Panoramica della libreria di prompt SOC 2
Questa libreria di prompt SOC 2 fornisce prompt pronti all'uso per ogni fase del percorso di conformità SOC 2. Ogni prompt è progettato per aiutarti a lavorare con ISMS Copilot al fine di generare output pronti per l'audit, allineati ai Trust Services Criteria.
Cosa troverai in questa libreria
Questa libreria di prompt SOC 2 fornisce prompt pronti all'uso per ogni fase del percorso di conformità SOC 2. Ogni prompt è progettato per aiutarti a lavorare con ISMS Copilot al fine di generare output pronti per l'audit, allineati ai Trust Services Criteria.
Come utilizzare questi prompt
Copia e personalizza: Tutti i prompt utilizzano [parentesi quadre] per indicare dove inserire i dettagli specifici della tua organizzazione. Sostituisci questi segnaposto con le informazioni della tua azienda.
Approfondisci per gradi: Inizia con prompt di panoramica, poi approfondisci criteri o controlli specifici. Fai domande di follow-up per espandere sezioni o perfezionare gli output.
Carica il contesto: Per ottenere i migliori risultati, carica le tue politiche esistenti, descrizioni dei sistemi o report di audit precedenti nell'area di lavoro prima di utilizzare questi prompt.
Crea un'area di lavoro dedicata per il tuo progetto SOC 2 per mantenere tutte le conversazioni, i file e i documenti generati organizzati in un unico posto.
Categorie di prompt
La libreria è organizzata per seguire il ciclo di vita della conformità SOC 2:
Analisi dei Trust Services Criteria
Prompt per comprendere e definire l'ambito di applicazione dei Trust Services Criteria (Sicurezza, Disponibilità, Integrità del trattamento, Riservatezza, Privacy) relativi ai tuoi servizi e come soddisfare ogni requisito.
Sviluppo di politiche e procedure
Genera politiche e procedure conformi al SOC 2 che coprono la governance della sicurezza, la gestione delle modifiche, la risposta agli incidenti e la protezione dei dati, mappate direttamente ai requisiti TSC.
Progettazione e implementazione dei controlli
Progetta e documenta i controlli per ogni Trust Services Criterion applicabile, inclusi obiettivi di controllo, attività, frequenza e responsabili.
Preparazione all'audit
Preparati per audit di Tipo I o Tipo II con prompt per la raccolta delle evidenze, descrizioni dei sistemi, matrici dei controlli e walkthrough con gli auditor.
Documentazione e reporting
Crea documentazione SOC 2 completa, incluse descrizioni dei sistemi, narrazioni dei controlli, report di analisi delle lacune e piani di rimedio.
Best practice per i prompt SOC 2
Sii specifico riguardo al tuo servizio: Il SOC 2 è specifico per servizio. Specifica sempre quale sistema o servizio stai affrontando (ad es. "la nostra piattaforma CRM basata su cloud").
Specifica il tipo di report: Chiarisci se ti stai preparando per un esame di Tipo I (a un determinato momento) o Tipo II (su un periodo di tempo), poiché i requisiti delle evidenze differiscono.
Fai riferimento esplicito ai criteri: Utilizza la notazione ufficiale TSC (ad es. "CC6.1" per il criterio di Sicurezza 6.1) per garantire risposte accurate e allineate al framework.
Convalida con gli standard: Confronta sempre i contenuti generati con i Trust Services Criteria ufficiali dell'AICPA e le indicazioni del tuo auditor.
ISMS Copilot genera contenuti preliminari per accelerare il tuo lavoro sul SOC 2. Tutti gli output devono essere revisionati dal tuo team di conformità e dall'auditor per garantire che riflettano accuratamente i tuoi sistemi e controlli.
Esempio di workflow
Ecco come utilizzare questa libreria per una completa implementazione SOC 2:
- Inizia con la definizione dell'ambito: Utilizza i prompt dei Trust Services Criteria per determinare quali criteri si applicano al tuo servizio
- Progetta i controlli: Genera una matrice dei controlli che mappa i tuoi controlli ai requisiti TSC applicabili
- Sviluppa le politiche: Crea politiche e procedure di supporto utilizzando i prompt di sviluppo delle politiche
- Documenta il tuo sistema: Costruisci la descrizione del sistema e le narrazioni dei controlli con i prompt di documentazione
- Preparati per l'audit: Utilizza i prompt di preparazione all'audit per organizzare le evidenze e creare materiali pronti per l'auditor
- Iterazione e perfezionamento: Rivedi i feedback dell'auditor e utilizza i prompt per affrontare lacune o domande
Combina prompt di più categorie nella stessa conversazione per costruire documentazione completa e interconnessa che fluisca in modo naturale.