ISMS Copilot Docs

Visão geral da biblioteca de prompts SOC 2

Esta biblioteca de prompts SOC 2 oferece prompts prontos para uso em cada fase da sua jornada de conformidade SOC 2. Cada prompt foi projetado para ajudá-lo a trabalhar com o ISMS Copilot e gerar saídas prontas para auditoria, alinhadas aos Critérios de Serviços de Confiança.

O que você encontrará nesta biblioteca

Esta biblioteca de prompts SOC 2 oferece prompts prontos para uso em cada fase da sua jornada de conformidade SOC 2. Cada prompt foi projetado para ajudá-lo a trabalhar com o ISMS Copilot e gerar saídas prontas para auditoria, alinhadas aos Critérios de Serviços de Confiança.

Como usar estes prompts

Copiar e personalizar: Todos os prompts utilizam [colchetes] para indicar onde você deve inserir seus detalhes específicos. Substitua esses placeholders pelas informações da sua organização.

Iterar para profundidade: Comece com prompts de visão geral e, em seguida, aprofunde-se em critérios ou controles específicos. Faça perguntas de acompanhamento para expandir seções ou refinar saídas.

Carregar contexto: Para obter melhores resultados, carregue suas políticas existentes, descrições de sistemas ou relatórios de auditorias anteriores no seu workspace antes de usar estes prompts.

Crie um workspace dedicado para o seu projeto SOC 2 para manter todas as conversas, arquivos e documentos gerados organizados em um só lugar.

Categorias de prompts

A biblioteca está organizada para corresponder ao ciclo de vida da conformidade SOC 2:

Análise dos Critérios de Serviços de Confiança

Prompts para compreender e definir o escopo de quais Critérios de Serviços de Confiança (Segurança, Disponibilidade, Integridade de Processamento, Confidencialidade, Privacidade) se aplicam aos seus serviços e como atender a cada requisito.

Desenvolvimento de políticas e procedimentos

Gere políticas e procedimentos compatíveis com SOC 2, abrangendo governança de segurança, gestão de mudanças, resposta a incidentes e proteção de dados, que mapeiam diretamente aos requisitos dos Critérios de Serviços de Confiança.

Desenho e implementação de controles

Projete e documente controles para cada Critério de Serviços de Confiança aplicável, incluindo objetivos de controle, atividades, frequência e partes responsáveis.

Preparação para auditoria

Prepare-se para auditorias Tipo I ou Tipo II com prompts para coleta de evidências, descrições de sistemas, matrizes de controle e walkthroughs com auditores.

Documentação e relatórios

Crie documentação abrangente para SOC 2, incluindo descrições de sistemas, narrativas de controle, relatórios de análise de lacunas e planos de remediação.

Melhores práticas para prompts SOC 2

Seja específico sobre o seu serviço: O SOC 2 é específico para cada serviço. Sempre especifique qual sistema ou serviço você está abordando (por exemplo, "nossa plataforma CRM baseada em nuvem").

Especifique o tipo de relatório: Esclareça se você está se preparando para uma avaliação Tipo I (ponto no tempo) ou Tipo II (período de tempo), pois os requisitos de evidência diferem.

Referencie critérios explicitamente: Utilize a notação oficial dos Critérios de Serviços de Confiança (por exemplo, "CC6.1" para o critério de Segurança 6.1) para garantir respostas precisas e alinhadas ao framework.

Valide com padrões: Sempre faça a referência cruzada do conteúdo gerado com os Critérios de Serviços de Confiança oficiais da AICPA e com a orientação do seu auditor.

O ISMS Copilot gera conteúdo preliminar para acelerar o seu trabalho com SOC 2. Todas as saídas devem ser revisadas pela sua equipe de conformidade e pelo auditor para garantir que reflitam com precisão seus sistemas e controles.

Exemplo de fluxo de trabalho

Veja como usar esta biblioteca para uma implementação completa de SOC 2:

  1. Comece com o escopo: Use os prompts dos Critérios de Serviços de Confiança para determinar quais critérios se aplicam ao seu serviço
  2. Projete controles: Gere uma matriz de controle mapeando seus controles aos requisitos aplicáveis dos Critérios de Serviços de Confiança
  3. Desenvolva políticas: Crie políticas e procedimentos de suporte usando os prompts de desenvolvimento de políticas
  4. Documente seu sistema: Construa a descrição do seu sistema e narrativas de controle com os prompts de documentação
  5. Prepare-se para a auditoria: Use os prompts de preparação para auditoria para organizar evidências e criar materiais prontos para o auditor
  6. Itere e refine: Revise o feedback do auditor e use os prompts para abordar lacunas ou dúvidas

Combine prompts de várias categorias na mesma conversa para construir documentação abrangente e interconectada que flua naturalmente.

On this page