Jak przygotować audyty wewnętrzne z wykorzystaniem ISMS Copilot
Ten przewodnik pomaga audytorom wewnętrznym planować i przeprowadzać audyty wewnętrzne ISO 27001, generować dostosowane pytania audytowe oraz efektywnie sporządzać raporty z audytów…
Ten przewodnik pomaga audytorom wewnętrznym planować i przeprowadzać audyty wewnętrzne ISO 27001, generować dostosowane pytania audytowe oraz efektywnie sporządzać raporty z audytów przy użyciu ISMS Copilot.
Dla kogo jest ten przewodnik
Audytorzy wewnętrzni odpowiedzialni za przygotowanie planów audytów, przeprowadzanie audytów oraz sporządzanie raportów w ramach programu zgodności ISMS organizacji.
Co osiągniesz
Skonfigurujesz dedykowane środowisko pracy do przygotowania audytu wewnętrznego, wygenerujesz specyficzne dla firmy pytania audytowe zgodne z klauzulami ISO 27001 oraz uzyskasz wsparcie AI w zakresie pisania raportów z audytów i dokumentowania ustaleń.
Wymagania wstępne
- Konto ISMS Copilot z dostępem do logowania
- Zrozumienie zakresu i kontroli ISMS Twojej organizacji
- Dostęp do istniejącej dokumentacji ISMS (polityki, procedury, oceny ryzyka)
Krok 1: Utwórz dedykowane środowisko pracy do audytu wewnętrznego
Rozpocznij od utworzenia środowiska pracy specjalnie przeznaczonego do przygotowania audytu wewnętrznego, aby oddzielić materiały audytowe od innych prac związanych ze zgodnością.
- Zaloguj się do ISMS Copilot
- Utwórz nowe środowisko pracy o nazwie "Przygotowanie audytu wewnętrznego [Rok]" lub podobnej
- Wybierz personę Auditor, aby dostosować odpowiedzi do planowania i przeprowadzania audytów
Używaj oddzielnego środowiska pracy dla każdego cyklu audytowego (np. "Audyt wewnętrzny 2024", "Audyt wewnętrzny 2025"), aby zachować historyczne zapisy i śledzić ewolucję audytów w czasie.
Krok 2: Prześlij dokumentację ISMS w celu uzyskania kontekstu
Prześlij dokumenty ISMS Twojej organizacji, aby umożliwić ISMS Copilot generowanie pytań audytowych dostosowanych do rzeczywistych polityk i kontroli.
- W swoim środowisku pracy "Audyt wewnętrzny" prześlij odpowiednie pliki, takie jak:
- Polityka bezpieczeństwa informacji
- Plan oceny i postępowania z ryzykiem
- Deklaracja stosowalności (SoA)
- Kluczowe procedury (kontrola dostępu, zarządzanie incydentami itp.)
- Poczekaj na potwierdzenie przesłania przed kontynuacją
ISMS Copilot obsługuje formaty PDF i DOC. Wersja darmowa umożliwia 10 zakończonych przesyłek miesięcznie; każdy płatny plan obejmuje 500 uczciwego użytku (nie jest to drabina poziomów).
Krok 3: Wygeneruj plan audytu wewnętrznego
Użyj ISMS Copilot do stworzenia ustrukturyzowanego planu audytu zgodnego z wymaganiami ISO 27001 i zakresem ISMS Twojej organizacji.
Przykładowe polecenia do wypróbowania:
- "Wygeneruj plan audytu wewnętrznego dla ISO 27001:2022 obejmujący klauzule 4-10"
- "Utwórz harmonogram audytu naszego ISMS obejmujący 12 działów w ciągu 3 miesięcy"
- "Jakie obszary powinienem priorytetowo uwzględnić w tegorocznym audycie wewnętrznym na podstawie naszej oceny ryzyka?"
Przejrzyj wygenerowany plan audytu w odniesieniu do Deklaracji stosowalności, aby upewnić się, że wszystkie mające zastosowanie kontrole są objęte zakresem audytu.
Krok 4: Wygeneruj dostosowane pytania audytowe
Stwórz konkretne, świadome kontekstu pytania audytowe dla każdej klauzuli ISO 27001 lub obszaru kontroli istotnego dla audytowanych działów.
Przykładowe polecenia dla dostosowanych pytań:
- "Wygeneruj pytania audytowe dla klauzuli 9.2 audytu wewnętrznego, dostosowane do naszego działu IT"
- "Utwórz pytania do wywiadu dotyczące kontroli dostępu (A.9) dla naszego zespołu HR"
- "O co powinienem zapytać zespół deweloperski na temat praktyk bezpiecznego kodowania w ramach A.14?"
- "Wygeneruj pytania weryfikujące zgodność z naszą procedurą reagowania na incydenty"
Poproś o pytania oparte zarówno na dowodach (wymagające dokumentacji), jak i scenariuszach (testujące zrozumienie), aby uzyskać kompleksowe pokrycie audytu.
Krok 5: Uzyskaj wsparcie w zakresie raportów i ustaleń z audytu
Po przeprowadzeniu audytu użyj ISMS Copilot do strukturyzowania ustaleń, sporządzania raportów o niezgodnościach oraz tworzenia podsumowań dla kadry zarządzającej.
Przykładowe polecenia do raportowania:
- "Sporządź projekt ustalenia niezgodności z powodu braku dokumentacji przeglądu dostępu w dziale Finansów"
- "Utwórz szkic raportu z audytu obejmujący ustalenia z naszego audytu klauzuli 6"
- "Wygeneruj podsumowanie dla kadry zarządzającej z wynikami naszego audytu wewnętrznego, zawierające 3 główne ustalenia i 5 obserwacji"
- "Zaproponuj działania korygujące dla ustalenia związanego z niekompletnym testowaniem kopii zapasowych"
Zawsze weryfikuj ustalenia wygenerowane przez AI w odniesieniu do rzeczywistych dowodów z audytu. ISMS Copilot pomaga w strukturze i języku, ale Ty ponosisz odpowiedzialność za faktyczną dokładność.
Najlepsze praktyki przygotowania audytu wewnętrznego
- Zachowaj niezależność audytu: Utrzymuj swoje środowisko pracy do audytu wewnętrznego oddzielone od środowisk związanych z wdrażaniem lub doradztwem
- Iteruj pytania: Dopracowuj pytania wygenerowane przez AI na podstawie wcześniejszych ustaleń z audytu i zmian w organizacji
- Dokumentuj proces: Zachowaj historię czatu pokazującą, jak opracowano pytania audytowe, na potrzeby ścieżki audytu
- Łącz z szablonami: Używaj ISMS Copilot wraz z szablonami i listami kontrolnymi audytu Twojej organizacji
- Przeglądaj pod kątem stronniczości: Upewnij się, że pytania są obiektywne i nie sugerują audytowanym działom konkretnych odpowiedzi
Powiązane zasoby
- ISO 27001 audit preparation prompts - Gotowe do użycia polecenia do planowania audytu
- How to prepare for ISO 27001 internal audits using AI - Kompleksowy przewodnik po audytach wewnętrznych
- ISMS Copilot for Compliance Auditors - Przegląd funkcji persony audytora
Następne kroki
Po zakończeniu audytu wewnętrznego z wykorzystaniem ISMS Copilot, rozważ użycie platformy do śledzenia działań korygujących oraz przygotowania do zewnętrznych audytów certyfikacyjnych lub nadzorczych.