Sie Ihre erste Frage stellen, entscheiden Sie, wie Sie Ihre Arbeit strukturieren:

Personas vs. Workspaces

Personas passen die Antworten der KI basierend auf Ihrer Rolle an:

  • Standard: Allgemeine Compliance-Beratung

  • Umsetzer: Praktische Schritt-für-Schritt-Anleitungen zur Implementierung

  • Auditor: Auf Verifizierung ausgerichtete Antworten mit Fokus auf Nachweise

  • Berater: Empfehlungen und Ergebnisse für die Kundenkommunikation

Workspaces ermöglichen es Ihnen, separate Projekte oder Kunden mit eigenen Chat-Verläufen, benutzerdefinierten Anweisungen und Datei-Uploads zu organisieren.

Personas und Workspaces schließen sich gegenseitig aus. Wenn Sie einen Workspace erstellen, wird Ihre Persona-Einstellung zurückgesetzt. Wählen Sie Workspaces, wenn Sie mehrere Kunden oder Projekte verwalten.

Einsteiger können meist mit einer Persona beginnen. Sobald Sie mehr Projekte hinzufügen, erkunden Sie Workspaces für eine bessere Organisation.

Schritt 3: Stellen Sie Ihre erste Frage

Geben Sie eine spezifische Compliance-Frage in das Eingabefeld „Woran arbeiten Sie gerade?“ ein. Je präziser Sie sind, desto besser sind die Ergebnisse.

Beispiele für gute Fragen

What controls does ISO 27001 Annex A.8.1 require for asset management?

Create an information security policy for a 50-person SaaS company

How do I demonstrate SOC 2 CC6.1 logical access controls?

What are the key differences between GDPR and NIS2 for incident reporting?

Was es zu vermeiden gilt

  • Vage Fragen wie „Erzähl mir etwas über ISO 27001“

  • Fragen außerhalb von Compliance-Frameworks (ISMS Copilot ist auf Sicherheit und Compliance spezialisiert)

  • Die Erwartung, dass die KI offizielle Dokumentationen ersetzt – prüfen Sie kritische Informationen immer gegen die Original-Standards

Die Wissensdatenbank von ISMS Copilot basiert auf echten Beratungsprojekten zu ISO 27001, ISO 42001, ISO 27701, SOC 2, HIPAA, GDPR, CCPA, NIS 2, DORA, ISO 9001, ISO 22301, HDS, TISAX und dem EU AI Act. Stellen Sie frameworkspezifische Fragen für beste Ergebnisse.

Erfahren Sie mehr in Ihren ersten Chat starten.

Schritt 4: Dokumente zur Analyse hochladen (optional)

Eine der leistungsstärksten Funktionen von ISMS Copilot ist die Analyse Ihrer bestehenden Compliance-Dokumente. Klicken Sie auf das Büroklammer-Symbol oder ziehen Sie Dateien in den Chat zum Hochladen:

  • Unterstützte Formate: PDF, DOCX, XLSX, CSV, JSON, TXT

  • Dateigrößenlimit: 10 MB pro Datei

  • Upload-Limit: Eine Datei pro Nachricht

Nach dem Hochladen können Sie die KI bitten:

  • Eine Gap-Analyse gegen ein Framework durchzuführen

  • Richtlinien auf Compliance-Abdeckung zu prüfen

  • Maßnahmen aus vorhandenen Dokumentationen zu extrahieren

  • Zusammenfassungen von Audit-Nachweisen zu erstellen

Beispielhafter Upload-Workflow

1. Upload your current information security policy (PDF)
2. Ask: "Perform a gap analysis of this policy against ISO 27001 Annex A"
3. Review the AI's findings and recommendations

Falls Ihre Datei größer als 10 MB ist oder ein nicht unterstütztes Format hat, wird eine Fehlermeldung angezeigt. Nachrichten können nach dem Absenden nicht mehr bearbeitet oder gelöscht werden; prüfen Sie Ihren Upload daher sorgfältig.

Schritt 5: Erstellen Sie Ihr erstes Dokument

Bitten Sie ISMS Copilot, Compliance-Dokumente nach Ihren Bedürfnissen zu erstellen:

Generate an ISO 27001 risk assessment template for a cloud service provider

Create a GDPR data processing agreement for vendor management

Draft a SOC 2 incident response procedure

Wenn die KI ein Dokument erstellt, sehen Sie eine blaue Karte „Generierte Dokumente“ in der Antwort. Klicken Sie auf den Download-Button, um es auf Ihrem Gerät zu speichern.

Ihre erste erfolgreiche Dokumentenerstellung erfolgt normalerweise innerhalb von 2-5 Minuten nach der Registrierung. Das ist Ihr „Aha-Moment“ – Sie haben soeben auditbereite Inhalte erstellt, die auf Ihre Bedürfnisse zugeschnitten sind.

Verstehen Sie Ihre Plan-Limits

Kostenlose Konten enthalten etwa 10 Nachrichten pro Tag. Wenn Sie dieses Limit erreichen, erscheint ein lila Overlay, das Sie zum Upgrade auffordert.

Plan-Vergleich

  • Free: Begrenzte Nutzung, Grundfunktionen, alle Frameworks

  • Plus (24 $ /Monat oder 240 $ /Jahr): Tägliche Compliance-Arbeit mit höheren Kontingenten

  • Pro (100 $ /Monat oder 1000 $ /Jahr): Erweiterte Nutzung für hohe Arbeitslasten, Priorität bei der Antwortzeit

  • Business (250 $ /Monat oder 2500 $ /Jahr): Maximale Nutzung, Priority Support

Die meisten Nutzer, die die Plattform erkunden, beginnen mit dem kostenlosen Plan und führen ein Upgrade durch, wenn sie aktive Implementierungsprojekte starten.

Alle Details finden Sie unter Abonnements und Preise.

Sicherheits-Best-Practices

Befolgen auch als neuer Nutzer diese Sicherheitspraktiken:

  • Aktivieren Sie MFA über Ihren OAuth-Anbieter (Google oder Microsoft)

  • Verwenden Sie starke, einzigartige Passwörter, falls Sie sich per E-Mail registrieren

  • Überprüfen Sie die Sicherheitsfunktionen von ISMS Copilot im Trust Center (Hosting in der EU, Verschlüsselung, DSGVO-Konformität)

  • Laden Sie keine hochsensiblen Daten hoch, bevor Sie die Richtlinien zur Datenverarbeitung der Plattform geprüft haben

Für umfassende Sicherheitsleitfäden siehe Sichern Ihres ISMS Copilot-Kontos.

Häufige Fehler, die Sie vermeiden sollten

  • Wechseln zwischen Personas und Workspaces: Dies setzt Ihre Einstellungen zurück. Wählen Sie einen Ansatz und bleiben Sie dabei.

  • Fragen zu allgemein stellen: „Erzähl mir etwas über Compliance“ liefert keine umsetzbaren Ergebnisse. Seien Sie spezifisch bezüglich des Frameworks und der Maßnahme.

  • KI-Antworten als endgültige Autorität betrachten: Verifizieren Sie kritische Compliance-Entscheidungen immer gegen offizielle Standards und konsultieren Sie qualifizierte Fachleute für Audit-Situationen.

  • Dateien über 10 MB hochladen: Komprimieren oder teilen Sie große Dokumente vor dem Hochladen.

  • Erwarten, dass Nachrichten bearbeitet werden können: Sie können Nachrichten nach dem Absenden nicht bearbeiten oder löschen. Vor dem Absenden sorgfältig prüfen.

Nächste Schritte

Nachdem Sie Ihre ersten Schritte abgeschlossen haben, erkunden Sie diese Ressourcen:

Benötigen Sie Hilfe? Besuchen Sie das Help Center oder kontaktieren Sie den Support. Das Team von ISMS Copilot beantwortet gerne Fragen zur Framework-Abdeckung, Funktionswünschen und technischen Problemen.

War das hilfreich?