Visão geral da biblioteca de prompts SOC 2
Esta biblioteca de prompts SOC 2 oferece prompts prontos para uso em cada fase da sua jornada de conformidade SOC 2. Cada prompt foi projetado para ajudá-lo a trabalhar com o ISMS Copilot e gerar saídas prontas para auditoria, alinhadas aos Critérios de Serviços de Confiança.
O que você encontrará nesta biblioteca
Esta biblioteca de prompts SOC 2 oferece prompts prontos para uso em cada fase da sua jornada de conformidade SOC 2. Cada prompt foi projetado para ajudá-lo a trabalhar com o ISMS Copilot e gerar saídas prontas para auditoria, alinhadas aos Critérios de Serviços de Confiança.
Como usar estes prompts
Copiar e personalizar: Todos os prompts utilizam [colchetes] para indicar onde você deve inserir seus detalhes específicos. Substitua esses placeholders pelas informações da sua organização.
Iterar para profundidade: Comece com prompts de visão geral e, em seguida, aprofunde-se em critérios ou controles específicos. Faça perguntas de acompanhamento para expandir seções ou refinar saídas.
Carregar contexto: Para obter melhores resultados, carregue suas políticas existentes, descrições de sistemas ou relatórios de auditorias anteriores no seu workspace antes de usar estes prompts.
Crie um workspace dedicado para o seu projeto SOC 2 para manter todas as conversas, arquivos e documentos gerados organizados em um só lugar.
Categorias de prompts
A biblioteca está organizada para corresponder ao ciclo de vida da conformidade SOC 2:
Análise dos Critérios de Serviços de Confiança
Prompts para compreender e definir o escopo de quais Critérios de Serviços de Confiança (Segurança, Disponibilidade, Integridade de Processamento, Confidencialidade, Privacidade) se aplicam aos seus serviços e como atender a cada requisito.
Desenvolvimento de políticas e procedimentos
Gere políticas e procedimentos compatíveis com SOC 2, abrangendo governança de segurança, gestão de mudanças, resposta a incidentes e proteção de dados, que mapeiam diretamente aos requisitos dos Critérios de Serviços de Confiança.
Desenho e implementação de controles
Projete e documente controles para cada Critério de Serviços de Confiança aplicável, incluindo objetivos de controle, atividades, frequência e partes responsáveis.
Preparação para auditoria
Prepare-se para auditorias Tipo I ou Tipo II com prompts para coleta de evidências, descrições de sistemas, matrizes de controle e walkthroughs com auditores.
Documentação e relatórios
Crie documentação abrangente para SOC 2, incluindo descrições de sistemas, narrativas de controle, relatórios de análise de lacunas e planos de remediação.
Melhores práticas para prompts SOC 2
Seja específico sobre o seu serviço: O SOC 2 é específico para cada serviço. Sempre especifique qual sistema ou serviço você está abordando (por exemplo, "nossa plataforma CRM baseada em nuvem").
Especifique o tipo de relatório: Esclareça se você está se preparando para uma avaliação Tipo I (ponto no tempo) ou Tipo II (período de tempo), pois os requisitos de evidência diferem.
Referencie critérios explicitamente: Utilize a notação oficial dos Critérios de Serviços de Confiança (por exemplo, "CC6.1" para o critério de Segurança 6.1) para garantir respostas precisas e alinhadas ao framework.
Valide com padrões: Sempre faça a referência cruzada do conteúdo gerado com os Critérios de Serviços de Confiança oficiais da AICPA e com a orientação do seu auditor.
O ISMS Copilot gera conteúdo preliminar para acelerar o seu trabalho com SOC 2. Todas as saídas devem ser revisadas pela sua equipe de conformidade e pelo auditor para garantir que reflitam com precisão seus sistemas e controles.
Exemplo de fluxo de trabalho
Veja como usar esta biblioteca para uma implementação completa de SOC 2:
- Comece com o escopo: Use os prompts dos Critérios de Serviços de Confiança para determinar quais critérios se aplicam ao seu serviço
- Projete controles: Gere uma matriz de controle mapeando seus controles aos requisitos aplicáveis dos Critérios de Serviços de Confiança
- Desenvolva políticas: Crie políticas e procedimentos de suporte usando os prompts de desenvolvimento de políticas
- Documente seu sistema: Construa a descrição do seu sistema e narrativas de controle com os prompts de documentação
- Prepare-se para a auditoria: Use os prompts de preparação para auditoria para organizar evidências e criar materiais prontos para o auditor
- Itere e refine: Revise o feedback do auditor e use os prompts para abordar lacunas ou dúvidas
Combine prompts de várias categorias na mesma conversa para construir documentação abrangente e interconectada que flua naturalmente.