ISMS Copilot Docs

Jak przygotować audyty wewnętrzne z wykorzystaniem ISMS Copilot

Ten przewodnik pomaga audytorom wewnętrznym planować i przeprowadzać audyty wewnętrzne ISO 27001, generować dostosowane pytania audytowe oraz efektywnie sporządzać raporty z audytów…

Ten przewodnik pomaga audytorom wewnętrznym planować i przeprowadzać audyty wewnętrzne ISO 27001, generować dostosowane pytania audytowe oraz efektywnie sporządzać raporty z audytów przy użyciu ISMS Copilot.

Dla kogo jest ten przewodnik

Audytorzy wewnętrzni odpowiedzialni za przygotowanie planów audytów, przeprowadzanie audytów oraz sporządzanie raportów w ramach programu zgodności ISMS organizacji.

Co osiągniesz

Skonfigurujesz dedykowane środowisko pracy do przygotowania audytu wewnętrznego, wygenerujesz specyficzne dla firmy pytania audytowe zgodne z klauzulami ISO 27001 oraz uzyskasz wsparcie AI w zakresie pisania raportów z audytów i dokumentowania ustaleń.

Wymagania wstępne

  • Konto ISMS Copilot z dostępem do logowania
  • Zrozumienie zakresu i kontroli ISMS Twojej organizacji
  • Dostęp do istniejącej dokumentacji ISMS (polityki, procedury, oceny ryzyka)

Krok 1: Utwórz dedykowane środowisko pracy do audytu wewnętrznego

Rozpocznij od utworzenia środowiska pracy specjalnie przeznaczonego do przygotowania audytu wewnętrznego, aby oddzielić materiały audytowe od innych prac związanych ze zgodnością.

  1. Zaloguj się do ISMS Copilot
  2. Utwórz nowe środowisko pracy o nazwie "Przygotowanie audytu wewnętrznego [Rok]" lub podobnej
  3. Wybierz personę Auditor, aby dostosować odpowiedzi do planowania i przeprowadzania audytów

Używaj oddzielnego środowiska pracy dla każdego cyklu audytowego (np. "Audyt wewnętrzny 2024", "Audyt wewnętrzny 2025"), aby zachować historyczne zapisy i śledzić ewolucję audytów w czasie.

Krok 2: Prześlij dokumentację ISMS w celu uzyskania kontekstu

Prześlij dokumenty ISMS Twojej organizacji, aby umożliwić ISMS Copilot generowanie pytań audytowych dostosowanych do rzeczywistych polityk i kontroli.

  1. W swoim środowisku pracy "Audyt wewnętrzny" prześlij odpowiednie pliki, takie jak:
  • Polityka bezpieczeństwa informacji
  • Plan oceny i postępowania z ryzykiem
  • Deklaracja stosowalności (SoA)
  • Kluczowe procedury (kontrola dostępu, zarządzanie incydentami itp.)
  1. Poczekaj na potwierdzenie przesłania przed kontynuacją

ISMS Copilot obsługuje formaty PDF i DOC. Wersja darmowa umożliwia 10 zakończonych przesyłek miesięcznie; każdy płatny plan obejmuje 500 uczciwego użytku (nie jest to drabina poziomów).

Krok 3: Wygeneruj plan audytu wewnętrznego

Użyj ISMS Copilot do stworzenia ustrukturyzowanego planu audytu zgodnego z wymaganiami ISO 27001 i zakresem ISMS Twojej organizacji.

Przykładowe polecenia do wypróbowania:

  • "Wygeneruj plan audytu wewnętrznego dla ISO 27001:2022 obejmujący klauzule 4-10"
  • "Utwórz harmonogram audytu naszego ISMS obejmujący 12 działów w ciągu 3 miesięcy"
  • "Jakie obszary powinienem priorytetowo uwzględnić w tegorocznym audycie wewnętrznym na podstawie naszej oceny ryzyka?"

Przejrzyj wygenerowany plan audytu w odniesieniu do Deklaracji stosowalności, aby upewnić się, że wszystkie mające zastosowanie kontrole są objęte zakresem audytu.

Krok 4: Wygeneruj dostosowane pytania audytowe

Stwórz konkretne, świadome kontekstu pytania audytowe dla każdej klauzuli ISO 27001 lub obszaru kontroli istotnego dla audytowanych działów.

Przykładowe polecenia dla dostosowanych pytań:

  • "Wygeneruj pytania audytowe dla klauzuli 9.2 audytu wewnętrznego, dostosowane do naszego działu IT"
  • "Utwórz pytania do wywiadu dotyczące kontroli dostępu (A.9) dla naszego zespołu HR"
  • "O co powinienem zapytać zespół deweloperski na temat praktyk bezpiecznego kodowania w ramach A.14?"
  • "Wygeneruj pytania weryfikujące zgodność z naszą procedurą reagowania na incydenty"

Poproś o pytania oparte zarówno na dowodach (wymagające dokumentacji), jak i scenariuszach (testujące zrozumienie), aby uzyskać kompleksowe pokrycie audytu.

Krok 5: Uzyskaj wsparcie w zakresie raportów i ustaleń z audytu

Po przeprowadzeniu audytu użyj ISMS Copilot do strukturyzowania ustaleń, sporządzania raportów o niezgodnościach oraz tworzenia podsumowań dla kadry zarządzającej.

Przykładowe polecenia do raportowania:

  • "Sporządź projekt ustalenia niezgodności z powodu braku dokumentacji przeglądu dostępu w dziale Finansów"
  • "Utwórz szkic raportu z audytu obejmujący ustalenia z naszego audytu klauzuli 6"
  • "Wygeneruj podsumowanie dla kadry zarządzającej z wynikami naszego audytu wewnętrznego, zawierające 3 główne ustalenia i 5 obserwacji"
  • "Zaproponuj działania korygujące dla ustalenia związanego z niekompletnym testowaniem kopii zapasowych"

Zawsze weryfikuj ustalenia wygenerowane przez AI w odniesieniu do rzeczywistych dowodów z audytu. ISMS Copilot pomaga w strukturze i języku, ale Ty ponosisz odpowiedzialność za faktyczną dokładność.

Najlepsze praktyki przygotowania audytu wewnętrznego

  • Zachowaj niezależność audytu: Utrzymuj swoje środowisko pracy do audytu wewnętrznego oddzielone od środowisk związanych z wdrażaniem lub doradztwem
  • Iteruj pytania: Dopracowuj pytania wygenerowane przez AI na podstawie wcześniejszych ustaleń z audytu i zmian w organizacji
  • Dokumentuj proces: Zachowaj historię czatu pokazującą, jak opracowano pytania audytowe, na potrzeby ścieżki audytu
  • Łącz z szablonami: Używaj ISMS Copilot wraz z szablonami i listami kontrolnymi audytu Twojej organizacji
  • Przeglądaj pod kątem stronniczości: Upewnij się, że pytania są obiektywne i nie sugerują audytowanym działom konkretnych odpowiedzi

Powiązane zasoby

  • ISO 27001 audit preparation prompts - Gotowe do użycia polecenia do planowania audytu
  • How to prepare for ISO 27001 internal audits using AI - Kompleksowy przewodnik po audytach wewnętrznych
  • ISMS Copilot for Compliance Auditors - Przegląd funkcji persony audytora

Następne kroki

Po zakończeniu audytu wewnętrznego z wykorzystaniem ISMS Copilot, rozważ użycie platformy do śledzenia działań korygujących oraz przygotowania do zewnętrznych audytów certyfikacyjnych lub nadzorczych.

Na tej stronie