Primeros pasos

Introducción a ISMS Copilot

Esta guía le acompañará durante sus primeros pasos con ISMS Copilot, desde la creación de su cuenta hasta la generación de su primer documento de cumplimiento. Estará listo y en funcionamiento en menos de 5 minutos.

Paso 1: Cree su cuenta

Regístrese para obtener una cuenta gratuita en ismscopilot.com. Tiene dos opciones:

  • Correo electrónico y contraseña: Requiere una contraseña segura (más de 8 caracteres con mayúsculas, minúsculas, números y símbolos). Deberá verificar su correo electrónico antes de acceder a la plataforma.

  • OAuth (Google o Microsoft): Inicie sesión con su cuenta actual. No requiere verificación por correo electrónico y puede habilitar el MFA a través de su proveedor de OAuth para mayor seguridad.

ISMS Copilot no ofrece autenticación multifactor nativa. Si necesita MFA para el cumplimiento de seguridad, utilice OAuth de Google o Microsoft con MFA habilitado en dichas cuentas.

Para obtener instrucciones detalladas sobre el registro y la resolución de problemas, consulte Creación de su cuenta.

Paso 2: Elija cómo organizar su trabajo

Cuando inicie sesión por primera vez, verá el panel principal con una interfaz de chat. Antes de realizar su primera pregunta, decida cómo organizar su trabajo:

Personas vs. Espacios de trabajo

Los Personas ajustan las respuestas de la IA según su rol:

  • Predeterminado (Default): Guía de cumplimiento general.

  • Implementador: Consejos de implementación prácticos y paso a paso.

  • Auditor: Respuestas enfocadas en la verificación con requisitos de evidencia.

  • Consultor: Recomendaciones y entregables de cara al cliente.

Los Espacios de trabajo (Workspaces) le permiten organizar proyectos o clientes por separado con historiales de chat dedicados, instrucciones personalizadas y carga de archivos.

Los Personas y los espacios de trabajo son mutuamente excluyentes. Si crea un espacio de trabajo, la configuración de su Persona se restablecerá. Elija espacios de trabajo si gestiona múltiples clientes o proyectos.

La mayoría de los usuarios principiantes pueden empezar con un Persona. A medida que añada más proyectos, explore los espacios de trabajo para una mejor organización.

Paso 3: Realice su primera pregunta

Escriba una pregunta específica sobre cumplimiento en el campo de entrada "¿En qué estás trabajando?". Cuanto más específico sea, mejores serán los resultados.

Ejemplos de buenas preguntas

What controls does ISO 27001 Annex A.8.1 require for asset management?

Create an information security policy for a 50-person SaaS company

How do I demonstrate SOC 2 CC6.1 logical access controls?

What are the key differences between GDPR and NIS2 for incident reporting?

Qué evitar

  • Preguntas vagas como "Háblame de ISO 27001".

  • Preguntas fuera de los marcos de cumplimiento (ISMS Copilot se especializa en seguridad y cumplimiento).

  • Esperar que la IA reemplace la documentación oficial: siempre verifique la información crítica comparándola con los estándares de origen.

La base de conocimientos de ISMS Copilot se construye a partir de proyectos de consultoría reales que cubren ISO 27001, SOC 2, NIST CSF, GDPR, DORA, NIS2, Cyber Resilience Act e ISO 42001. Haga preguntas específicas sobre marcos legales para obtener mejores resultados.

Obtenga más información en Cómo iniciar su primera conversación.

Paso 4: Cargue documentos para su análisis (Opcional)

Una de las funciones más potentes de ISMS Copilot es el análisis de sus documentos de cumplimiento existentes. Haga clic en el icono del clip o arrastre archivos al chat para cargarlos:

  • Formatos admitidos: PDF, DOCX, XLSX, CSV, JSON, TXT

  • Límite de tamaño de archivo: 10 MB por archivo

  • Límite de carga: Un archivo por mensaje

Después de cargarlo, puede pedirle a la IA que:

  • Realice un análisis de brechas (gap analysis) frente a un marco de cumplimiento.

  • Revise políticas para validar la cobertura de cumplimiento.

  • Extraiga controles de la documentación existente.

  • Prepare resúmenes de evidencia de auditoría.

Ejemplo de flujo de trabajo de carga

1. Upload your current information security policy (PDF)
2. Ask: "Perform a gap analysis of this policy against ISO 27001 Annex A"
3. Review the AI's findings and recommendations

Si su archivo es superior a 10 MB o está en un formato no compatible, verá un mensaje de error. No puede editar ni eliminar mensajes después de enviarlos; por lo tanto, revise su carga antes de enviarla.

Paso 5: Genere su primer documento

Pida a ISMS Copilot que genere documentos de cumplimiento según sus necesidades:

Generate an ISO 27001 risk assessment template for a cloud service provider

Create a GDPR data processing agreement for vendor management

Draft a SOC 2 incident response procedure

Cuando la IA genere un documento, verá una tarjeta azul de "Documentos Generados" en la respuesta. Haga clic en el botón de descarga para guardarlo en su dispositivo.

La primera generación de un documento exitosa suele ocurrir entre 2 y 5 minutos después de registrarse. Este es su momento "eureka": acaba de crear contenido listo para auditoría adaptado a sus necesidades.

Entienda los límites de su plan

Las cuentas gratuitas incluyen aproximadamente 10 mensajes al día. Cuando alcance este límite, verá una superposición de color púrpura que le sugerirá actualizar su plan.

Comparativa de planes

  • Gratuito (Free): ~10 mensajes/día, carga limitada de archivos, acceso a todos los marcos.

  • Plus ($20/mes o $240/año): Mensajes ilimitados, mayor capacidad de carga de archivos, generación de documentos, soporte prioritario.

  • Pro Unlimited (próximamente, $100/mes): Todo ilimitado, colaboración en equipo.

La mayoría de los usuarios que exploran la plataforma comienzan con el nivel gratuito y actualizan cuando inician proyectos de implementación activos.

Consulte todos los detalles en Planes de suscripción y precios.

Mejores prácticas de seguridad

Incluso como usuario nuevo, siga estas prácticas de seguridad:

  • Habilite el MFA a través de su proveedor de OAuth (Google o Microsoft).

  • Utilice contraseñas sólidas y únicas si se registra con correo electrónico.

  • Revise las características de seguridad de ISMS Copilot en el Centro de Confianza (alojamiento en la UE, cifrado, cumplimiento de GDPR).

  • No cargue datos altamente sensibles hasta que haya revisado las políticas de manejo de datos de la plataforma.

Para obtener una guía de seguridad integral, consulte Cómo proteger su cuenta de ISMS Copilot.

Errores comunes a evitar

  • Cambiar entre personas y espacios de trabajo: Esto restablece su configuración. Elija un enfoque y manténgalo.

  • Hacer preguntas demasiado generales: "Háblame de cumplimiento" no le dará resultados accionables. Sea específico sobre el marco de cumplimiento y el control.

  • Tratar las respuestas de la IA como autoridad final: Siempre verifique las decisiones críticas de cumplimiento con los estándares oficiales y consulte con profesionales cualificados en situaciones de auditoría.

  • Cargar archivos de más de 10 MB: Comprima o divida los documentos grandes antes de cargarlos.

  • Esperar poder editar mensajes: No puede editar ni eliminar mensajes una vez enviados. Revise cuidadosamente antes de enviar.

Próximos pasos

Ahora que ha completado sus primeros pasos, explore estos recursos:

¿Necesita ayuda? Visite el centro de ayuda o contacte con soporte. El equipo de ISMS Copilot responde a preguntas sobre cobertura de marcos reglamentarios, solicitudes de funciones y problemas técnicos.

¿Te fue útil?