ISMS Copilot Docs

Hoe interne audits voor te bereiden met ISMS Copilot

Deze handleiding helpt interne auditors bij het plannen en uitvoeren van ISO 27001-interne audits, het genereren van op maat gemaakte auditvragen en het efficiënt voltooien van auditrapporten…

Deze handleiding helpt interne auditors bij het plannen en uitvoeren van ISO 27001-interne audits, het genereren van op maat gemaakte auditvragen en het efficiënt voltooien van auditrapporten met behulp van ISMS Copilot.

Voor wie is dit bedoeld

Interne auditors die verantwoordelijk zijn voor het voorbereiden van auditplannen, het uitvoeren van audits en het opstellen van rapporten voor het ISMS-complianceprogramma van hun organisatie.

Wat je zult bereiken

Je zult een speciale werkruimte opzetten voor de voorbereiding van interne audits, bedrijfsspecifieke auditvragen genereren die zijn afgestemd op ISO 27001-clausules, en AI-ondersteuning krijgen bij het schrijven van auditrapporten en het documenteren van bevindingen.

Vereisten

  • Een ISMS Copilot-account met inloggegevens
  • Inzicht in de scope en controls van het ISMS van je organisatie
  • Toegang tot bestaande ISMS-documentatie (beleid, procedures, risicobeoordelingen)

Stap 1: Maak een speciale werkruimte voor interne audits

Begin met het aanmaken van een werkruimte specifiek voor de voorbereiding van je interne audit, zodat auditmaterialen gescheiden blijven van ander compliancewerk.

  1. Log in op ISMS Copilot
  2. Maak een nieuwe werkruimte aan met de naam "Interne Audit Voorbereiding [Jaar]" of iets vergelijkbaars
  3. Selecteer de Auditor-persona om antwoorden af te stemmen op auditplanning en -uitvoering

Gebruik een aparte werkruimte voor elke auditcyclus (bijv. "Interne Audit 2024", "Interne Audit 2025") om historische gegevens te behouden en de evolutie van de audit door de tijd heen te volgen.

Stap 2: Upload ISMS-documentatie voor context

Upload de ISMS-documenten van je organisatie om ISMS Copilot in staat te stellen auditvragen te genereren die zijn afgestemd op je daadwerkelijke beleid en controls.

  1. Upload in je Interne Audit-werkruimte relevante bestanden, zoals:
  • Informatiebeveiligingsbeleid
  • Risicobeoordeling en behandelingsplan
  • Verklaring van Toepasselijkheid (VvT)
  • Belangrijke procedures (toegangsbeheer, incidentbeheer, enz.)
  1. Wacht op de bevestiging van de upload voordat je verdergaat

ISMS Copilot ondersteunt PDF- en DOC-formaten. Het gratis abonnement biedt 10 voltooide uploads per maand; elk betaald abonnement biedt 500 redelijk gebruik (geen per-laag opbouw).

Stap 3: Genereer het interne auditplan

Gebruik ISMS Copilot om een gestructureerd auditplan te maken dat is afgestemd op de ISO 27001-vereisten en de scope van het ISMS van je organisatie.

Voorbeeldprompts om uit te proberen:

  • "Genereer een intern auditplan voor ISO 27001:2022 met betrekking tot Clausules 4-10"
  • "Maak een auditschema voor ons ISMS dat 12 afdelingen over 3 maanden dekt"
  • "Welke gebieden moet ik prioriteren in de interne audit van dit jaar op basis van onze risicobeoordeling?"

Controleer het gegenereerde auditplan aan de hand van je Verklaring van Toepasselijkheid om ervoor te zorgen dat alle van toepassing zijnde controls binnen de scope van je audit vallen.

Stap 4: Genereer op maat gemaakte auditvragen

Maak specifieke, contextbewuste auditvragen voor elke ISO 27001-clausule of controlgebied dat relevant is voor de afdelingen die je auditeert.

Voorbeeldprompts voor op maat gemaakte vragen:

  • "Genereer auditvragen voor Clausule 9.2 interne audit, afgestemd op onze IT-afdeling"
  • "Maak interviewvragen voor toegangsbeheer (A.9) voor ons HR-team"
  • "Wat moet ik het ontwikkelingsteam vragen over veilige codeerpraktijken onder A.14?"
  • "Genereer vragen om de naleving van onze incidentresponsprocedure te verifiëren"

Vraag zowel om op bewijs gebaseerde vragen (waarbij documentatie wordt gevraagd) als om scenario-gebaseerde vragen (om het begrip te testen) voor een uitgebreide auditdekking.

Stap 5: Verkrijg ondersteuning bij auditrapporten en bevindingen

Gebruik na het uitvoeren van je audit ISMS Copilot om bevindingen te structureren, rapporten van niet-conformiteiten op te stellen en management samenvattingen te maken.

Voorbeeldprompts voor rapportage:

  • "Stel een bevinding van niet-conformiteit op voor het ontbreken van documentatie van toegangsbeoordelingen in de Financiële afdeling"
  • "Maak een opzet voor een auditrapport met de bevindingen van onze Clausule 6-audit"
  • "Genereer een management samenvatting van onze interne auditresultaten met 3 belangrijke bevindingen en 5 observaties"
  • "Stel corrigerende maatregelen voor bij een bevinding met betrekking tot onvolledige back-uptests"

Controleer altijd AI-gegenereerde bevindingen aan de hand van je daadwerkelijke auditebewijs. ISMS Copilot helpt bij structuur en formulering, maar jij blijft verantwoordelijk voor de feitelijke juistheid.

Best practices voor de voorbereiding van interne audits

  • Handhaaf auditonafhankelijkheid: Houd je interne auditwerkruimte gescheiden van implementatie- of advieswerkruimten
  • Herhaal vragen: Verfijn AI-gegenereerde vragen op basis van eerdere auditbevindingen en organisatorische wijzigingen
  • Documenteer je proces: Bewaar de chatgeschiedenis waarin staat hoe auditvragen zijn ontwikkeld voor auditdoeleinden
  • Combineer met sjablonen: Gebruik ISMS Copilot samen met de auditsjablonen en checklists van je organisatie
  • Controleer op vooringenomenheid: Zorg ervoor dat vragen objectief zijn en auditede afdelingen niet naar specifieke antwoorden leiden

Gerelateerde bronnen

  • ISO 27001 auditvoorbereidingsprompts - Kant-en-klare prompts voor auditplanning
  • Hoe interne audits voor ISO 27001 voor te bereiden met AI - Uitgebreide handleiding voor interne audits
  • ISMS Copilot voor Compliance Auditors - Overzicht van functies voor de auditor-persona

Volgende stappen

Zodra je je interne audit hebt voltooid met behulp van ISMS Copilot, kun je overwegen om het platform te gebruiken voor het bijhouden van corrigerende maatregelen en voorbereiding op externe certificering of toezichtsaudits.

Op deze pagina