Premiers pas avec ISMS Copilot
Ce guide vous accompagne dans vos premiers pas avec ISMS Copilot, de la création de votre compte à la génération de votre premier document de conformité. Vous serez opérationnel en moins de 5 minutes.
Ce guide vous accompagne dans vos premiers pas avec ISMS Copilot, de la création de votre compte à la génération de votre premier document de conformité. Vous serez opérationnel en moins de 5 minutes.
Étape 1 : Créer votre compte
Inscrivez-vous pour un compte gratuit sur ismscopilot.com. Vous avez deux options :
- Email et mot de passe : Nécessite un mot de passe robuste (8+ caractères avec majuscules, minuscules, chiffres et symboles). Vous devrez vérifier votre email avant d'accéder à la plateforme.
- OAuth (Google ou Microsoft) : Connectez-vous avec votre compte existant. Aucune vérification d'email nécessaire, et vous pouvez activer la MFA via votre fournisseur OAuth pour une sécurité renforcée.
ISMS Copilot ne propose pas d'authentification multi-facteurs native. Si vous avez besoin de la MFA pour la conformité sécurité, utilisez Google ou Microsoft OAuth avec la MFA activée sur ces comptes.
Pour des instructions détaillées d'inscription et le dépannage, consultez Créer votre compte.
Étape 2 : Choisir comment organiser votre travail
Lors de votre première connexion, vous verrez le tableau de bord principal avec une interface de chat. Avant de poser votre première question, décidez comment organiser votre travail :
Personas vs. Espaces de travail
Les Personas ajustent les réponses de l'IA en fonction de votre rôle. Il existe 3 personas spécialisées :
- Implémenteur : Conseils pratiques et étape par étape pour la mise en œuvre
- Auditeur : Réponses axées sur la vérification avec des exigences de preuves
- Consultant : Recommandations et livrables orientés client
Lorsque aucun persona n'est sélectionné, vous obtenez des conseils généraux sur la conformité (mode par défaut).
Les Espaces de travail vous permettent d'organiser des projets ou clients séparés avec des historiques de chat dédiés, des instructions personnalisées et des téléchargements de fichiers.
Les personas et les espaces de travail sont mutuellement exclusifs. Si vous créez un espace de travail, votre paramètre de persona est réinitialisé. Choisissez les espaces de travail si vous gérez plusieurs clients ou projets.
La plupart des utilisateurs débutants peuvent commencer avec un persona. Au fur et à mesure que vous ajoutez plus de projets, explorez les espaces de travail pour une meilleure organisation.
Étape 3 : Poser votre première question
Saisissez une question spécifique sur la conformité dans le champ de saisie "Sur quoi travaillez-vous ?". Plus vous êtes précis, meilleurs seront vos résultats.
Exemples de bonnes questions
Quelles sont les mesures de contrôle requises par l'Annexe A.8.1 de l'ISO 27001 pour la gestion des actifs ?
Créer une politique de sécurité de l'information pour une entreprise SaaS de 50 personnes
Comment démontrer les contrôles d'accès logique SOC 2 CC6.1 ?
Quelles sont les principales différences entre le GDPR et la NIS2 en matière de reporting des incidents ?À éviter
- Les questions vagues comme "Parlez-moi de l'ISO 27001"
- Les questions en dehors des cadres de conformité (ISMS Copilot est spécialisé en sécurité et conformité)
- S'attendre à ce que l'IA remplace la documentation officielle, vérifiez toujours les informations critiques par rapport aux normes sources
La base de connaissances d'ISMS Copilot est construite à partir de projets de conseil réels couvrant l'ISO 27001, l'ISO 42001, l'ISO 27701, le SOC 2, l'HIPAA, le GDPR, le CCPA, la NIS 2, la DORA, l'ISO 9001, l'ISO 22301, l'HDS, le TISAX et l'EU AI Act. Posez des questions spécifiques à un cadre pour obtenir les meilleurs résultats.
Pour en savoir plus, consultez Démarrer votre première conversation.
Étape 4 : Télécharger des documents pour analyse (Optionnel)
L'une des fonctionnalités les plus puissantes d'ISMS Copilot est l'analyse de vos documents de conformité existants. Cliquez sur l'icône trombone ou glissez-déposez des fichiers dans le chat pour les télécharger :
- Formats pris en charge : PDF, DOC, DOCX, XLS, XLSX, CSV, JSON, TXT
- Limite de taille de fichier : 10 Mo pour les fichiers simples (TXT, CSV, JSON), 5 Mo pour les fichiers convertibles (PDF, DOC, DOCX, XLS, XLSX)
- Limite de téléchargement : Un fichier par message
Après le téléchargement, vous pouvez demander à l'IA de :
- Réaliser une analyse des écarts par rapport à un cadre
- Examiner les politiques pour la couverture de conformité
- Extraire les contrôles des documents existants
- Préparer des résumés de preuves d'audit
Exemple de workflow de téléchargement
1. Téléchargez votre politique actuelle de sécurité de l'information (PDF)
2. Demandez : "Effectuez une analyse des écarts de cette politique par rapport à l'Annexe A de l'ISO 27001"
3. Passez en revue les conclusions et recommandations de l'IASi votre fichier dépasse la limite de taille (10 Mo pour les fichiers simples, 5 Mo pour les fichiers convertibles) ou est dans un format non pris en charge, vous verrez un message d'erreur. Vous ne pouvez pas modifier ou supprimer les messages après leur envoi, alors vérifiez bien votre téléchargement avant de l'envoyer.
Étape 5 : Générer votre premier document
Demandez à ISMS Copilot de générer des documents de conformité en fonction de vos besoins :
Générer un modèle d'évaluation des risques ISO 27001 pour un fournisseur de services cloud
Créer un accord de traitement des données GDPR pour la gestion des fournisseurs
Rédiger une procédure de réponse aux incidents SOC 2Lorsque l'IA génère un document, vous verrez une carte bleue "Documents générés" dans la réponse. Cliquez sur le bouton de téléchargement pour l'enregistrer sur votre appareil.
Votre première génération de document réussie se produit généralement dans les 2 à 5 minutes suivant votre inscription. C'est votre "moment eurêka", vous venez de créer un contenu prêt pour l'audit, adapté à vos besoins.
Comprendre les limites de votre plan
Les comptes gratuits incluent 10 crédits de session et 10 messages réussis par fenêtre fixe de 4 heures UTC. Lorsque vous atteignez cette limite, vous verrez une superposition violette vous invitant à passer à une offre supérieure.
Comparaison des plans
- Gratuit : Utilisation limitée, mode Rapide, tous les cadres, 10 téléchargements/mois
- Plus (20 $/mois ou 200 $/an) : Travail quotidien de conformité, modes Penser, Au-delà, recherche web, 50 crédits/session
- Standard (40 $/mois ou 400 $/an) : 100 crédits/session, même ensemble de fonctionnalités que Plus
- Pro (100 $/mois ou 1 000 $/an) : 250 crédits/session pour les charges de travail importantes
- Business (200 $/mois ou 2 000 $/an) : 500 crédits/session, support prioritaire
Essentiel n'est plus proposé (sauf pour les comptes existants). Les comptes gratuits éligibles peuvent démarrer un essai Plus de 7 jours (sans carte).
La plupart des utilisateurs explorent d'abord le plan Gratuit et passent à une offre supérieure lorsque le travail de mise en œuvre commence.
Voir tous les détails dans Abonnements et tarifs.
Bonnes pratiques de sécurité
Même en tant que nouvel utilisateur, suivez ces bonnes pratiques de sécurité :
- Activez la MFA via votre fournisseur OAuth (Google ou Microsoft)
- Utilisez des mots de passe forts et uniques si vous vous inscrivez par email
- Consultez les fonctionnalités de sécurité d'ISMS Copilot sur le Centre de confiance (hébergement UE, chiffrement, conformité GDPR)
- Ne téléchargez pas de données hautement sensibles avant d'avoir examiné les politiques de traitement des données de la plateforme
Pour des conseils de sécurité complets, consultez Comment sécuriser votre compte ISMS Copilot.
Erreurs courantes à éviter
- Passer d'un persona à un espace de travail : Cela réinitialise vos paramètres. Choisissez une approche et tenez-vous-y.
- Poser des questions trop larges : "Parlez-moi de la conformité" ne vous donnera pas de résultats exploitables. Soyez spécifique quant au cadre et au contrôle.
- Considérer les réponses de l'IA comme une autorité finale : Vérifiez toujours les décisions critiques en matière de conformité par rapport aux normes officielles et consultez des professionnels qualifiés pour les situations d'audit.
- Télécharger des fichiers trop volumineux : La taille maximale est de 10 Mo pour les fichiers simples (TXT, CSV, JSON) et 5 Mo pour les fichiers convertibles (PDF, DOC, DOCX, XLS, XLSX). Compressez ou divisez les grands documents avant de les télécharger.
- S'attendre à pouvoir modifier les messages : Vous ne pouvez pas modifier ou supprimer les messages une fois envoyés. Relisez attentivement avant de soumettre.
Rester à jour avec le journal des modifications du produit
ISMS Copilot déploie régulièrement de nouvelles fonctionnalités et améliorations. Pour voir les nouveautés :
- Cliquez sur votre Menu Utilisateur (icône de profil en haut à droite)
- Sélectionnez Centre d'aide dans le menu déroulant
- Cliquez sur Journal des modifications du produit
Cela ouvre le Journal des modifications du produit dans un nouvel onglet, où vous trouverez les notes de version, le support de nouveaux cadres et les annonces de fonctionnalités.
Prochaines étapes
Maintenant que vous avez terminé vos premiers pas, explorez ces ressources :
- Guide de l'utilisateur ISMS Copilot - Table des matières - Documentation complète des fonctionnalités
- Gérer des projets multi-clients avec les espaces de travail - Organisation avancée pour les consultants
- Bienvenue sur ISMS Copilot - Présentation de la plateforme et fonctionnalités clés
Besoin d'aide ? Visitez le centre d'aide ou contactez le support. L'équipe d'ISMS Copilot est réactive aux questions sur la couverture des cadres, les demandes de fonctionnalités et les problèmes techniques.
Connecter Slack pour une aide à la conformité intégrée
Vous pouvez connecter ISMS Copilot à Slack pour poser des questions directement depuis votre espace de travail sans changer d'application. Consultez Comment connecter Slack à ISMS Copilot pour les instructions de configuration.