ISMS Copilot Docs

Resumen de la biblioteca de prompts para SOC 2

Esta biblioteca de prompts para SOC 2 proporciona prompts listos para usar en cada fase de tu proceso de cumplimiento SOC 2. Cada prompt está diseñado para ayudarte a trabajar con ISMS Copilot y generar resultados listos para auditoría alineados con los Criterios de Servicios de Confianza.

Qué encontrarás en esta biblioteca

Esta biblioteca de prompts para SOC 2 proporciona prompts listos para usar en cada fase de tu proceso de cumplimiento SOC 2. Cada prompt está diseñado para ayudarte a trabajar con ISMS Copilot y generar resultados listos para auditoría alineados con los Criterios de Servicios de Confianza.

Cómo usar estos prompts

Copiar y personalizar: Todos los prompts utilizan [corchetes] para indicar dónde debes insertar tus detalles específicos. Reemplaza estos marcadores de posición con la información de tu organización.

Iterar para profundizar: Comienza con prompts generales y luego profundiza en criterios o controles específicos. Haz preguntas de seguimiento para ampliar secciones o refinar los resultados.

Subir contexto: Para obtener los mejores resultados, sube tus políticas existentes, descripciones del sistema o informes de auditorías anteriores a tu espacio de trabajo antes de usar estos prompts.

Crea un espacio de trabajo dedicado para tu proyecto SOC 2 para mantener todas las conversaciones, archivos y documentos generados organizados en un solo lugar.

Categorías de prompts

La biblioteca está organizada para coincidir con el ciclo de vida del cumplimiento SOC 2:

Análisis de los Criterios de Servicios de Confianza

Prompts para comprender y definir el alcance de los Criterios de Servicios de Confianza (Seguridad, Disponibilidad, Integridad del Procesamiento, Confidencialidad, Privacidad) que aplican a tus servicios y cómo cumplir con cada requisito.

Desarrollo de políticas y procedimientos

Genera políticas y procedimientos conformes con SOC 2 que cubran la gobernanza de seguridad, la gestión de cambios, la respuesta a incidentes y la protección de datos, y que se correspondan directamente con los requisitos de los Criterios de Servicios de Confianza.

Diseño e implementación de controles

Diseña y documenta controles para cada Criterio de Servicios de Confianza aplicable, incluyendo objetivos de control, actividades, frecuencia y partes responsables.

Preparación para la auditoría

Prepárate para auditorías Tipo I o Tipo II con prompts para la recopilación de evidencias, descripciones del sistema, matrices de control y recorridos con el auditor.

Documentación e informes

Crea documentación integral para SOC 2, incluyendo descripciones del sistema, narrativas de control, informes de análisis de brechas y planes de remediación.

Mejores prácticas para los prompts de SOC 2

Sé específico sobre tu servicio: SOC 2 es específico para cada servicio. Siempre especifica qué sistema o servicio estás abordando (por ejemplo, "nuestra plataforma CRM basada en la nube").

Especifica el tipo de informe: Aclara si te estás preparando para un examen Tipo I (en un momento determinado) o Tipo II (durante un período de tiempo), ya que los requisitos de evidencia difieren.

Referencia los criterios explícitamente: Utiliza la notación oficial de los Criterios de Servicios de Confianza (por ejemplo, "CC6.1" para el criterio de Seguridad 6.1) para garantizar respuestas precisas y alineadas con el marco de referencia.

Valida con los estándares: Siempre verifica el contenido generado con los Criterios de Servicios de Confianza oficiales del AICPA y la orientación de tu auditor.

ISMS Copilot genera contenido preliminar para acelerar tu trabajo en SOC 2. Todos los resultados deben ser revisados por tu equipo de cumplimiento y el auditor para garantizar que reflejen con precisión tus sistemas y controles.

Ejemplo de flujo de trabajo

Así es como puedes usar esta biblioteca para una implementación completa de SOC 2:

  1. Comienza con la definición del alcance: Utiliza los prompts de los Criterios de Servicios de Confianza para determinar qué criterios aplican a tu servicio
  2. Diseña controles: Genera una matriz de control que relacione tus controles con los requisitos aplicables de los Criterios de Servicios de Confianza
  3. Desarrolla políticas: Crea políticas y procedimientos de apoyo utilizando los prompts de desarrollo de políticas
  4. Documenta tu sistema: Elabora la descripción de tu sistema y las narrativas de control con los prompts de documentación
  5. Prepárate para la auditoría: Usa los prompts de preparación para auditoría para organizar evidencias y crear materiales listos para el auditor
  6. Itera y refina: Revisa los comentarios del auditor y utiliza los prompts para abordar brechas o preguntas

Combina prompts de múltiples categorías en la misma conversación para crear documentación integral e interconectada que fluya de manera natural.

On this page