ISMS Copilot Docs

Przegląd biblioteki promptów SOC 2

Ta biblioteka promptów SOC 2 dostarcza gotowe do użycia prompty na każdym etapie Twojej podróży zgodności z SOC 2. Każdy prompt został zaprojektowany, aby pomóc Ci współpracować z ISMS Copilot w generowaniu wyników gotowych do audytu, zgodnych z Kryteriami Usług Zaufania.

Co znajdziesz w tej bibliotece

Ta biblioteka promptów SOC 2 dostarcza gotowe do użycia prompty na każdym etapie Twojej podróży zgodności z SOC 2. Każdy prompt został zaprojektowany, aby pomóc Ci współpracować z ISMS Copilot w generowaniu wyników gotowych do audytu, zgodnych z Kryteriami Usług Zaufania.

Jak korzystać z tych promptów

Kopiuj i dostosowuj: Wszystkie prompty używają [nawiasów], aby wskazać miejsca, w których należy wprowadzić szczegółowe informacje dotyczące Twojej organizacji. Zastąp te symbole zastępcze danymi swojej firmy.

Iteruj, aby uzyskać głębię: Zacznij od promptów ogólnych, a następnie zagłębiaj się w konkretne kryteria lub kontrolki. Zadawaj pytania uzupełniające, aby rozbudować sekcje lub udoskonalić wyniki.

Prześlij kontekst: Aby uzyskać najlepsze rezultaty, prześlij istniejące polityki, opisy systemów lub wcześniejsze raporty z audytów do swojego obszaru roboczego przed użyciem tych promptów.

Utwórz dedykowany obszar roboczy dla swojego projektu SOC 2, aby utrzymać wszystkie rozmowy, pliki i wygenerowane dokumenty zorganizowane w jednym miejscu.

Kategorie promptów

Biblioteka jest zorganizowana tak, aby odpowiadać cyklowi zgodności SOC 2:

Analiza Kryteriów Usług Zaufania

Prompty do zrozumienia i określenia zakresu, które Kryteria Usług Zaufania (Bezpieczeństwo, Dostępność, Integralność Przetwarzania, Poufność, Prywatność) dotyczą Twoich usług oraz jak spełnić każde wymaganie.

Tworzenie polityk i procedur

Generuj polityki i procedury zgodne z SOC 2, obejmujące zarządzanie bezpieczeństwem, zarządzanie zmianami, reagowanie na incydenty i ochronę danych, które bezpośrednio odnoszą się do wymagań TSC.

Projektowanie i wdrażanie kontrolek

Projektuj i dokumentuj kontroli dla każdego obowiązującego Kryterium Usług Zaufania, w tym cele kontroli, działania, częstotliwość i odpowiedzialne strony.

Przygotowanie do audytu

Przygotuj się do audytów typu I lub typu II za pomocą promptów do zbierania dowodów, opisów systemów, macierzy kontrolek i przeglądów z audytorem.

Dokumentacja i raportowanie

Twórz kompleksową dokumentację SOC 2, w tym opisy systemów, narracje kontrolek, raporty z analizy luk oraz plany naprawcze.

Najlepsze praktyki dotyczące promptów SOC 2

Bądź konkretny w odniesieniu do swojej usługi: SOC 2 jest specyficzny dla usługi. Zawsze określ, który system lub usługę adresujesz (np. „nasza platforma CRM oparta na chmurze”).

Określ typ raportu: Wyjaśnij, czy przygotowujesz się do badania typu I (punkt w czasie) czy typu II (okres czasu), ponieważ wymagania dotyczące dowodów się różnią.

Odnoś się wprost do kryteriów: Używaj oficjalnej notacji TSC (np. „CC6.1” dla kryterium bezpieczeństwa 6.1), aby zapewnić dokładne, zgodne z ramami odpowiedzi.

Weryfikuj z normami: Zawsze porównuj wygenerowane treści z oficjalnymi Kryteriami Usług Zaufania AICPA oraz wskazówkami Twojego audytora.

ISMS Copilot generuje treści robocze, aby przyspieszyć Twoją pracę nad SOC 2. Wszystkie wyniki powinny zostać przejrzane przez Twój zespół ds. zgodności oraz audytora, aby upewnić się, że dokładnie odzwierciedlają Twoje systemy i kontroli.

Przykład przepływu pracy

Oto jak używać tej biblioteki do pełnej implementacji SOC 2:

  1. Rozpocznij od określenia zakresu: Użyj promptów Kryteriów Usług Zaufania, aby określić, które kryteria dotyczą Twojej usługi
  2. Zaprojektuj kontroli: Wygeneruj macierz kontrolek mapującą Twoje kontroli do obowiązujących wymagań TSC
  3. Opracuj polityki: Stwórz wspierające polityki i procedury za pomocą promptów do tworzenia polityk
  4. Dokumentuj swój system: Zbuduj opis systemu i narracje kontrolek za pomocą promptów do dokumentacji
  5. Przygotuj się do audytu: Użyj promptów do przygotowania audytu, aby zorganizować dowody i stworzyć materiały gotowe do audytu
  6. Iteruj i udoskonalaj: Przejrzyj informacje zwrotne od audytora i użyj promptów, aby rozwiązać luki lub odpowiedzieć na pytania

Łącz prompty z różnych kategorii w tej samej rozmowie, aby zbudować kompleksową, powiązaną dokumentację, która płynnie się rozwija.

On this page