ISMS Copilot Docs

Prompt di analisi dei Trust Services Criteria

Utilizza questi prompt per analizzare quali Trust Services Criteria si applicano al tuo servizio e comprendere i requisiti specifici per Sicurezza, Disponibilità, Integrità del Trattamento, Riservatezza e Privacy.

Comprendere i Trust Services Criteria

Utilizza questi prompt per analizzare quali Trust Services Criteria si applicano al tuo servizio e comprendere i requisiti specifici per Sicurezza, Disponibilità, Integrità del Trattamento, Riservatezza e Privacy.

Definizione dell'ambito del tuo engagement SOC 2

Determinare i criteri applicabili

I'm preparing for a SOC 2 audit for [describe your service/system]. Help me determine which Trust Services Criteria (Security, Availability, Processing Integrity, Confidentiality, Privacy) are applicable based on:
- Service type: [e.g., cloud-based HR platform]
- Data handled: [e.g., employee PII, payroll data]
- Customer expectations: [e.g., 99.9% uptime guarantee]
- Regulatory requirements: [e.g., GDPR, HIPAA]

Provide a recommendation with justification for each criterion.

Definizione dei confini dell'ambito

Help me define the scope boundaries for my SOC 2 Type [I/II] audit of [service name]. Include:
- In-scope systems and applications: [list key systems]
- Out-of-scope components: [list exclusions]
- Third-party services: [list vendors]
- Physical locations: [list data centers/offices]
- Time period: [for Type II]

Generate a scope statement suitable for inclusion in my system description.

Carica il tuo diagramma esistente dell'architettura di sistema o la mappa di rete per aiutare ISMS Copilot a fornire raccomandazioni sull'ambito più accurate.

Criteri Comuni (Sicurezza - Obbligatori)

Panoramica del criterio di Sicurezza

Explain the Security Common Criteria (CC1.0 through CC9.0) requirements for SOC 2. For each criterion, provide:
- The control objective
- Key requirements and points of focus
- Typical controls organizations implement
- Common audit evidence

Approfondimento su un criterio specifico

Provide detailed guidance on SOC 2 criterion [CC6.1] including:
- Full requirement text and points of focus
- How this applies to [describe your environment]
- Example controls that satisfy this criterion
- Evidence auditors typically request
- Common gaps organizations face

Criteri di Disponibilità

Valutazione dell'applicabilità della Disponibilità

Offro [service description] con [uptime SLA/commitment]. Dovrei includere i criteri di Disponibilità nel mio ambito SOC 2? Considera:
- Il nostro impegno di uptime: [percentuale o descrizione]
- Architettura di sistema: [e.g., multi-region cloud, single data center]
- Contratti con i clienti: [garanzie di uptime]
- Cronologia degli incidenti: [problemi recenti di disponibilità]

Fornisci una raccomandazione e elenca i criteri specifici di Disponibilità che dovrei affrontare.

Mappatura dei controlli di Disponibilità

List all SOC 2 Availability criteria (A1.1, A1.2, A1.3) and for each one, suggest specific controls for [your service type]. Include:
- Monitoring and alerting controls
- Capacity planning processes
- Incident response procedures
- Backup and recovery mechanisms

Criteri di Integrità del Trattamento

Applicabilità dell'Integrità del Trattamento

Help me determine if Processing Integrity criteria apply to my SOC 2 scope. My service:
- Type: [e.g., payment processing, data transformation, reporting]
- Processing activities: [describe key data processing]
- Accuracy requirements: [customer expectations or regulatory requirements]
- Quality controls: [existing validation processes]

Dovrei includere l'Integrità del Trattamento? Quali criteri specifici si applicherebbero?

Identificazione dei controlli di elaborazione

For SOC 2 Processing Integrity criterion [PI1.1], help me identify controls for [your processing activity]. Address:
- Input validation and data quality checks
- Processing logic verification
- Output accuracy monitoring
- Error detection and correction
- Reconciliation processes

Criteri di Riservatezza

Definizione dell'ambito della Riservatezza

Gestisco [types of confidential information] nel mio servizio. Analizza se i criteri di Riservatezza dovrebbero essere inclusi nell'ambito considerando:
- Tipi di dati: [customer proprietary data, trade secrets, etc.]
- Obblighi contrattuali: [NDAs, customer agreements]
- Controlli di accesso: [who can access what]
- Pratiche di crittografia: [at rest and in transit]

Fornisci una raccomandazione ed elenca i criteri di Riservatezza applicabili.

Progettazione dei controlli di Riservatezza

Design controls to meet SOC 2 Confidentiality criteria for [your service]. Cover:
- Data classification scheme
- Access control policies
- Encryption requirements (at rest, in transit, in use)
- Secure disposal procedures
- Third-party confidentiality agreements

Criteri di Privacy

Valutazione dell'applicabilità della Privacy

Determine if Privacy criteria apply to my SOC 2 scope. We process:
- Personal information types: [list PII collected]
- Data subjects: [customers, employees, end users]
- Privacy regulations: [GDPR, CCPA, etc.]
- Privacy commitments: [privacy policy, consent mechanisms]
- Geographic scope: [regions where data subjects are located]

Dovrebbe essere inclusa la Privacy? Quali criteri specifici di Privacy sono più rilevanti?

Mappatura dei principi GAPP

Map the Generally Accepted Privacy Principles (GAPP) to our privacy practices for [your service]:
- Notice: [how we inform data subjects]
- Choice and consent: [opt-in/opt-out mechanisms]
- Collection: [what we collect and why]
- Use and retention: [how we use data and retention periods]
- Access: [data subject access rights]
- Disclosure to third parties: [who we share with]
- Security: [privacy-specific security controls]
- Quality: [data accuracy measures]
- Monitoring and enforcement: [compliance oversight]

Generate a Privacy criteria mapping table.

Se operi in più giurisdizioni, assicurati che la tua analisi dei criteri di Privacy tenga conto dei requisiti specifici per regione come GDPR, CCPA o altre leggi sulla privacy.

Analisi incrociata dei criteri

Identificazione delle sovrapposizioni tra criteri

I'm including [list selected criteria] in my SOC 2 scope. Identify where these criteria overlap and how I can design controls that satisfy multiple criteria simultaneously. Provide:
- Common control objectives across criteria
- Shared evidence opportunities
- Integrated control recommendations
- Efficiency tips for audit preparation

Analisi delle lacune per criterio

Conduct a gap analysis for [specific Trust Services Criterion] against our current state:

Current controls in place:
[Describe your existing controls]

Current documentation:
[List policies, procedures you have]

Known weaknesses:
[List any known gaps]

Provide a detailed gap assessment with prioritized remediation recommendations.

Utilizza questi prompt di analisi dei criteri all'inizio del tuo percorso SOC 2 per stabilire l'ambito corretto ed evitare costose modifiche all'ambito durante l'audit.

In questa pagina