ISMS Copilot Docs

Overzicht van de SOC 2 promptbibliotheek

Deze SOC 2 promptbibliotheek biedt kant-en-klare prompts voor elke fase van uw SOC 2 compliance-traject. Elke prompt is ontworpen om u te helpen samen te werken met…

Wat u in deze bibliotheek vindt

Deze SOC 2 promptbibliotheek biedt kant-en-klare prompts voor elke fase van uw SOC 2 compliance-traject. Elke prompt is ontworpen om u te helpen samen te werken met ISMS Copilot om auditklare outputs te genereren die zijn afgestemd op de Trust Services Criteria.

Hoe u deze prompts gebruikt

Kopiëren en aanpassen: Alle prompts gebruiken [haakjes] om aan te geven waar u uw specifieke gegevens moet invoegen. Vervang deze plaatsaanduidingen door de informatie van uw organisatie.

Itereren voor diepgang: Begin met overzichtsprompts en ga vervolgens dieper in op specifieke criteria of controls. Stel vervolgvragen om secties uit te breiden of outputs te verfijnen.

Context uploaden: Upload voor de beste resultaten uw bestaande beleidsdocumenten, systeembeschrijvingen of eerdere auditrapporten naar uw werkruimte voordat u deze prompts gebruikt.

Maak een speciale werkruimte voor uw SOC 2-project om alle gesprekken, bestanden en gegenereerde documenten georganiseerd op één plek te houden.

Promptcategorieën

De bibliotheek is georganiseerd om aan te sluiten bij de SOC 2 compliance-levenscyclus:

Analyse van de Trust Services Criteria

Prompts voor het begrijpen en afbakenen van welke Trust Services Criteria (Security, Availability, Processing Integrity, Confidentiality, Privacy) van toepassing zijn op uw diensten en hoe u aan elke vereiste kunt voldoen.

Ontwikkeling van beleid en procedures

Genereer SOC 2-compliant beleid en procedures die betrekking hebben op security governance, changemanagement, incidentrespons en gegevensbescherming, en die direct zijn gekoppeld aan de TSC-vereisten.

Ontwerp en implementatie van controls

Ontwerp en documenteer controls voor elk van toepassing zijnde Trust Services Criterion, inclusief controledoelstellingen, activiteiten, frequentie en verantwoordelijke partijen.

Voorbereiding op de audit

Bereid u voor op Type I- of Type II-audits met prompts voor het verzamelen van bewijsmateriaal, systeembeschrijvingen, controlematrices en auditor walkthroughs.

Documentatie en rapportage

Maak uitgebreide SOC 2-documentatie, waaronder systeembeschrijvingen, controlenarratieven, gap-analyse rapporten en herstelplannen.

Best practices voor SOC 2-prompts

Wees specifiek over uw dienst: SOC 2 is dienstspecifiek. Geef altijd aan welk systeem of welke dienst u behandelt (bijv. "ons cloudgebaseerde CRM-platform").

Geef het type rapport op: Vermeld duidelijk of u zich voorbereidt op een Type I (op een bepaald moment) of Type II (over een periode) onderzoek, aangezien de vereisten voor bewijsmateriaal verschillen.

Verwijs expliciet naar criteria: Gebruik de officiële TSC-notatie (bijv. "CC6.1" voor Security-criterium 6.1) om nauwkeurige, op het framework afgestemde antwoorden te garanderen.

Valideer met standaarden: Controleer gegenereerde inhoud altijd aan de hand van de officiële AICPA Trust Services Criteria en de richtlijnen van uw auditor.

ISMS Copilot genereert conceptinhoud om uw SOC 2-werk te versnellen. Alle outputs moeten worden beoordeeld door uw compliance-team en auditor om ervoor te zorgen dat ze uw systemen en controls nauwkeurig weergeven.

Voorbeeld van een workflow

Hier leest u hoe u deze bibliotheek gebruikt voor een volledige SOC 2-implementatie:

  1. Begin met afbakening: Gebruik Trust Services Criteria-prompts om te bepalen welke criteria van toepassing zijn op uw dienst
  2. Ontwerp controls: Genereer een control matrix die uw controls koppelt aan de van toepassing zijnde TSC-vereisten
  3. Ontwikkel beleid: Maak ondersteunend beleid en procedures met behulp van de beleidsontwikkelingsprompts
  4. Documenteer uw systeem: Stel uw systeembeschrijving en controlenarratieven op met documentatieprompts
  5. Bereid u voor op de audit: Gebruik auditvoorbereidingsprompts om bewijsmateriaal te organiseren en materialen klaar te maken voor de auditor
  6. Itereren en verfijnen: Bekijk de feedback van de auditor en gebruik prompts om hiaten of vragen aan te pakken

Combineer prompts uit meerdere categorieën in hetzelfde gesprek om uitgebreide, onderling verbonden documentatie op te bouwen die natuurlijk verloopt.

On this page