Jak przygotować audyty wewnętrzne z wykorzystaniem ISMS Copilot
Ten przewodnik pomaga audytorom wewnętrznym planować i przeprowadzać audyty wewnętrzne ISO 27001, generować dostosowane pytania audytowe oraz efektywnie sporządzać raporty z audytów…
Ten przewodnik pomaga audytorom wewnętrznym planować i przeprowadzać audyty wewnętrzne ISO 27001, generować dostosowane pytania audytowe oraz efektywnie sporządzać raporty z audytów przy użyciu ISMS Copilot.
Dla kogo jest ten przewodnik
Audytorzy wewnętrzni odpowiedzialni za przygotowywanie planów audytów, przeprowadzanie audytów oraz sporządzanie raportów w ramach programu zgodności ISMS organizacji.
Co osiągniesz
Skonfigurujesz dedykowane środowisko pracy do przygotowania audytu wewnętrznego, wygenerujesz specyficzne dla firmy pytania audytowe zgodne z klauzulami ISO 27001 oraz uzyskasz wsparcie AI w zakresie pisania raportów z audytów i dokumentowania ustaleń.
Wymagania wstępne
- Konto ISMS Copilot z dostępem do logowania
- Zrozumienie zakresu i kontroli ISMS Twojej organizacji
- Dostęp do istniejącej dokumentacji ISMS (polityki, procedury, oceny ryzyka)
Krok 1: Utwórz dedykowane środowisko pracy do audytu wewnętrznego
Rozpocznij od utworzenia środowiska pracy przeznaczonego specjalnie do przygotowania audytu wewnętrznego, aby oddzielić materiały audytowe od innych prac związanych ze zgodnością.
- Zaloguj się do ISMS Copilot
- Utwórz nowe środowisko pracy o nazwie "Przygotowanie audytu wewnętrznego [Rok]" lub podobnej
- Wybierz personę Auditor, aby dostosować odpowiedzi do planowania i przeprowadzania audytów
Używaj oddzielnego środowiska pracy dla każdego cyklu audytowego (np. "Audyt wewnętrzny 2024", "Audyt wewnętrzny 2025"), aby zachować historyczne zapisy i śledzić ewolucję audytów w czasie.
Krok 2: Prześlij dokumentację ISMS w celu uzyskania kontekstu
Prześlij dokumenty ISMS Twojej organizacji, aby umożliwić ISMS Copilot generowanie pytań audytowych dostosowanych do rzeczywistych polityk i kontroli.
- W środowisku pracy "Audyt wewnętrzny" prześlij odpowiednie pliki, takie jak:
- Polityka bezpieczeństwa informacji
- Plan oceny i postępowania z ryzykiem
- Deklaracja stosowalności (SoA)
- Kluczowe procedury (kontrola dostępu, zarządzanie incydentami itp.)
- Poczekaj na potwierdzenie przesłania przed kontynuowaniem
ISMS Copilot obsługuje formaty PDF i DOC. Płatne plany mają wyższe limity przesyłania (50–500 plików miesięcznie w zależności od planu) dla kompleksowej analizy dokumentów.
Krok 3: Wygeneruj plan audytu wewnętrznego
Użyj ISMS Copilot do stworzenia ustrukturyzowanego planu audytu zgodnego z wymaganiami ISO 27001 i zakresem ISMS Twojej organizacji.
Przykładowe polecenia do wypróbowania:
- "Wygeneruj plan audytu wewnętrznego dla ISO 27001:2022 obejmujący klauzule 4-10"
- "Utwórz harmonogram audytu naszego ISMS obejmujący 12 działów w ciągu 3 miesięcy"
- "Jakie obszary powinienem priorytetowo uwzględnić w tegorocznym audycie wewnętrznym na podstawie naszej oceny ryzyka?"
Przejrzyj wygenerowany plan audytu w odniesieniu do Deklaracji stosowalności, aby upewnić się, że wszystkie mające zastosowanie kontrole są uwzględnione w zakresie audytu.
Krok 4: Wygeneruj dostosowane pytania audytowe
Utwórz specyficzne, świadome kontekstu pytania audytowe dla każdej klauzuli ISO 27001 lub obszaru kontroli istotnego dla audytowanych działów.
Przykładowe polecenia dla dostosowanych pytań:
- "Wygeneruj pytania audytowe dla klauzuli 9.2 audytu wewnętrznego, dostosowane do naszego działu IT"
- "Stwórz pytania do wywiadu dotyczące kontroli dostępu (A.9) dla naszego zespołu HR"
- "O co powinienem zapytać zespół deweloperski na temat bezpiecznych praktyk kodowania w ramach A.14?"
- "Wygeneruj pytania weryfikujące zgodność z naszą procedurą reagowania na incydenty"
Poproś o pytania oparte zarówno na dowodach (wymagające dokumentacji), jak i scenariuszach (testujące zrozumienie), aby uzyskać kompleksowe pokrycie audytowe.
Krok 5: Uzyskaj wsparcie w zakresie raportów i ustaleń z audytu
Po przeprowadzeniu audytu użyj ISMS Copilot do strukturyzowania ustaleń, sporządzania raportów o niezgodnościach oraz tworzenia podsumowań dla kadry zarządzającej.
Przykładowe polecenia dotyczące raportowania:
- "Sporządź projekt ustalenia niezgodności z powodu braku dokumentacji przeglądu dostępu w dziale Finansów"
- "Stwórz szkic raportu z audytu obejmujący ustalenia z naszego audytu klauzuli 6"
- "Wygeneruj podsumowanie dla kadry zarządzającej z wynikami naszego audytu wewnętrznego, zawierające 3 główne ustalenia i 5 obserwacji"
- "Zaproponuj działania korygujące dla ustalenia związanego z niekompletnym testowaniem kopii zapasowych"
Zawsze weryfikuj ustalenia wygenerowane przez AI w odniesieniu do rzeczywistych dowodów z audytu. ISMS Copilot wspomaga strukturę i język, ale Ty pozostajesz odpowiedzialny za faktyczną dokładność.
Najlepsze praktyki przygotowania audytu wewnętrznego
- Zachowaj niezależność audytu: Utrzymuj środowisko pracy audytu wewnętrznego oddzielone od środowisk związanych z wdrażaniem lub doradztwem
- Iteruj pytania: Dopracowuj pytania wygenerowane przez AI na podstawie wcześniejszych ustaleń audytowych i zmian w organizacji
- Dokumentuj proces: Zachowuj historię czatu pokazującą, jak opracowywano pytania audytowe, w celu zachowania śladu audytowego
- Łącz z szablonami: Używaj ISMS Copilot wraz z szablonami i listami kontrolnymi audytowymi Twojej organizacji
- Przeglądaj pod kątem stronniczości: Upewnij się, że pytania są obiektywne i nie sugerują audytowanym działom konkretnych odpowiedzi
Powiązane zasoby
- ISO 27001 audit preparation prompts - Gotowe do użycia polecenia do planowania audytów
- How to prepare for ISO 27001 internal audits using AI - Kompleksowy przewodnik po audytach wewnętrznych
- ISMS Copilot for Compliance Auditors - Przegląd funkcji persony audytora
Następne kroki
Po zakończeniu audytu wewnętrznego z wykorzystaniem ISMS Copilot, rozważ użycie platformy do śledzenia działań korygujących oraz przygotowania do zewnętrznych audytów certyfikacyjnych lub nadzorczych.