Hoe interne audits voor te bereiden met ISMS Copilot
Deze handleiding helpt interne auditors bij het plannen en uitvoeren van ISO 27001-interne audits, het genereren van op maat gemaakte auditvragen en het efficiënt voltooien van auditrapporten…
Deze handleiding helpt interne auditors bij het plannen en uitvoeren van ISO 27001-interne audits, het genereren van op maat gemaakte auditvragen en het efficiënt voltooien van auditrapporten met behulp van ISMS Copilot.
Voor wie is dit bedoeld
Interne auditors die verantwoordelijk zijn voor het voorbereiden van auditplannen, het uitvoeren van audits en het opstellen van rapporten voor het ISMS-complianceprogramma van hun organisatie.
Wat u zult bereiken
U stelt een speciale werkruimte in voor de voorbereiding van interne audits, genereert bedrijfsspecifieke auditvragen die zijn afgestemd op ISO 27001-clausules en krijgt AI-ondersteuning bij het schrijven van auditrapporten en het documenteren van bevindingen.
Vereisten
- Een ISMS Copilot-account met inlogtoegang
- Inzicht in de scope en controls van het ISMS van uw organisatie
- Toegang tot bestaande ISMS-documentatie (beleid, procedures, risicobeoordelingen)
Stap 1: Maak een speciale werkruimte voor interne audits
Begin met het maken van een werkruimte specifiek voor de voorbereiding van uw interne audit, zodat auditmaterialen gescheiden blijven van ander compliancewerk.
- Log in op ISMS Copilot
- Maak een nieuwe werkruimte met de naam "Interne Audit Voorbereiding [Jaar]" of iets vergelijkbaars
- Selecteer de Auditor-persona om antwoorden af te stemmen op auditplanning en -uitvoering
Gebruik een aparte werkruimte voor elke auditcyclus (bijv. "Interne Audit 2024", "Interne Audit 2025") om historische gegevens te behouden en de evolutie van de audit in de tijd te volgen.
Stap 2: Upload ISMS-documentatie voor context
Upload de ISMS-documenten van uw organisatie om ISMS Copilot in staat te stellen auditvragen te genereren die zijn afgestemd op uw daadwerkelijke beleid en controls.
- Upload in uw Interne Audit-werkruimte relevante bestanden, zoals:
- Informatiebeveiligingsbeleid
- Risicobeoordeling en behandelingsplan
- Verklaring van Toepasselijkheid (Statement of Applicability, SoA)
- Belangrijke procedures (toegangsbeheer, incidentbeheer, enz.)
- Wacht op de bevestiging van de upload voordat u verdergaat
ISMS Copilot ondersteunt PDF- en DOC-formaten. Betaalde abonnementen hebben hogere uploadlimieten (50–500 bestanden per maand, afhankelijk van het abonnement) voor uitgebreide documentanalyse.
Stap 3: Genereer het interne auditplan
Gebruik ISMS Copilot om een gestructureerd auditplan te maken dat is afgestemd op de ISO 27001-vereisten en de scope van het ISMS van uw organisatie.
Voorbeeldprompts om uit te proberen:
- "Genereer een intern auditplan voor ISO 27001:2022 met betrekking tot Clausules 4-10"
- "Maak een auditschema voor ons ISMS dat 12 afdelingen over 3 maanden dekt"
- "Welke gebieden moet ik prioriteren in de interne audit van dit jaar op basis van onze risicobeoordeling?"
Controleer het gegenereerde auditplan aan de hand van uw Verklaring van Toepasselijkheid om ervoor te zorgen dat alle van toepassing zijnde controls binnen de scope van uw audit vallen.
Stap 4: Genereer op maat gemaakte auditvragen
Maak specifieke, contextbewuste auditvragen voor elke ISO 27001-clausule of controlgebied dat relevant is voor de afdelingen die u auditeert.
Voorbeeldprompts voor op maat gemaakte vragen:
- "Genereer auditvragen voor Clausule 9.2 interne audit, afgestemd op onze IT-afdeling"
- "Maak interviewvragen voor toegangsbeheer (A.9) voor ons HR-team"
- "Wat moet ik het ontwikkelingsteam vragen over veilige codeerpraktijken onder A.14?"
- "Genereer vragen om de naleving van onze incidentresponsprocedure te verifiëren"
Vraag zowel om op bewijs gebaseerde vragen (waarbij documentatie wordt gevraagd) als om scenario-gebaseerde vragen (om het begrip te testen) voor een uitgebreide auditdekking.
Stap 5: Krijg hulp bij auditrapporten en bevindingen
Gebruik na het uitvoeren van uw audit ISMS Copilot om bevindingen te structureren, rapporten van niet-conformiteiten op te stellen en executive summaries te maken.
Voorbeeldprompts voor rapportage:
- "Stel een bevinding van niet-conformiteit op voor het ontbreken van documentatie over toegangsbeoordelingen in de Financiële afdeling"
- "Maak een overzicht van een auditrapport met de bevindingen van onze Clausule 6-audit"
- "Genereer een executive summary van onze interne auditresultaten met 3 belangrijke bevindingen en 5 observaties"
- "Stel corrigerende maatregelen voor voor een bevinding met betrekking tot onvolledige back-uptests"
Controleer altijd AI-gegenereerde bevindingen aan de hand van uw daadwerkelijke auditebewijs. ISMS Copilot ondersteunt bij de structuur en formulering, maar u blijft verantwoordelijk voor de feitelijke juistheid.
Best practices voor de voorbereiding van interne audits
- Handhaaf auditonafhankelijkheid: Houd uw interne auditwerkruimte gescheiden van implementatie- of advieswerkruimten
- Herhaal vragen: Verfijn AI-gegenereerde vragen op basis van eerdere auditbevindingen en organisatorische wijzigingen
- Documenteer uw proces: Bewaar de chatgeschiedenis waarin wordt weergegeven hoe auditvragen zijn ontwikkeld voor auditdoeleinden
- Combineer met sjablonen: Gebruik ISMS Copilot samen met de auditsjablonen en checklists van uw organisatie
- Controleer op vooringenomenheid: Zorg ervoor dat vragen objectief zijn en de geauditeerde afdelingen niet naar specifieke antwoorden leiden
Gerelateerde bronnen
- ISO 27001 auditvoorbereidingsprompts - Kant-en-klare prompts voor auditplanning
- Hoe interne audits voor ISO 27001 voor te bereiden met AI - Uitgebreide handleiding voor interne audits
- ISMS Copilot voor Compliance Auditors - Overzicht van functies voor de auditor-persona
Volgende stappen
Nadat u uw interne audit met ISMS Copilot hebt voltooid, kunt u overwegen het platform te gebruiken om corrigerende maatregelen bij te houden en u voor te bereiden op externe certificerings- of surveillance-audits.