ISMS Copilot Docs

Panoramica della libreria di prompt SOC 2

Questa libreria di prompt SOC 2 fornisce prompt pronti all'uso per ogni fase del percorso di conformità SOC 2. Ogni prompt è progettato per aiutarti a lavorare con ISMS Copilot al fine di generare output pronti per l'audit, allineati ai Trust Services Criteria.

Cosa troverai in questa libreria

Questa libreria di prompt SOC 2 fornisce prompt pronti all'uso per ogni fase del percorso di conformità SOC 2. Ogni prompt è progettato per aiutarti a lavorare con ISMS Copilot al fine di generare output pronti per l'audit, allineati ai Trust Services Criteria.

Come utilizzare questi prompt

Copia e personalizza: Tutti i prompt utilizzano [parentesi quadre] per indicare dove inserire i dettagli specifici della tua organizzazione. Sostituisci questi segnaposto con le informazioni della tua azienda.

Approfondisci per gradi: Inizia con prompt di panoramica, poi approfondisci criteri o controlli specifici. Fai domande di follow-up per espandere sezioni o perfezionare gli output.

Carica il contesto: Per ottenere i migliori risultati, carica le tue politiche esistenti, descrizioni dei sistemi o report di audit precedenti nell'area di lavoro prima di utilizzare questi prompt.

Crea un'area di lavoro dedicata per il tuo progetto SOC 2 per mantenere tutte le conversazioni, i file e i documenti generati organizzati in un unico posto.

Categorie di prompt

La libreria è organizzata per seguire il ciclo di vita della conformità SOC 2:

Analisi dei Trust Services Criteria

Prompt per comprendere e definire l'ambito di applicazione dei Trust Services Criteria (Sicurezza, Disponibilità, Integrità del trattamento, Riservatezza, Privacy) relativi ai tuoi servizi e come soddisfare ogni requisito.

Sviluppo di politiche e procedure

Genera politiche e procedure conformi al SOC 2 che coprono la governance della sicurezza, la gestione delle modifiche, la risposta agli incidenti e la protezione dei dati, mappate direttamente ai requisiti TSC.

Progettazione e implementazione dei controlli

Progetta e documenta i controlli per ogni Trust Services Criterion applicabile, inclusi obiettivi di controllo, attività, frequenza e responsabili.

Preparazione all'audit

Preparati per audit di Tipo I o Tipo II con prompt per la raccolta delle evidenze, descrizioni dei sistemi, matrici dei controlli e walkthrough con gli auditor.

Documentazione e reporting

Crea documentazione SOC 2 completa, incluse descrizioni dei sistemi, narrazioni dei controlli, report di analisi delle lacune e piani di rimedio.

Best practice per i prompt SOC 2

Sii specifico riguardo al tuo servizio: Il SOC 2 è specifico per servizio. Specifica sempre quale sistema o servizio stai affrontando (ad es. "la nostra piattaforma CRM basata su cloud").

Specifica il tipo di report: Chiarisci se ti stai preparando per un esame di Tipo I (a un determinato momento) o Tipo II (su un periodo di tempo), poiché i requisiti delle evidenze differiscono.

Fai riferimento esplicito ai criteri: Utilizza la notazione ufficiale TSC (ad es. "CC6.1" per il criterio di Sicurezza 6.1) per garantire risposte accurate e allineate al framework.

Convalida con gli standard: Confronta sempre i contenuti generati con i Trust Services Criteria ufficiali dell'AICPA e le indicazioni del tuo auditor.

ISMS Copilot genera contenuti preliminari per accelerare il tuo lavoro sul SOC 2. Tutti gli output devono essere revisionati dal tuo team di conformità e dall'auditor per garantire che riflettano accuratamente i tuoi sistemi e controlli.

Esempio di workflow

Ecco come utilizzare questa libreria per una completa implementazione SOC 2:

  1. Inizia con la definizione dell'ambito: Utilizza i prompt dei Trust Services Criteria per determinare quali criteri si applicano al tuo servizio
  2. Progetta i controlli: Genera una matrice dei controlli che mappa i tuoi controlli ai requisiti TSC applicabili
  3. Sviluppa le politiche: Crea politiche e procedure di supporto utilizzando i prompt di sviluppo delle politiche
  4. Documenta il tuo sistema: Costruisci la descrizione del sistema e le narrazioni dei controlli con i prompt di documentazione
  5. Preparati per l'audit: Utilizza i prompt di preparazione all'audit per organizzare le evidenze e creare materiali pronti per l'auditor
  6. Iterazione e perfezionamento: Rivedi i feedback dell'auditor e utilizza i prompt per affrontare lacune o domande

Combina prompt di più categorie nella stessa conversazione per costruire documentazione completa e interconnessa che fluisca in modo naturale.

On this page