Übersicht über die SOC 2-Prompt-Bibliothek
Diese SOC 2-Prompt-Bibliothek bietet einsatzbereite Prompts für jede Phase Ihrer SOC 2-Compliance-Reise. Jeder Prompt ist darauf ausgelegt, Ihnen bei der Zusammenarbeit mit ISMS Copilot zu helfen, um prüffähige Ergebnisse zu generieren, die mit den Trust Services Criteria übereinstimmen.
Was Sie in dieser Bibliothek finden
Diese SOC 2-Prompt-Bibliothek bietet einsatzbereite Prompts für jede Phase Ihrer SOC 2-Compliance-Reise. Jeder Prompt ist darauf ausgelegt, Ihnen bei der Zusammenarbeit mit ISMS Copilot prüffähige Ergebnisse zu generieren, die mit den Trust Services Criteria übereinstimmen.
So verwenden Sie diese Prompts
Kopieren und anpassen: Alle Prompts verwenden [Klammern], um anzuzeigen, wo Sie Ihre spezifischen Details einfügen sollten. Ersetzen Sie diese Platzhalter durch die Informationen Ihrer Organisation.
Für mehr Tiefe iterieren: Beginnen Sie mit Überblicksprompts und vertiefen Sie dann spezifische Kriterien oder Kontrollen. Stellen Sie Folgefragen, um Abschnitte zu erweitern oder Ergebnisse zu verfeinern.
Kontext hochladen: Laden Sie für beste Ergebnisse Ihre bestehenden Richtlinien, Systembeschreibungen oder vorherigen Prüfberichte in Ihren Arbeitsbereich hoch, bevor Sie diese Prompts verwenden.
Erstellen Sie einen dedizierten Arbeitsbereich für Ihr SOC 2-Projekt, um alle Gespräche, Dateien und generierten Dokumente an einem Ort organisiert zu halten.
Prompt-Kategorien
Die Bibliothek ist so organisiert, dass sie dem SOC 2-Compliance-Lebenszyklus entspricht:
Analyse der Trust Services Criteria
Prompts zum Verständnis und zur Eingrenzung, welche Trust Services Criteria (Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit, Datenschutz) auf Ihre Dienste zutreffen und wie Sie jede Anforderung erfüllen können.
Entwicklung von Richtlinien und Verfahren
Generieren Sie SOC 2-konforme Richtlinien und Verfahren, die Sicherheitsgovernance, Änderungsmanagement, Incident Response und Datenschutz abdecken und direkt auf die TSC-Anforderungen abgestimmt sind.
Gestaltung und Implementierung von Kontrollen
Gestalten und dokumentieren Sie Kontrollen für jedes zutreffende Trust Services Criterion, einschließlich Kontrollziele, Aktivitäten, Häufigkeit und verantwortliche Parteien.
Prüfungsvorbereitung
Bereiten Sie sich auf Type I- oder Type II-Prüfungen vor mit Prompts für die Beweissammlung, Systembeschreibungen, Kontrollmatrizen und Auditoren-Durchsprachen.
Dokumentation und Berichterstellung
Erstellen Sie umfassende SOC 2-Dokumentation, einschließlich Systembeschreibungen, Kontrollbeschreibungen, Gap-Analyse-Berichten und Maßnahmenplänen.
Best Practices für SOC 2-Prompts
Seien Sie spezifisch in Bezug auf Ihren Dienst: SOC 2 ist dienstespezifisch. Geben Sie immer an, welches System oder welchen Dienst Sie behandeln (z. B. „unsere cloudbasierte CRM-Plattform“).
Geben Sie Ihren Berichtstyp an: Klären Sie, ob Sie sich auf eine Type I- (Stichtag) oder Type II-Prüfung (Zeitraum) vorbereiten, da sich die Anforderungen an die Nachweise unterscheiden.
Verweisen Sie explizit auf Kriterien: Verwenden Sie die offizielle TSC-Notation (z. B. „CC6.1“ für Sicherheitskriterium 6.1), um genaue, rahmenwerkkonforme Antworten zu gewährleisten.
Validieren Sie mit Standards: Vergleichen Sie generierte Inhalte immer mit den offiziellen AICPA Trust Services Criteria und den Leitlinien Ihres Auditors.
ISMS Copilot generiert Entwurfsinhalte, um Ihre SOC 2-Arbeit zu beschleunigen. Alle Ausgaben sollten von Ihrem Compliance-Team und Auditor überprüft werden, um sicherzustellen, dass sie Ihre Systeme und Kontrollen korrekt widerspiegeln.
Beispiel-Workflow
So verwenden Sie diese Bibliothek für eine vollständige SOC 2-Implementierung:
- Beginnen Sie mit der Eingrenzung: Verwenden Sie Prompts zu den Trust Services Criteria, um festzustellen, welche Kriterien auf Ihren Dienst zutreffen
- Gestalten Sie Kontrollen: Erstellen Sie eine Kontrollmatrix, die Ihre Kontrollen den zutreffenden TSC-Anforderungen zuordnet
- Entwickeln Sie Richtlinien: Erstellen Sie unterstützende Richtlinien und Verfahren mithilfe der Prompts zur Richtlinienentwicklung
- Dokumentieren Sie Ihr System: Erstellen Sie Ihre Systembeschreibung und Kontrollbeschreibungen mit den Dokumentationsprompts
- Bereiten Sie sich auf die Prüfung vor: Verwenden Sie Prompts zur Prüfungsvorbereitung, um Nachweise zu organisieren und prüffähige Materialien zu erstellen
- Iterieren und verfeinern: Überprüfen Sie das Feedback des Auditors und verwenden Sie Prompts, um Lücken oder Fragen zu adressieren
Kombinieren Sie Prompts aus mehreren Kategorien in derselben Unterhaltung, um umfassende, vernetzte Dokumentation zu erstellen, die natürlich ineinandergreift.