Ribose Crimson: ISO 27001 implementation package
Source:
primmel/private-models/implementations/ribose/. A complete implementation package:.prlmodel +.prmmapping +.pws/evidence workspace. Shows how Ribose implemented its “Crimson” ISMS against ISO 27001.
What a full package looks like
An implementation package has three artifacts:
| File | Purpose |
|---|---|
ribose-crimson.prl |
Implementation model — Ribose’s actual ISMS processes |
ribose-crimson.prm |
Mapping — links Crimson processes to ISO 27001 reference elements |
ribose-crimson.pws/ |
Workspace — evidence records (one YAML file per record) |
Together, these three files constitute an auditable implementation. An auditor can trace from any ISO 27001 requirement → the Crimson process that satisfies it → the evidence record that proves it.
The Crimson model
The implementation model defines Ribose’s ISMS as a hierarchy of documentation categories:
process Crimson {
name "Crimson"
validate_provision {
Provision1
Provision2
}
canvas Page1
}
process CrimsonRequirements {
name "Crimson Requirements"
validate_provision {
Provision3
}
}
process CrimsonPolicies {
name "Crimson Policies"
validate_provision {
Provision4
}
}
process CrimsonProcedures {
name "Crimson Procedures"
validate_provision {
Provision5
}
}
process CrimsonGuidelines {
name "Crimson Guidelines"
validate_provision {
Provision6
}
}
process CrimsonPlans {
name "Crimson Plans"
validate_provision {
Provision7
}
}
Each process represents a documentation tier in the ISMS hierarchy: Requirements at the top, then Policies, Procedures, Guidelines, and Plans. Every process carries provisions inherited from ISO 27001.
Scale
| Metric | Count |
|---|---|
| Processes | 43 |
| Provisions | 17 |
| Canvases | 9 |
| Evidence records | in .pws/ workspace |
Multi-canvas layout
The model has 9 canvases — one per documentation section. The root
canvas (Root) provides the overview; pages 1–8 drill into specific
areas:
canvas Root { ... }
canvas Page1 { ... }
canvas Page2 { ... }
// ...
canvas Page8 { ... }
Each canvas is a separate diagram with its own start event and flow, allowing the ISMS to be navigated at different levels of detail.
The evidence workspace
The .pws/ directory stores evidence as one YAML file per record:
# ribose-crimson.pws/manifest.yaml
version: v1.0.0-dev1
model: RiboseCrimson
registries:
- TestingRegistry
# ribose-crimson.pws/TestingRegistry/6400790380169285.yaml
id: 6400790380169285
name: "Happy first document"
attributes:
string: "yes"
empty: "also yes"
boolean: false
regid: TestingRegistry
Each record lives in its own file, making the workspace git-friendly: evidence updates produce readable diffs, individual records can be added/modified/removed without touching others.
What this demonstrates
| Feature | How it appears |
|---|---|
| Full implementation package | .prl + .prm + .pws/ together |
| Documentation hierarchy | Requirements → Policies → Procedures → Guidelines → Plans |
| Inherited provisions | Every Crimson process carries ISO 27001 provisions |
| Multi-canvas | 9 canvases for different ISMS sections |
| Evidence workspace | YAML records in a git-friendly directory structure |
| Auditable trail | Reference → implementation → evidence |