ISMS Copilot Docs

Jak przygotować audyty wewnętrzne z wykorzystaniem ISMS Copilot

Ten przewodnik pomaga audytorom wewnętrznym planować i przeprowadzać audyty wewnętrzne ISO 27001, generować dostosowane pytania audytowe oraz efektywnie sporządzać raporty z audytów…

Ten przewodnik pomaga audytorom wewnętrznym planować i przeprowadzać audyty wewnętrzne ISO 27001, generować dostosowane pytania audytowe oraz efektywnie sporządzać raporty z audytów przy użyciu ISMS Copilot.

Dla kogo jest ten przewodnik

Audytorzy wewnętrzni odpowiedzialni za przygotowywanie planów audytów, przeprowadzanie audytów oraz sporządzanie raportów w ramach programu zgodności ISMS organizacji.

Co osiągniesz

Skonfigurujesz dedykowane środowisko pracy do przygotowania audytu wewnętrznego, wygenerujesz specyficzne dla firmy pytania audytowe zgodne z klauzulami ISO 27001 oraz uzyskasz wsparcie AI w zakresie pisania raportów z audytów i dokumentowania ustaleń.

Wymagania wstępne

  • Konto ISMS Copilot z dostępem do logowania
  • Zrozumienie zakresu i kontroli ISMS Twojej organizacji
  • Dostęp do istniejącej dokumentacji ISMS (polityki, procedury, oceny ryzyka)

Krok 1: Utwórz dedykowane środowisko pracy do audytu wewnętrznego

Rozpocznij od utworzenia środowiska pracy przeznaczonego specjalnie do przygotowania audytu wewnętrznego, aby oddzielić materiały audytowe od innych prac związanych ze zgodnością.

  1. Zaloguj się do ISMS Copilot
  2. Utwórz nowe środowisko pracy o nazwie "Przygotowanie audytu wewnętrznego [Rok]" lub podobnej
  3. Wybierz personę Auditor, aby dostosować odpowiedzi do planowania i przeprowadzania audytów

Używaj oddzielnego środowiska pracy dla każdego cyklu audytowego (np. "Audyt wewnętrzny 2024", "Audyt wewnętrzny 2025"), aby zachować historyczne zapisy i śledzić ewolucję audytów w czasie.

Krok 2: Prześlij dokumentację ISMS w celu uzyskania kontekstu

Prześlij dokumenty ISMS Twojej organizacji, aby umożliwić ISMS Copilot generowanie pytań audytowych dostosowanych do rzeczywistych polityk i kontroli.

  1. W środowisku pracy "Audyt wewnętrzny" prześlij odpowiednie pliki, takie jak:
  • Polityka bezpieczeństwa informacji
  • Plan oceny i postępowania z ryzykiem
  • Deklaracja stosowalności (SoA)
  • Kluczowe procedury (kontrola dostępu, zarządzanie incydentami itp.)
  1. Poczekaj na potwierdzenie przesłania przed kontynuowaniem

ISMS Copilot obsługuje formaty PDF i DOC. Płatne plany mają wyższe limity przesyłania (50–500 plików miesięcznie w zależności od planu) dla kompleksowej analizy dokumentów.

Krok 3: Wygeneruj plan audytu wewnętrznego

Użyj ISMS Copilot do stworzenia ustrukturyzowanego planu audytu zgodnego z wymaganiami ISO 27001 i zakresem ISMS Twojej organizacji.

Przykładowe polecenia do wypróbowania:

  • "Wygeneruj plan audytu wewnętrznego dla ISO 27001:2022 obejmujący klauzule 4-10"
  • "Utwórz harmonogram audytu naszego ISMS obejmujący 12 działów w ciągu 3 miesięcy"
  • "Jakie obszary powinienem priorytetowo uwzględnić w tegorocznym audycie wewnętrznym na podstawie naszej oceny ryzyka?"

Przejrzyj wygenerowany plan audytu w odniesieniu do Deklaracji stosowalności, aby upewnić się, że wszystkie mające zastosowanie kontrole są uwzględnione w zakresie audytu.

Krok 4: Wygeneruj dostosowane pytania audytowe

Utwórz specyficzne, świadome kontekstu pytania audytowe dla każdej klauzuli ISO 27001 lub obszaru kontroli istotnego dla audytowanych działów.

Przykładowe polecenia dla dostosowanych pytań:

  • "Wygeneruj pytania audytowe dla klauzuli 9.2 audytu wewnętrznego, dostosowane do naszego działu IT"
  • "Stwórz pytania do wywiadu dotyczące kontroli dostępu (A.9) dla naszego zespołu HR"
  • "O co powinienem zapytać zespół deweloperski na temat bezpiecznych praktyk kodowania w ramach A.14?"
  • "Wygeneruj pytania weryfikujące zgodność z naszą procedurą reagowania na incydenty"

Poproś o pytania oparte zarówno na dowodach (wymagające dokumentacji), jak i scenariuszach (testujące zrozumienie), aby uzyskać kompleksowe pokrycie audytowe.

Krok 5: Uzyskaj wsparcie w zakresie raportów i ustaleń z audytu

Po przeprowadzeniu audytu użyj ISMS Copilot do strukturyzowania ustaleń, sporządzania raportów o niezgodnościach oraz tworzenia podsumowań dla kadry zarządzającej.

Przykładowe polecenia dotyczące raportowania:

  • "Sporządź projekt ustalenia niezgodności z powodu braku dokumentacji przeglądu dostępu w dziale Finansów"
  • "Stwórz szkic raportu z audytu obejmujący ustalenia z naszego audytu klauzuli 6"
  • "Wygeneruj podsumowanie dla kadry zarządzającej z wynikami naszego audytu wewnętrznego, zawierające 3 główne ustalenia i 5 obserwacji"
  • "Zaproponuj działania korygujące dla ustalenia związanego z niekompletnym testowaniem kopii zapasowych"

Zawsze weryfikuj ustalenia wygenerowane przez AI w odniesieniu do rzeczywistych dowodów z audytu. ISMS Copilot wspomaga strukturę i język, ale Ty pozostajesz odpowiedzialny za faktyczną dokładność.

Najlepsze praktyki przygotowania audytu wewnętrznego

  • Zachowaj niezależność audytu: Utrzymuj środowisko pracy audytu wewnętrznego oddzielone od środowisk związanych z wdrażaniem lub doradztwem
  • Iteruj pytania: Dopracowuj pytania wygenerowane przez AI na podstawie wcześniejszych ustaleń audytowych i zmian w organizacji
  • Dokumentuj proces: Zachowuj historię czatu pokazującą, jak opracowywano pytania audytowe, w celu zachowania śladu audytowego
  • Łącz z szablonami: Używaj ISMS Copilot wraz z szablonami i listami kontrolnymi audytowymi Twojej organizacji
  • Przeglądaj pod kątem stronniczości: Upewnij się, że pytania są obiektywne i nie sugerują audytowanym działom konkretnych odpowiedzi

Powiązane zasoby

Następne kroki

Po zakończeniu audytu wewnętrznego z wykorzystaniem ISMS Copilot, rozważ użycie platformy do śledzenia działań korygujących oraz przygotowania do zewnętrznych audytów certyfikacyjnych lub nadzorczych.

On this page