ISO 27001 auditvoorbereidingsprompts
U vindt bewezen prompts om u voor te bereiden op ISO 27001-certificering en surveillance-audits met behulp van ISMS Copilot, van het uitvoeren van gap-analyses en bewijsmateriaal verzamelen tot het genereren van auditklare documentatie en het vol vertrouwen afhandelen van auditorvragen.
Overzicht
U vindt bewezen prompts om u voor te bereiden op ISO 27001-certificering en surveillance-audits met behulp van ISMS Copilot, van het uitvoeren van gap-analyses en het verzamelen van bewijsmateriaal tot het genereren van auditklare documentatie en het vol vertrouwen afhandelen van auditorvragen.
Voor wie is dit bedoeld
Deze prompts zijn ontworpen voor:
- Organisaties die zich voorbereiden op hun eerste ISO 27001-certificeringsaudit
- Beveiligingsteams die pre-audit gereedheidsbeoordelingen uitvoeren
- Compliance-managers die zich voorbereiden op surveillance- of hercertificeringsaudits
- Consultants die klanten ondersteunen tijdens het auditproces
Voordat u begint
Auditvoorbereiding is het meest effectief wanneer u al uw ISO 27001-documentatie beheert in een speciale werkruimte. Upload uw beleidsdocumenten, procedures, risicobeoordeling en SoA om context te bieden voor gap-analyse en gereedheidscontroles.
Tijdlijnoverweging: Begin met de auditvoorbereiding ten minste 8-12 weken voor uw geplande auditdatum. Dit geeft voldoende tijd om geïdentificeerde gaps aan te pakken, bewijsmateriaal te verzamelen en interne audits uit te voeren.
Gap-analyse prompts
Voer een uitgebreide ISO 27001 gap-analyse uit
"Voer een uitgebreide gap-analyse uit van ons huidige informatiebeveiligingsprogramma ten opzichte van de ISO 27001:2022-vereisten. Voor elke clausule (4-10) en elk van de 93 Annex A-controles: beoordeel onze huidige status (Volledig geïmplementeerd, Gedeeltelijk geïmplementeerd, Niet geïmplementeerd, Niet van toepassing), identificeer specifieke gaps of zwakke punten, evalueer de beschikbaarheid van bewijsmateriaal voor de audit, beoordeel de ernst van de gap (Kritiek, Hoog, Gemiddeld, Laag), schat de inspanning om de gap te dichten (uren/dagen), beveel herstelacties aan en wijs prioriteit toe. Presenteer dit als een gap-analyse rapport met een executive samenvatting."
Upload uw bestaande beleidsdocumenten, procedures en risicobeoordeling voordat u deze prompt uitvoert voor de meest nauwkeurige gap-analyse op basis van uw daadwerkelijke documentatie.
Analyseer documentatievolledigheid
"Controleer onze ISO 27001-documentatie op volledigheid en auditgereedheid. Controleer: Hebben we alle verplichte gedocumenteerde informatie die vereist is door Clausules 4-10? Voldoet onze risicobeoordeling aan de eisen van Clausule 6.1.2? Is onze Verklaring van Toepasbaarheid volledig en onderbouwd? Verwijzen beleidsdocumenten naar de juiste ISO-clausules? Zijn procedures gedetailleerd genoeg om implementatie aan te tonen? Is versiebeheer en goedkeuring gedocumenteerd? Zijn er gaps in onze documenteninventaris? Maak een documentatiechecklist met status en gaps."
Evalueer bewijsmateriaal voor controle-implementatie
"Identificeer voor elke Annex A-controle die als 'Geïmplementeerd' is gemarkeerd in onze Verklaring van Toepasbaarheid welk bewijsmateriaal auditors zullen opvragen om de implementatie te verifiëren. Voor controle [controle nummer en naam]: vermeld de soorten bewijsmateriaal die nodig zijn (beleidsdocumenten, procedures, logs, schermafbeeldingen, rapporten, records), geef aan waar het bewijsmateriaal zich bevindt (systeem, locatie, eigenaar), markeer bewijsmateriaal gaps die moeten worden aangemaakt, beoordeel de kwaliteit van het bewijsmateriaal (volledig, gedeeltelijk, zwak) en beveel aanvullend bewijsmateriaal aan om de naleving te versterken."
Beoordeel ISMS-volwassenheidsniveau
"Evalueer de volwassenheid van ons ISMS ten opzichte van de ISO 27001-vereisten met behulp van een 5-niveau volwassenheidsmodel: Niveau 1 (Initieel/Ad-hoc), Niveau 2 (Beheerd), Niveau 3 (Gedefinieerd), Niveau 4 (Kwantitatief beheerd), Niveau 5 (Optimaliserend). Voor elk belangrijk gebied (risicobeheer, toegangscontrole, incidentrespons, wijzigingsbeheer, bedrijfscontinuïteit, leveranciersbeheer): beoordeel de huidige volwassenheid met rechtvaardiging, identificeer verbeterkansen om het volgende niveau te bereiken en beveel prioritaire acties aan voor auditgereedheid."
Prompts voor het verzamelen van bewijsmateriaal
Maak een checklist voor het verzamelen van bewijsmateriaal
"Genereer een uitgebreide checklist voor het verzamelen van bewijsmateriaal voor de ISO 27001:2022-certificeringsaudit. Organiseer per Annex A-controle nummer, en neem voor elke controle op: type bewijsmateriaal (document, log, schermafbeelding, configuratie, rapport), beschrijving van het bewijsmateriaal, verantwoordelijke eigenaar voor het verzamelen, locatie van het bewijsmateriaal (systeem/map), deadline voor verzameling (weken voor de audit) en verificatiestatus. Prioriteer bewijsmateriaal voor hoog-risico controles en veelvuldig geauditeerde gebieden (toegangscontrole, incidentrespons, back-ups)."
Documenteer controle-implementatie
"Maak een implementatiebewijspakket voor Annex A-controle [controle nummer en naam]. Inclusief: schriftelijke beschrijving van hoe we de controle implementeren, verwijzingen naar beleidsdocumenten en procedures, technische implementatiedetails (configuraties, tools, workflows), bewijsstukken (logvoorbeelden, schermafbeeldingen, rapporten), resultaten van controletests, controle-eigenaar en verantwoordelijkheden, implementatietijdlijn en bekende beperkingen of uitzonderingen met compenserende controles."
Voorbeeld: "Maak een implementatiebewijspakket voor Annex A-controle A.8.5 Veilige authenticatie. Documenteer onze Azure AD-implementatie met MFA, wachtwoordbeleid, beheer van bevoorrechte toegang en rotatie van serviceaccounts."
Bereid bewijsmateriaal voor toegangscontrole voor
"Verzamel bewijsmateriaal dat de implementatie van ons toegangscontroleprogramma aantoont voor ISO 27001-controles A.5.15-A.5.18. Inclusief: procedures voor het verlenen van gebruikersrechten en voorbeeldgoedkeuringsrecords, bewijsmateriaal van toegangsbeoordelingen (laatste 3 beoordelingen met resultaten), inventaris van bevoorrechte toegang en beheerproces, authenticatiebeleid en MFA-inschrijvingsstatistieken, schermafbeeldingen van wachtwoordbeleidconfiguratie, deprovisioneringsrecords van de laatste 10 beëindigingen, incidenten met toegangsoverschrijdingen en herstel, en een op rollen gebaseerde toegangscontrolematrix."
Documenteer incidentresponscapaciteit
"Bereid een bewijspakket voor voor incidentresponscontroles A.5.24-A.5.28. Inclusief: incidentresponsplan en -procedures, structuur en contactgegevens van het incidentresponsteam, incidentlogboek van de afgelopen 12 maanden (geanonimiseerd indien nodig), voorbeeldincidentrecords die de responsworkflow tonen, definities van incidentcategorisering en ernst, bewijsmateriaal van incidentresponstesten of tabletop-oefeningen, post-incident reviewrapporten en beveiligingsincidentstatistieken gerapporteerd aan het management."
Verzamel bewijsmateriaal voor back-ups en herstel
"Verzamel back-up- en herstelbewijsmateriaal voor controle A.8.13. Inclusief: back-upbeleid en -procedures, back-upschema en -scope (welke systemen/gegevens), back-up succes-/mislukkingslogs van de afgelopen 30 dagen, back-upopslaglocaties en beveiligingsmaatregelen, resultaten van back-up hersteltesten (meest recente test), hersteltijd en herstelpuntdoelstellingen per systeem, verificatie van back-upversleuteling en back-upbewaking en -alarmconfiguraties."
Prompts voor interne audits
Ontwikkel een intern auditplan
"Maak een intern auditplan voor ISO 27001:2022-naleving dat alle clausules en toepasselijke Annex A-controles dekt. Inclusief: auditdoelstellingen en -scope, auditschema over 12 maanden (welke controles/gebieden elk kwartaal), auditcriteria (ISO 27001:2022-vereisten), auditor-toewijzingen met garantie van onafhankelijkheid, auditmethodologie (interviews, documentbeoordeling, technische tests), geschatte tijd per auditgebied en managementreview van het auditplan. Prioriteer hoog-risicogebieden en controles met zwak bewijsmateriaal."
Genereer een interne auditchecklist
"Maak een gedetailleerde interne auditchecklist voor [specifiek gebied, bijv. 'toegangscontrole' of 'incidentbeheer']. Voor elke relevante ISO 27001:2022-vereiste: vermeld de specifieke vereiste, stel auditvragen om naleving te beoordelen, identificeer documenten om te beoordelen, specificeer te onderzoeken bewijsmateriaal, neem voorbeeldtestprocedures op (bijv. 'selecteer 10 gebruikersaccounts en verifieer toeganggoedkeuring'), definieer goedkeurings-/afkeuringscriteria en voorzie ruimte voor bevindingen en observaties."
Voorbeeld: "Maak een gedetailleerde interne auditchecklist voor toegangscontrole die de ISO 27001:2022-controles A.5.15-A.5.18 dekt. Inclusief vragen over gebruikersrechtenverlening, toegangsbeoordelingen, MFA, bevoorrechte toegang en deprovisioning."
Documenteer auditbevindingen en corrigerende acties
"Documenteer deze interne auditbevinding: [beschrijf de bevinding]. Maak een rapport van niet-conformiteit met daarin: beschrijving van de bevinding en bewijsmateriaal, welke ISO 27001-vereiste niet wordt nageleefd, impact en risico van de niet-conformiteit, ernstclassificatie (groot, klein, observatie), oorzaakanalyse, voorgesteld plan voor corrigerende acties met specifieke stappen, verantwoordelijke eigenaar voor herstel, streefdatum voor voltooiing en verificatiemethode. Formatteer voor presentatie aan het management en externe auditors."
Voer een voorbereiding voor een mock-audit uit
"Ontwerp een mock-auditscenario om ons team voor te bereiden op de certificeringsaudit. Inclusief: mock-auditagenda (dag 1 openingsvergadering, documentbeoordeling, interviews; dag 2 technische verificatie, locatie-inspectie, slotvergadering), voorbeeldvragen van auditors voor elk belangrijk ISMS-gebied, documenten die auditors zullen opvragen, systemen die ze willen zien, personeel dat ze zullen interviewen (rollen en benodigde voorbereiding) en evaluatiecriteria om onze gereedheid te beoordelen op basis van de resultaten van de mock-audit."
Prompts voor auditresponsvoorbereiding
Bereid u voor op veelvoorkomende auditorvragen
"Genereer een lijst met veelvoorkomende vragen die ISO 27001-auditors stellen over [specifiek gebied, bijv. 'risicobeoordelingsmethodologie' of 'incidentrespons']. Voor elke vraag, geef: de vraag die auditors doorgaans stellen, wat ze eigenlijk beoordelen (onderliggende zorg), aanbevolen antwoordstructuur, bewijsmateriaal om naar te verwijzen in het antwoord, en rode vlaggen die vermeden moeten worden in antwoorden. Bestrijk zowel managementreview als technische implementatievragen."
Maak een voorbereidingsgids voor auditorinterviews
"Maak een interviewvoorbereidingsgids voor personeel dat geïnterviewd zal worden tijdens de ISO 27001-audit. Voor rollen inclusief [lijst rollen: CISO, IT-manager, ontwikkelaars, HR, etc.], geef: overzicht van waar auditors hen naar zullen vragen, hun verantwoordelijkheden binnen het ISMS, controles die ze bezitten of bedienen, bewijsmateriaal waarmee ze bekend moeten zijn, voorbeeldvragen die ze kunnen krijgen, do's en don'ts tijdens interviews, escalatieproces als ze het antwoord niet weten, en stresmanagementtips."
Ontwikkel een openingsvergaderingspresentatie
"Maak een presentatie voor de openingsvergadering van de ISO 27001-audit. Inclusief dia's over: bedrijfsoverzicht en bedrijfscontext, ISMS-scope en -grenzen, organisatiestructuur en beveiligingsgovernance, overzicht van de risicobeoordelingsaanpak en belangrijkste bevindingen, hoogtepunten en prestaties van controle-implementatie, belangrijke wijzigingen sinds de laatste audit (indien surveillance), auditlogistiek (schema, deelnemers, faciliteiten) en vragen/verduidelijkingen. Streef naar een presentatie van 20 minuten."
Bereid een responsstrategie voor de slotvergadering voor
"Ontwikkel een responsstrategie voor de slotvergadering van de audit waar bevindingen zullen worden gepresenteerd. Inclusief: hoe bevindingen professioneel te ontvangen en te documenteren, vragen om verduidelijking van bevindingen te stellen, hoe bevindingen waar we het niet mee eens zijn te betwisten (respectvol), initiële proces voor corrigerende acties, strategieën voor onderhandeling over tijdlijnen voor herstel, verklaringen van managementcommitment om te leveren, sjabloon voor actieplan na audit en follow-up communicatieprotocol met auditors."
Prompts voor technische bewijsmateriaalvoorbereiding
Bereid systeemconfiguratiebewijsmateriaal voor
"Maak een technisch bewijspakket dat veilige configuratie aantoont voor [systeemnaam]. Inclusief: toegepaste hardeningstandaard, configuratieschermafbeeldingen voor beveiligingsinstellingen (authenticatie, versleuteling, logging, toegangscontrole), afwijkingen van de baseline met rechtvaardiging, kwetsbaarheidsscanresultaten zonder kritieke/hoge bevindingen, patchcompliancerapport, beveiligingsmonitoringdekking en wijzigingscontrole records voor beveiligingsrelevante wijzigingen."
Documenteer logging- en monitoringbewijsmateriaal
"Verzamel logging- en monitoringbewijsmateriaal voor ISO 27001-controle A.8.15-A.8.16. Inclusief: inventaris van systemen met logging ingeschakeld, soorten logs die worden verzameld (authenticatie, toegang, wijzigingen, beveiligingsgebeurtenissen), bewaartermijnen per logtype, maatregelen voor logbescherming (integriteit, toegangscontrole), configuraties van SIEM- of loganalysetools, logbeoordelingsprocedures en -frequentie, voorbeeldlogbeoordelingsrapporten, regels voor beveiligingsgebeurteniswaarschuwingen en voorbeelden van incidentonderzoek met behulp van logs."
Bereid kwetsbaarheidsbeheerbewijsmateriaal voor
"Stel kwetsbaarheidsbeheerbewijsmateriaal samen voor controle A.8.8. Inclusief: schema en dekking van kwetsbaarheidsscans (welke systemen, hoe vaak), meest recente kwetsbaarheidsscanresultaten met ernstverdeling, tijdlijnen voor herstel van kritieke en hoge kwetsbaarheden, patchbeheerprocedures en SLA's, patchcompliance-dashboard of -rapport, uitzonderingen op kwetsbaarheden met compenserende controles, proces voor openbaarmaking van kwetsbaarheden door derden en trend van kwetsbaarheidsstatistieken over de afgelopen 6 maanden."
Documenteer versleutelingsimplementatie
"Maak een bewijspakket voor cryptografische controles A.8.24. Documenteer: versleuteling van data-at-rest (welke systemen, versleutelingsmethoden, sleutelbeheer), versleuteling van data-in-transit (TLS-configuraties, ciphersuites, certificaatbeheer), versleuteling voor back-ups en archieven, status van versleuteling van mobiele apparaten en laptops, procedures voor sleutelbeheer van versleuteling, standaarden voor cryptografische algoritmen, uitzonderingen op versleuteling met risicoacceptatie en resultaten van versleutelingsverificatietests."
Prompts voor bewijsmateriaal van het managementsysteem
Bereid bewijsmateriaal voor managementreview voor
"Verzamel bewijsmateriaal voor managementreviewvergaderingen volgens ISO 27001 Clausule 9.3. Inclusief: notulen van managementreviewvergaderingen van de afgelopen 12 maanden, agenda met alle vereiste inputs (auditresultaten, risicowijzigingen, incidenten, prestatiemetrieken, verbeterkansen), beveiligingsmetrieken en KPI-rapporten gepresenteerd, managementbeslissingen en genomen acties, beslissingen over resourceallocatie, evaluatie van de effectiviteit van het ISMS, goedgekeurde strategische beveiligingsinitiatieven en bewijsmateriaal van managementcommitment en -leiderschap."
Documenteer ISMS-prestatiemetrieken
"Maak een prestatiemonitoringdashboard voor de effectiviteit van het ISMS volgens Clausule 9.1. Inclusief metrieken voor: trends in beveiligingsincidenten (volume, ernst, tijd tot oplossing), kwetsbaarheidsbeheer (scanfrequentie, hersteltijd, achterstand), toegangscontrole (provisioningstijd, voltooiing van beoordelingen, overtredingen), beveiligingsbewustzijn (voltooiing van training, resultaten van phishingtests), slagingspercentages van back-ups, nalevingspercentages van beleid, afsluitingspercentages van auditbevindingen en voortgang van risicobehandeling. Toon gegevens voor de afgelopen 12 maanden met trendanalyse."
Bereid bewijsmateriaal voor voortdurende verbetering voor
"Documenteer activiteiten voor voortdurende verbetering volgens Clausule 10. Inclusief: corrigerende acties uit eerdere audits (bevindingen en oplossing), preventieve acties genomen om potentiële problemen aan te pakken, geïmplementeerde ISMS-verbeterinitiatieven, geleerde lessen uit beveiligingsincidenten, wijzigingen in de risicobeoordelingsmethodologie of -scope, updates van beleid en procedures met reden, feedback van medewerkers over de effectiviteit van het ISMS en geïdentificeerde verbeterkansen voor de volgende periode."
Verzamel bewijsmateriaal voor training en bewustzijn
"Verzamel bewijsmateriaal voor beveiligingsbewustzijn voor controle A.6.3. Inclusief: beschrijving van het programma voor beveiligingsbewustzijnstraining, trainingscurriculum en -materialen, trainingsvoltooiingsrecords en -statistieken, proces voor beveiligingsoriëntatie van nieuwe medewerkers, op rollen gebaseerde training (bevoorrechte gebruikers, ontwikkelaars, managers), resultaten van phishing-simulaties en verbetertrends, beveiligingscommunicatie naar medewerkers, materialen voor beveiligingsbewustzijnscampagnes, meting van trainingseffectiviteit en herhalingstraining voor niet-nalevende medewerkers."
Prompts voor bewijsmateriaal van leveranciers en derden
Bereid leveranciersbeheerbewijsmateriaal voor
"Verzamel bewijsmateriaal voor het beheer van derden voor controles A.5.19-A.5.23. Inclusief: leveranciersinventaris en risicocategorisering, proces voor beveiligingsbeoordeling van leveranciers en vragenlijst, beveiligingseisen in leverancierscontracten (voorbeeldcontracten), due diligence-bewijsmateriaal van leveranciers (SOC 2-rapporten, ISO-certificaten, beoordelingen), toegangscontroles en monitoring van leveranciers, prestatiebeoordelingen van leveranciers en nalevingsverificatie, incidentresponsprocedures voor leveranciers en checklist voor het beëindigen van leveranciersrelaties."
Documenteer beveiligingseisen voor leveranciers
"Maak een sjabloon die laat zien hoe we informatiebeveiligingseisen opnemen in leverancierscontracten volgens controle A.5.20. Inclusief: standaard beveiligingsclausules (gegevensbescherming, toegangscontrole, incidentmelding, auditrechten, naleving, vertrouwelijkheid), service level agreements voor beveiliging (responstijden, beschikbaarheid, meldingstermijnen voor inbreuken), voorwaarden voor gegevensverwerkingsovereenkomst (GDPR-naleving), goedkeuringseisen voor onderaannemers, bepalingen voor beëindiging en gegevensretour, en aansprakelijkheid en vrijwaring voor beveiligingsfouten."
Gespecialiseerde auditscenario's
Voorbereiden op remote/cloud-auditoverwegingen
"Bereid u voor op een ISO 27001-audit van onze cloudgebaseerde infrastructuur op [cloudprovider]. Adresseer: hoe cloudbeveiligingscontroles aan te tonen (gedeeld verantwoordelijkheidsmodel), bewijsmateriaal van de cloudprovider (SOC 2, ISO 27001, beveiligingsfunctiedocumentatie), onze configuratie en beheer van cloudbeveiliging (IAM, versleuteling, logging, monitoring), demonstratie van gegevenslocatie en -soevereiniteit, toegangscontroles en beheer van bevoorrechte toegang in de cloud, cloudspecifieke incidentrespons, back-up en disaster recovery in de cloud, en schermdeling of externe toegang voor auditorbeoordeling van cloudconsoles."
Voorbereiden op audit van externe werkomgeving
"Bereid bewijsmateriaal voor op een ISO 27001-audit met betrekking tot ons [percentage] externe personeelsbestand. Adresseer: beveiliging van externe toegang (VPN, zero trust, MFA), endpointbeveiliging voor externe apparaten (EDR, versleuteling, patchbeheer), veilige samenwerkingstools en gegevensdeling, richtlijnen voor beveiliging van thuisnetwerken, fysieke beveiliging van externe werkplekken, training en bewustzijn voor extern personeel, monitoring van externe toegang en activiteiten, incidentrespons voor externe medewerkers, en uitrusting voorziening/onttrekking voor extern personeel."
Voorbereiden op certificering voor meerdere locaties
"Bereid u voor op een ISO 27001-audit die meerdere locaties dekt: [lijst locaties]. Adresseer: hoe de ISMS-scope alle locaties dekt, locatiespecifieke risico's en controles, consistente beleidsimplementatie over locaties heen, naleving van lokale regelgeving, gecentraliseerde vs. lokale managementverantwoordelijkheden, bewijsmateriaal van elke locatie, logistiek van audits op externe locaties, communicatie en coördinatie tussen locaties, en demonstratie van ISMS-integratie binnen de organisatie."
Post-audit prompts
Ontwikkel een plan voor corrigerende acties
"Maak een plan voor corrigerende acties voor auditbevindingen. Voor bevinding: [beschrijf bevinding], inclusief: details van de bevinding en referentie naar niet-conformiteit, oorzaakanalyse (waarom bestond deze gap?), onmiddellijke corrigerende actie (los het specifieke probleem op), systematische corrigerende actie (voorkom herhaling), implementatiestappen met tijdlijn, verantwoordelijke eigenaar en benodigde middelen, verificatiemethode (hoe bewijzen we dat het is opgelost?), streefdatum voor voltooiing, statusopvolging en bewijsmateriaal om aan auditors voor te leggen voor afsluiting."
Bereid bewijsmateriaal voor afsluiting van bevindingen voor
"Bereid een bewijspakket voor om auditbevinding [bevindingsnummer] af te sluiten. Inclusief: originele beschrijving van de bevinding en vereiste, goedgekeurd plan voor corrigerende acties, bewijsmateriaal van implementatie van corrigerende acties (voor/na vergelijking, bijgewerkte documenten, systeemwijzigingen), verificatietestresultaten die aantonen dat het probleem is opgelost, preventieve maatregelen geïmplementeerd om herhaling te voorkomen, communicatie van wijzigingen aan betrokken personeel, en verzoek om verificatie en afsluiting van de bevinding door de auditor."
Voer een post-audit evaluatie van geleerde lessen uit
"Faciliteer een post-audit evaluatie van geleerde lessen. Maak een discussiegids met onderwerpen: wat ging goed tijdens de audit, welke uitdagingen kwamen we tegen, hoe effectief was onze voorbereiding, welk bewijsmateriaal was sterk vs. zwak, hoe goed heeft het team auditorvragen afgehandeld, verrassingen of onverwachte bevindingen, feedback van de auditor over ons ISMS, verbeteringen voor de volgende auditcyclus, geïdentificeerde vaardigheids- of kennisgaps, en actiepunten om het ISMS te versterken voor de volgende surveillance-audit."
Prompts voor zelfbeoordeling van auditgereedheid
Voer een pre-audit gereedheidscontrole uit
"Voer een laatste gereedheidscontrole uit 2 weken voor onze ISO 27001-certificeringsaudit. Beoordeel: Is alle verplichte documentatie compleet en goedgekeurd? Is het bewijsmateriaal georganiseerd en toegankelijk? Zijn interne audits voltooid met gesloten bevindingen? Zijn medewerkers getraind en voorbereid op interviews? Zijn technische systemen correct geconfigureerd voor demonstratie? Zijn de faciliteiten klaar voor locatie-inspectie? Is het auditschema bevestigd met deelnemers? Zijn er back-upplannen voor de auditweek? Beoordeel de gereedheid als Rood/Geel/Groen met rechtvaardiging en identificeer eventuele last-minute acties die nodig zijn."
Evalueer auditgereedheid per rol
"Beoordeel de auditgereedheid voor elke rol die deelneemt aan de audit. Voor rollen [lijst rollen: directie, IT-team, beveiligingsteam, HR, operations, etc.]: evalueer hun begrip van het ISMS, kennis van hun verantwoordelijkheden, bekendheid met relevante controles, beschikbaarheid tijdens de audit, gereedheid om vragen te beantwoorden, toegang tot noodzakelijk bewijsmateriaal, back-updekking bij afwezigheid en trainingsbehoeften vóór de audit. Identificeer eventuele gaps die onmiddellijke aandacht vereisen."
Bekijk auditlogistiek en coördinatie
"Maak een logistiek plan en checklist voor de auditweek. Inclusief: auditschema met timing en deelnemers, reserveringen en opstelling van vergaderruimtes (projector, whiteboard, gast-WiFi), lunch- en pauzeafspraken, parkeergelegenheid en gebouwentoegang voor auditors, welkomstpakket en oriëntatiemateriaal, toegang tot documentenrepository voor auditors, technische systeemtoegang of demo-omgevingen, print- en kopieerfaciliteiten, besloten ruimte voor auditoroverleg, IT-ondersteuningscontact voor technische problemen, en noodplannen voor veelvoorkomende verstoringen."
Tips voor het effectief gebruiken van deze prompts
Begin met gap-analyse: Voordat u zich stort op het verzamelen van bewijsmateriaal, gebruikt u de gap-analyse prompts om te identificeren waar u uw inspanningen op moet richten. Dit voorkomt dat u tijd verspilt aan het verzamelen van bewijsmateriaal voor gebieden die al sterk zijn.
Maak bewijspakketten per controle: Organiseer bewijsmateriaal per Annex A-controle nummer, niet per systeem of afdeling. Dit komt overeen met hoe auditors de naleving zullen evalueren en maakt het ophalen van bewijsmateriaal sneller tijdens de audit.
Oefen met mock-scenario's: Gebruik de mock-audit en interviewvoorbereidingsprompts om oefensessies met uw team te houden. Dit bouwt vertrouwen op en identificeert gaps in het begrip.
Bereid niet te veel documentatie voor: Auditors verifiëren implementatie, niet het volume van de documentatie. Focus op duidelijk, beknopt bewijsmateriaal dat de daadwerkelijke werking van controles aantoont, in plaats van het creëren van uitgebreide documentatie die mogelijk niet de realiteit weerspiegelt.
Upload en herhaal: Upload uw bestaande bewijspakketten en vraag "Wat ontbreekt er aan dit bewijsmateriaal voor ISO 27001-controle [X]?" Deze gerichte aanpak identificeert specifieke gaps in plaats van algemene aanbevelingen.
Gerelateerde promptbibliotheken
Voltooi uw ISO 27001-implementatie met deze gerelateerde promptverzamelingen:
- [ISO 27001 risicobeoordelingsprompts](/ISO 27001 prompt library)
- [ISO 27001 beleids- en procedureprompts](/ISO 27001 prompt library)
- [ISO 27001 gap-analyse prompts](/ISO 27001 prompt library) (binnenkort beschikbaar)
- [SOC 2 promptbibliotheek](/SOC 2 prompt library)
Hulp krijgen
Voor ondersteuning bij auditvoorbereiding:
- Leer het auditproces: Bekijk Hoe u zich voorbereidt op ISO 27001 interne audits met behulp van AI
- Bereid u voor op certificering: Zie Hoe u zich voorbereidt op een ISO 27001-certificeringsaudit met behulp van AI
- Gebruik AI op verantwoorde wijze: Lees Hoe u ISMS Copilot op verantwoorde wijze gebruikt voor auditvoorbereiding
Klaar om u voor te bereiden op uw audit? Open uw ISO 27001-werkruimte op chat.ismscopilot.com en begin met de gap-analyse prompts om uw huidige gereedheid te beoordelen.