Prompt di analisi dei Trust Services Criteria
Utilizza questi prompt per analizzare quali Trust Services Criteria si applicano al tuo servizio e comprendere i requisiti specifici per Sicurezza, Disponibilità, Integrità del Trattamento, Riservatezza e Privacy.
Comprendere i Trust Services Criteria
Utilizza questi prompt per analizzare quali Trust Services Criteria si applicano al tuo servizio e comprendere i requisiti specifici per Sicurezza, Disponibilità, Integrità del Trattamento, Riservatezza e Privacy.
Definizione dell'ambito del tuo engagement SOC 2
Determinare i criteri applicabili
I'm preparing for a SOC 2 audit for [describe your service/system]. Help me determine which Trust Services Criteria (Security, Availability, Processing Integrity, Confidentiality, Privacy) are applicable based on:
- Service type: [e.g., cloud-based HR platform]
- Data handled: [e.g., employee PII, payroll data]
- Customer expectations: [e.g., 99.9% uptime guarantee]
- Regulatory requirements: [e.g., GDPR, HIPAA]
Provide a recommendation with justification for each criterion.Definizione dei confini dell'ambito
Help me define the scope boundaries for my SOC 2 Type [I/II] audit of [service name]. Include:
- In-scope systems and applications: [list key systems]
- Out-of-scope components: [list exclusions]
- Third-party services: [list vendors]
- Physical locations: [list data centers/offices]
- Time period: [for Type II]
Generate a scope statement suitable for inclusion in my system description.Carica il tuo diagramma esistente dell'architettura di sistema o la mappa di rete per aiutare ISMS Copilot a fornire raccomandazioni sull'ambito più accurate.
Criteri Comuni (Sicurezza - Obbligatori)
Panoramica del criterio di Sicurezza
Explain the Security Common Criteria (CC1.0 through CC9.0) requirements for SOC 2. For each criterion, provide:
- The control objective
- Key requirements and points of focus
- Typical controls organizations implement
- Common audit evidenceApprofondimento su un criterio specifico
Provide detailed guidance on SOC 2 criterion [CC6.1] including:
- Full requirement text and points of focus
- How this applies to [describe your environment]
- Example controls that satisfy this criterion
- Evidence auditors typically request
- Common gaps organizations faceCriteri di Disponibilità
Valutazione dell'applicabilità della Disponibilità
Offro [service description] con [uptime SLA/commitment]. Dovrei includere i criteri di Disponibilità nel mio ambito SOC 2? Considera:
- Il nostro impegno di uptime: [percentuale o descrizione]
- Architettura di sistema: [e.g., multi-region cloud, single data center]
- Contratti con i clienti: [garanzie di uptime]
- Cronologia degli incidenti: [problemi recenti di disponibilità]
Fornisci una raccomandazione e elenca i criteri specifici di Disponibilità che dovrei affrontare.Mappatura dei controlli di Disponibilità
List all SOC 2 Availability criteria (A1.1, A1.2, A1.3) and for each one, suggest specific controls for [your service type]. Include:
- Monitoring and alerting controls
- Capacity planning processes
- Incident response procedures
- Backup and recovery mechanismsCriteri di Integrità del Trattamento
Applicabilità dell'Integrità del Trattamento
Help me determine if Processing Integrity criteria apply to my SOC 2 scope. My service:
- Type: [e.g., payment processing, data transformation, reporting]
- Processing activities: [describe key data processing]
- Accuracy requirements: [customer expectations or regulatory requirements]
- Quality controls: [existing validation processes]
Dovrei includere l'Integrità del Trattamento? Quali criteri specifici si applicherebbero?Identificazione dei controlli di elaborazione
For SOC 2 Processing Integrity criterion [PI1.1], help me identify controls for [your processing activity]. Address:
- Input validation and data quality checks
- Processing logic verification
- Output accuracy monitoring
- Error detection and correction
- Reconciliation processesCriteri di Riservatezza
Definizione dell'ambito della Riservatezza
Gestisco [types of confidential information] nel mio servizio. Analizza se i criteri di Riservatezza dovrebbero essere inclusi nell'ambito considerando:
- Tipi di dati: [customer proprietary data, trade secrets, etc.]
- Obblighi contrattuali: [NDAs, customer agreements]
- Controlli di accesso: [who can access what]
- Pratiche di crittografia: [at rest and in transit]
Fornisci una raccomandazione ed elenca i criteri di Riservatezza applicabili.Progettazione dei controlli di Riservatezza
Design controls to meet SOC 2 Confidentiality criteria for [your service]. Cover:
- Data classification scheme
- Access control policies
- Encryption requirements (at rest, in transit, in use)
- Secure disposal procedures
- Third-party confidentiality agreementsCriteri di Privacy
Valutazione dell'applicabilità della Privacy
Determine if Privacy criteria apply to my SOC 2 scope. We process:
- Personal information types: [list PII collected]
- Data subjects: [customers, employees, end users]
- Privacy regulations: [GDPR, CCPA, etc.]
- Privacy commitments: [privacy policy, consent mechanisms]
- Geographic scope: [regions where data subjects are located]
Dovrebbe essere inclusa la Privacy? Quali criteri specifici di Privacy sono più rilevanti?Mappatura dei principi GAPP
Map the Generally Accepted Privacy Principles (GAPP) to our privacy practices for [your service]:
- Notice: [how we inform data subjects]
- Choice and consent: [opt-in/opt-out mechanisms]
- Collection: [what we collect and why]
- Use and retention: [how we use data and retention periods]
- Access: [data subject access rights]
- Disclosure to third parties: [who we share with]
- Security: [privacy-specific security controls]
- Quality: [data accuracy measures]
- Monitoring and enforcement: [compliance oversight]
Generate a Privacy criteria mapping table.Se operi in più giurisdizioni, assicurati che la tua analisi dei criteri di Privacy tenga conto dei requisiti specifici per regione come GDPR, CCPA o altre leggi sulla privacy.
Analisi incrociata dei criteri
Identificazione delle sovrapposizioni tra criteri
I'm including [list selected criteria] in my SOC 2 scope. Identify where these criteria overlap and how I can design controls that satisfy multiple criteria simultaneously. Provide:
- Common control objectives across criteria
- Shared evidence opportunities
- Integrated control recommendations
- Efficiency tips for audit preparationAnalisi delle lacune per criterio
Conduct a gap analysis for [specific Trust Services Criterion] against our current state:
Current controls in place:
[Describe your existing controls]
Current documentation:
[List policies, procedures you have]
Known weaknesses:
[List any known gaps]
Provide a detailed gap assessment with prioritized remediation recommendations.Utilizza questi prompt di analisi dei criteri all'inizio del tuo percorso SOC 2 per stabilire l'ambito corretto ed evitare costose modifiche all'ambito durante l'audit.