ISMS Copilot Docs

Come preparare audit interni utilizzando ISMS Copilot

Questa guida aiuta gli auditor interni a pianificare ed eseguire audit interni ISO 27001, generare domande di audit personalizzate e completare i report di audit in modo efficiente…

Questa guida aiuta gli auditor interni a pianificare ed eseguire audit interni ISO 27001, generare domande di audit personalizzate e completare i report di audit in modo efficiente utilizzando ISMS Copilot.

A chi è rivolta

Auditor interni responsabili della preparazione dei piani di audit, dell'esecuzione degli audit e della produzione di report per il programma di conformità ISMS della propria organizzazione.

Cosa realizzerai

Configurerai uno spazio di lavoro dedicato per la preparazione degli audit interni, genererai domande di audit specifiche per l'azienda allineate alle clausole ISO 27001 e otterrai assistenza dall'IA per la stesura dei report di audit e la documentazione dei risultati.

Prerequisiti

  • Un account ISMS Copilot con accesso di login
  • Conoscenza dell'ambito e dei controlli dell'ISMS della propria organizzazione
  • Accesso alla documentazione ISMS esistente (politiche, procedure, valutazioni dei rischi)

Passo 1: Crea uno spazio di lavoro dedicato per l'audit interno

Inizia creando uno spazio di lavoro specifico per la preparazione dell'audit interno per mantenere i materiali di audit separati da altri lavori di conformità.

  1. Accedi a ISMS Copilot
  2. Crea un nuovo spazio di lavoro denominato "Preparazione Audit Interno [Anno]" o simile
  3. Seleziona la persona Auditor per adattare le risposte alla pianificazione ed esecuzione dell'audit

Utilizza uno spazio di lavoro separato per ogni ciclo di audit (ad esempio, "Audit Interno 2024", "Audit Interno 2025") per mantenere registri storici e monitorare l'evoluzione dell'audit nel tempo.

Passo 2: Carica la documentazione ISMS per il contesto

Carica i documenti ISMS della tua organizzazione per consentire a ISMS Copilot di generare domande di audit personalizzate in base alle tue effettive politiche e controlli.

  1. Nel tuo spazio di lavoro Audit Interno, carica i file pertinenti come:
  • Politica di sicurezza delle informazioni
  • Valutazione e piano di trattamento dei rischi
  • Dichiarazione di Applicabilità (SoA)
  • Procedure chiave (controllo degli accessi, gestione degli incidenti, ecc.)
  1. Attendi la conferma del caricamento prima di procedere

ISMS Copilot supporta i formati PDF e DOC. Il piano gratuito offre 10 caricamenti completati al mese; ogni piano a pagamento offre 500 utilizzi equi (non una scala per livelli).

Passo 3: Genera il piano di audit interno

Utilizza ISMS Copilot per creare un piano di audit strutturato allineato ai requisiti ISO 27001 e all'ambito ISMS della tua organizzazione.

Esempi di prompt da provare:

  • "Genera un piano di audit interno per ISO 27001:2022 che copra le Clausole 4-10"
  • "Crea un programma di audit per il nostro ISMS che copra 12 reparti in 3 mesi"
  • "Quali aree dovrei prioritizzare nell'audit interno di quest'anno in base alla nostra valutazione dei rischi?"

Rivedi il piano di audit generato rispetto alla tua Dichiarazione di Applicabilità per assicurarti che tutti i controlli applicabili siano inclusi nell'ambito dell'audit.

Passo 4: Genera domande di audit personalizzate

Crea domande di audit specifiche e contestuali per ogni clausola o area di controllo ISO 27001 rilevante per i reparti che stai auditando.

Esempi di prompt per domande personalizzate:

  • "Genera domande di audit per la Clausola 9.2 audit interno, personalizzate per il nostro reparto IT"
  • "Crea domande per un'intervista sul controllo degli accessi (A.9) per il nostro team HR"
  • "Cosa dovrei chiedere al team di sviluppo riguardo alle pratiche di codifica sicura secondo A.14?"
  • "Genera domande per verificare la conformità alla nostra procedura di risposta agli incidenti"

Chiedi sia domande basate su evidenze (che richiedono documentazione) sia domande basate su scenari (per testare la comprensione) per ottenere una copertura completa dell'audit.

Passo 5: Ottieni assistenza per i report di audit e i risultati

Dopo aver condotto l'audit, utilizza ISMS Copilot per strutturare i risultati, redigere report di non conformità e creare sintesi esecutive.

Esempi di prompt per la reportistica:

  • "Redigi un risultato di non conformità per la mancanza di documentazione sulla revisione degli accessi nel reparto Finanza"
  • "Crea una struttura per un report di audit che copra i risultati del nostro audit sulla Clausola 6"
  • "Genera una sintesi esecutiva dei risultati del nostro audit interno con 3 risultati principali e 5 osservazioni"
  • "Suggerisci azioni correttive per un risultato relativo a test di backup incompleti"

Verifica sempre i risultati generati dall'IA rispetto alle evidenze reali del tuo audit. ISMS Copilot assiste nella struttura e nel linguaggio, ma tu rimani responsabile dell'accuratezza fattuale.

Best practice per la preparazione degli audit interni

  • Mantieni l'indipendenza dell'audit: Mantieni il tuo spazio di lavoro per l'audit interno separato dagli spazi di lavoro di implementazione o consulenza
  • Affina le domande: Migliora le domande generate dall'IA in base ai risultati degli audit precedenti e ai cambiamenti organizzativi
  • Documenta il processo: Salva la cronologia delle chat che mostra come sono state sviluppate le domande di audit per scopi di tracciabilità
  • Combina con i template: Utilizza ISMS Copilot insieme ai template e alle checklist di audit della tua organizzazione
  • Rivedi per pregiudizi: Assicurati che le domande siano oggettive e non indirizzino i reparti auditati verso risposte specifiche

Risorse correlate

Prossimi passi

Una volta completato l'audit interno utilizzando ISMS Copilot, valuta di utilizzare la piattaforma per monitorare le azioni correttive e prepararti per audit di certificazione esterni o di sorveglianza.

In questa pagina