Présentation de la bibliothèque de prompts SOC 2
Cette bibliothèque de prompts SOC 2 fournit des prompts prêts à l'emploi pour chaque phase de votre parcours de conformité SOC 2. Chaque prompt est conçu pour vous aider à travailler avec ISMS Copilot afin de générer des livrables prêts pour l'audit, alignés sur les Trust Services Criteria.
Ce que vous trouverez dans cette bibliothèque
Cette bibliothèque de prompts SOC 2 fournit des prompts prêts à l'emploi pour chaque phase de votre parcours de conformité SOC 2. Chaque prompt est conçu pour vous aider à travailler avec ISMS Copilot afin de générer des livrables prêts pour l'audit, alignés sur les Trust Services Criteria.
Comment utiliser ces prompts
Copier et personnaliser : Tous les prompts utilisent des [crochets] pour indiquer où vous devez insérer vos détails spécifiques. Remplacez ces espaces réservés par les informations de votre organisation.
Itérer pour plus de profondeur : Commencez par des prompts d'aperçu, puis approfondissez des critères ou des contrôles spécifiques. Posez des questions de suivi pour développer des sections ou affiner les livrables.
Télécharger du contexte : Pour de meilleurs résultats, téléchargez vos politiques existantes, descriptions de systèmes ou rapports d'audit précédents dans votre espace de travail avant d'utiliser ces prompts.
Créez un espace de travail dédié à votre projet SOC 2 pour garder toutes les conversations, fichiers et documents générés organisés en un seul endroit.
Catégories de prompts
La bibliothèque est organisée pour correspondre au cycle de vie de la conformité SOC 2 :
Analyse des Trust Services Criteria
Prompts pour comprendre et délimiter quels Trust Services Criteria (Sécurité, Disponibilité, Intégrité du traitement, Confidentialité, Vie privée) s'appliquent à vos services et comment répondre à chaque exigence.
Développement des politiques et procédures
Générez des politiques et procédures conformes au SOC 2 couvrant la gouvernance de la sécurité, la gestion des changements, la réponse aux incidents et la protection des données, qui correspondent directement aux exigences des TSC.
Conception et mise en œuvre des contrôles
Concevez et documentez des contrôles pour chaque Trust Services Criterion applicable, y compris les objectifs de contrôle, les activités, la fréquence et les parties responsables.
Préparation à l'audit
Préparez-vous pour les audits de Type I ou de Type II avec des prompts pour la collecte de preuves, les descriptions de systèmes, les matrices de contrôle et les entretiens avec les auditeurs.
Documentation et reporting
Créez une documentation SOC 2 complète, y compris les descriptions de systèmes, les narrations de contrôles, les rapports d'analyse des écarts et les plans de remédiation.
Bonnes pratiques pour les prompts SOC 2
Soyez spécifique concernant votre service : Le SOC 2 est spécifique à un service. Précisez toujours quel système ou service vous traitez (par exemple, « notre plateforme CRM basée sur le cloud »).
Spécifiez le type de rapport : Clarifiez si vous vous préparez pour un examen de Type I (à un moment donné) ou de Type II (sur une période donnée), car les exigences en matière de preuves diffèrent.
Référencez explicitement les critères : Utilisez la notation officielle des TSC (par exemple, « CC6.1 » pour le critère de sécurité 6.1) afin de garantir des réponses précises et alignées sur le cadre.
Validez avec les normes : Vérifiez toujours le contenu généré par rapport aux Trust Services Criteria officiels de l'AICPA et aux conseils de votre auditeur.
ISMS Copilot génère du contenu préliminaire pour accélérer votre travail sur le SOC 2. Tous les livrables doivent être examinés par votre équipe de conformité et votre auditeur afin de s'assurer qu'ils reflètent fidèlement vos systèmes et contrôles.
Exemple de workflow
Voici comment utiliser cette bibliothèque pour une mise en œuvre complète du SOC 2 :
- Commencez par la délimitation : Utilisez les prompts des Trust Services Criteria pour déterminer quels critères s'appliquent à votre service
- Concevez les contrôles : Générez une matrice de contrôle mappant vos contrôles aux exigences applicables des TSC
- Développez les politiques : Créez des politiques et procédures de soutien en utilisant les prompts de développement des politiques
- Documentez votre système : Construisez votre description de système et vos narrations de contrôles avec les prompts de documentation
- Préparez-vous pour l'audit : Utilisez les prompts de préparation à l'audit pour organiser les preuves et créer des documents prêts pour l'auditeur
- Itérez et affinez : Passez en revue les commentaires de l'auditeur et utilisez les prompts pour combler les écarts ou répondre aux questions
Combinez des prompts de plusieurs catégories dans la même conversation pour créer une documentation complète et interconnectée qui s'enchaîne naturellement.