Resumen de la biblioteca de prompts para SOC 2
Esta biblioteca de prompts para SOC 2 proporciona prompts listos para usar en cada fase de tu proceso de cumplimiento SOC 2. Cada prompt está diseñado para ayudarte a trabajar con ISMS Copilot y generar resultados listos para auditoría alineados con los Criterios de Servicios de Confianza.
Qué encontrarás en esta biblioteca
Esta biblioteca de prompts para SOC 2 proporciona prompts listos para usar en cada fase de tu proceso de cumplimiento SOC 2. Cada prompt está diseñado para ayudarte a trabajar con ISMS Copilot y generar resultados listos para auditoría alineados con los Criterios de Servicios de Confianza.
Cómo usar estos prompts
Copiar y personalizar: Todos los prompts utilizan [corchetes] para indicar dónde debes insertar tus detalles específicos. Reemplaza estos marcadores de posición con la información de tu organización.
Iterar para profundizar: Comienza con prompts generales y luego profundiza en criterios o controles específicos. Haz preguntas de seguimiento para ampliar secciones o refinar los resultados.
Subir contexto: Para obtener los mejores resultados, sube tus políticas existentes, descripciones del sistema o informes de auditorías anteriores a tu espacio de trabajo antes de usar estos prompts.
Crea un espacio de trabajo dedicado para tu proyecto SOC 2 para mantener todas las conversaciones, archivos y documentos generados organizados en un solo lugar.
Categorías de prompts
La biblioteca está organizada para coincidir con el ciclo de vida del cumplimiento SOC 2:
Análisis de los Criterios de Servicios de Confianza
Prompts para comprender y definir el alcance de los Criterios de Servicios de Confianza (Seguridad, Disponibilidad, Integridad del Procesamiento, Confidencialidad, Privacidad) que aplican a tus servicios y cómo cumplir con cada requisito.
Desarrollo de políticas y procedimientos
Genera políticas y procedimientos conformes con SOC 2 que cubran la gobernanza de seguridad, la gestión de cambios, la respuesta a incidentes y la protección de datos, y que se correspondan directamente con los requisitos de los Criterios de Servicios de Confianza.
Diseño e implementación de controles
Diseña y documenta controles para cada Criterio de Servicios de Confianza aplicable, incluyendo objetivos de control, actividades, frecuencia y partes responsables.
Preparación para la auditoría
Prepárate para auditorías Tipo I o Tipo II con prompts para la recopilación de evidencias, descripciones del sistema, matrices de control y recorridos con el auditor.
Documentación e informes
Crea documentación integral para SOC 2, incluyendo descripciones del sistema, narrativas de control, informes de análisis de brechas y planes de remediación.
Mejores prácticas para los prompts de SOC 2
Sé específico sobre tu servicio: SOC 2 es específico para cada servicio. Siempre especifica qué sistema o servicio estás abordando (por ejemplo, "nuestra plataforma CRM basada en la nube").
Especifica el tipo de informe: Aclara si te estás preparando para un examen Tipo I (en un momento determinado) o Tipo II (durante un período de tiempo), ya que los requisitos de evidencia difieren.
Referencia los criterios explícitamente: Utiliza la notación oficial de los Criterios de Servicios de Confianza (por ejemplo, "CC6.1" para el criterio de Seguridad 6.1) para garantizar respuestas precisas y alineadas con el marco de referencia.
Valida con los estándares: Siempre verifica el contenido generado con los Criterios de Servicios de Confianza oficiales del AICPA y la orientación de tu auditor.
ISMS Copilot genera contenido preliminar para acelerar tu trabajo en SOC 2. Todos los resultados deben ser revisados por tu equipo de cumplimiento y el auditor para garantizar que reflejen con precisión tus sistemas y controles.
Ejemplo de flujo de trabajo
Así es como puedes usar esta biblioteca para una implementación completa de SOC 2:
- Comienza con la definición del alcance: Utiliza los prompts de los Criterios de Servicios de Confianza para determinar qué criterios aplican a tu servicio
- Diseña controles: Genera una matriz de control que relacione tus controles con los requisitos aplicables de los Criterios de Servicios de Confianza
- Desarrolla políticas: Crea políticas y procedimientos de apoyo utilizando los prompts de desarrollo de políticas
- Documenta tu sistema: Elabora la descripción de tu sistema y las narrativas de control con los prompts de documentación
- Prepárate para la auditoría: Usa los prompts de preparación para auditoría para organizar evidencias y crear materiales listos para el auditor
- Itera y refina: Revisa los comentarios del auditor y utiliza los prompts para abordar brechas o preguntas
Combina prompts de múltiples categorías en la misma conversación para crear documentación integral e interconectada que fluya de manera natural.