Duplikuj przestrzeń roboczą: rozpocznij kolejny projekt od swojego szablonu
Nowy klient lub dział powinien dziedziczyć Twój kontrolowany zestaw dokumentów, a nie ponownie używaną rozmowę ani pusty edytor.

System zarządzania bezpieczeństwem informacji ma swój zakres. ISO/IEC 27001:2022 (opublikowany w październiku 2022 roku) mówi o tym w punkcie 4.3: organizacja określa granice i zakres stosowania systemu. Jedna firma, jeden zestaw stron zainteresowanych, jeden zestaw interfejsów. Konsultant prowadzący kilka wdrożeń ISO 27001 prowadzi kilka zakresów. Zespół wewnętrzny obsługujący dwie podmioty prawne może potrzebować dwóch zakresów, w zależności od tego, jak te podmioty są wyodrębnione.
Przestrzeń robocza, która zawiera oba zakresy, nie jest dwoma zakresami. To jeden stos. Debata dotycząca kontroli dostępu z zeszłego miesiąca dla Klienta A znajduje się w tym samym kontekście co dzisiejsze rano opracowanie Deklaracji Stosowności dla Klienta B. Asystent nie wie, gdzie kończy się jedno zlecenie, a zaczyna drugie. Po kilku tygodniach nie wiesz tego nawet Ty.
Drugą wadą jest pusta przestrzeń robocza. Otwierasz nową dla nowego zlecenia, a następnie spędzasz pierwszą godzinę na ponownym przesyłaniu tego samego pakietu polityk, wklejaniu tych samych instrukcji i ponownym uczeniu asystenta tych samych pamięci. Zestaw bazowy rozgałęzia się przypadkowo: polityka kontroli dostępu dla Klienta B to brzmienie z zeszłego miesiąca plus to, co udało Ci się skopiować. W ten sposób dochodzi do dryfu dokumentacji. Punkt 7.5.3 tego samego standardu z 2022 roku wymaga, aby dokumentacja była dostępna tam, gdzie jest potrzebna, chroniona przed niewłaściwym użyciem i kontrolowana poprzez zmiany, w tym kontrolę wersji. Ponowne przesyłanie pakietu ręcznie to sposób, w jaki ta kontrola zazwyczaj zawodzi: kopia brzmienia z zeszłego miesiąca, bez zapisu, która wersja była pierwotnym zamiarem.
Co wprowadziliśmy
Możesz zduplikować przestrzeń roboczą, którą posiadasz, tworząc nową, niezależną przestrzeń roboczą.
Kopia zawiera bazę:
- Niestandardowe instrukcje oraz personę przestrzeni roboczej
- Przypięte dokumenty, które przesłałeś i które zostały przetworzone
- Zapisane pamięci, zarówno te, które dodałeś, jak i te, których asystent nauczył się w tej przestrzeni roboczej
- Przypięte linki, wraz ze zrzutami stron, które zostały już pobrane
Nie zawiera ona rozmowy. Historia czatu pozostaje w oryginale, podobnie jak dokumenty wygenerowane na podstawie tych rozmów. Nowa przestrzeń robocza otwiera się pusta, z bazą już na miejscu, dzięki czemu dodajesz tylko to, co jest specyficzne dla tego projektu.
Kopia jest migawką. Późniejsze edycje oryginału nie są przenoszone do już utworzonych kopii. Edycje w kopii nie zapisują się z powrotem w oryginale. To działanie celowe. Żywa, współdzielona biblioteka (np. jedna Deklaracja Stosowności dołączona przez odniesienie do wielu przestrzeni roboczych) to inny produkt. Duplikowanie pobiera kontrolowany zestaw w stanie, w jakim jest dzisiaj, rozpoczyna kolejne zlecenie od tej bazy i pozostawia zeszłomiesięczną rozmowę za sobą.
Nowa przestrzeń robocza jest nazwana na podstawie oryginału z dopiskiem (kopia) na końcu. Możesz ją przemianować na klienta lub dział. Pliki, które były nadal przetwarzane w momencie duplikowania, są pomijane, a powiadomienie informuje Cię o liczbie pominiętych plików.
To rozwiązanie uzupełnia kontekst firmy. Kontekst firmy to kim jesteś, raz na całe konto. Przestrzeń robocza to nakładka dla tego zlecenia: instrukcje dla tego klienta, przypięty pakiet dla tej jednostki, pamięci dla tego projektu. Duplikowanie to sposób, aby ta nakładka stała się wielokrotnego użytku, nie stając się jednocześnie wspólnym stosem.
Przed i po
Przed, dwie uczciwe opcje były złe w przeciwnych kierunkach. Albo utrzymujesz jedną, długowieczną przestrzeń roboczą, aż stanie się przeciążona, mieszając zakresy w trakcie pracy. Albo tworzysz nową przestrzeń roboczą i odtwarzasz bazę ręcznie: ponownie przesyłasz, wklejasz, uczysz. Osoby wykonujące to dla każdego nowego klienta lub jednostki wykonywały pracę związaną z kontrolą dokumentacji w najgorszym możliwym miejscu – oknie przesyłania.
Po, budujesz bazę raz. Instrukcje, przypięte polityki, pamięci, przypięte linki. Duplikujesz. Przemianowujesz. Dodajesz dokumenty, które należą tylko do tego zlecenia. ISO/IEC 27002:2022 (opublikowany w lutym 2022 roku), kontrola 5.33, Ochrona zapisów, stanowi wskazówkę dotyczącą ochrony zapisów przed nieuprawnionym dostępem i nieuprawnionym ujawnieniem. Utrzymywanie plików Klienta A poza przestrzenią roboczą Klienta B to podstawowa forma tej ochrony. Rozpoczynanie zlecenia Klienta B od kopii Twojej metodologii, a nie od rozmowy Klienta A, to sposób na zachowanie metody bez importowania niewłaściwych zapisów.
Dlaczego migawka, a nie ponownie użyta rozmowa
Modele frontier są dobre w kontynuowaniu rozmowy. To jednak niewłaściwe domyślne zachowanie dla nowego zlecenia. Wartościową rzeczą w starej przestrzeni roboczej nie jest rozmowa. To kontrolowany zestaw: instrukcje określające sposób pracy, przypięty pakiet będący aktualnym punktem odniesienia, pamięci stanowiące fakty dotyczące metody, a nie fakty dotyczące wtorkowej kłótni.
Znajdowanie przeszłej rozmowy to sposób na powrót do podjętej już decyzji. Duplikowanie to sposób na odrzucenie tej decyzji i związanych z nią plików w zakresie, w którym nie powinny się znaleźć.
Uczciwy zakres
Duplikowanie jest dostępne dla przestrzeni roboczych, które posiadasz. Przestrzenie robocze współdzielone w zespole nie wyświetlają przycisku. Kopia jest zawsze osobista dla Ciebie.
To migawka, a nie powiązana biblioteka. Jeśli później zaostrzysz politykę w oryginale, istniejące kopie nie odbiorą zmiany. Otwórz kopię i zaktualizuj ją lub ponownie zduplikuj z zaktualizowanej bazy.
Kopiuje się tylko ukończone, zawierające treść przypięte pliki. Plik, który był nadal przetwarzany lub którego ekstrakcja nie powiodła się, jest pomijany zamiast być cicho usuwany.
Strona pomocy opisuje te same ograniczenia.
Dla kogo to jest
- Konsultanci prowadzący jedną przestrzeń roboczą na klienta, którzy już utrzymują zlecenia w oddzieleniu i musieli ręcznie odtwarzać ten sam zestaw bazowy za każdym razem.
- Zespoły wewnętrzne obsługujące więcej niż jedną jednostkę lub dział, które chcą mieć ten sam pakiet systemu zarządzania bezpieczeństwem informacji jako punkt wyjścia i gromadzić różne dowody w każdej kopii.
- Każdy, kto rozciągał pojedynczą przestrzeń roboczą, ponieważ rozpoczęcie od nowa oznaczało utratę instrukcji i przypiętego pakietu.
Jeśli utrzymujesz tylko jedną przestrzeń roboczą i kończysz w niej pracę, nie potrzebujesz tego. Duplikowanie zaczyna się opłacać w momencie, gdy kolejny projekt mógłby odziedziczyć zeszłomiesięczną rozmowę lub nie miałby żadnej bazy.
Wypróbuj to
Otwórz Przestrzenie robocze. W osobistej przestrzeni roboczej, która już zawiera Twój zestaw bazowy, kliknij Zduplikuj, potwierdź i przemianuj kopię. Następnie przypnij dokumenty, które należą tylko do tego projektu.
Nowe zlecenie powinno rozpoczynać się od kontrolowanego zestawu. Nie powinno rozpoczynać się od zeszłomiesięcznej rozmowy, ani nie powinno być puste.
Powiązane artykuły

Jeden plan, darmowi członkowie zespołu: zespoły czatu ISMS Copilot przechodzą na wspólny pulę użytkowania
Zespoły czatu ISMS Copilot nie są już rozliczane za każde stanowisko. Kupujesz plan raz, zapraszasz do 50 współpracowników, a cały zespół korzysta ze wspólnej puli użytkowania w ramach limitów danego planu.

Kontekst firmy: raz powiedz asystentowi, kim jesteś
Asystent, który nie zna twojej branży, danych ani miejsca hostowania, pisze polityki dla firmy, której nie ma.

Strona Konwersacji stworzona z myślą o długiej historii zgodności
Prace związane ze zgodnością pozostawiają ślad rozmów rozciągniętych na tygodnie i przestrzenie robocze. Nowa strona sprawia, że ten ślad staje się przeszukiwalny, sortowalny i filtrowalny, dzięki czemu znalezienie odpowiedniej konwersacji nie wymaga długiego przewijania.
