Como preparar auditorias internas usando o ISMS Copilot
Este guia ajuda auditores internos a planejar e executar auditorias internas ISO 27001, gerar perguntas de auditoria personalizadas e concluir relatórios de auditoria de forma eficiente…
Este guia ajuda auditores internos a planejar e executar auditorias internas ISO 27001, gerar perguntas de auditoria personalizadas e concluir relatórios de auditoria de forma eficiente usando o ISMS Copilot.
Para quem é este guia
Auditores internos responsáveis por preparar planos de auditoria, conduzir auditorias e produzir relatórios para o programa de conformidade do SGSI de sua organização.
O que você irá realizar
Você irá configurar um espaço de trabalho dedicado para a preparação de auditorias internas, gerar perguntas de auditoria específicas para a empresa alinhadas às cláusulas da ISO 27001 e obter assistência de IA para a redação de relatórios de auditoria e documentação de achados.
Pré-requisitos
- Uma conta no ISMS Copilot com acesso de login
- Compreensão do escopo e dos controles do SGSI de sua organização
- Acesso à documentação existente do SGSI (políticas, procedimentos, avaliações de risco)
Passo 1: Criar um espaço de trabalho dedicado para auditoria interna
Comece criando um espaço de trabalho especificamente para a preparação de sua auditoria interna, a fim de manter os materiais de auditoria isolados de outros trabalhos de conformidade.
- Faça login no ISMS Copilot
- Crie um novo espaço de trabalho com o nome "Preparação de Auditoria Interna [Ano]" ou similar
- Selecione a persona Auditor para adaptar as respostas ao planejamento e execução de auditorias
Utilize um espaço de trabalho separado para cada ciclo de auditoria (por exemplo, "Auditoria Interna 2024", "Auditoria Interna 2025") para manter registros históricos e acompanhar a evolução da auditoria ao longo do tempo.
Passo 2: Carregar documentação do SGSI para contexto
Carregue os documentos do SGSI de sua organização para permitir que o ISMS Copilot gere perguntas de auditoria personalizadas para suas políticas e controles reais.
- No seu espaço de trabalho de Auditoria Interna, carregue arquivos relevantes como:
- Política de segurança da informação
- Plano de avaliação e tratamento de riscos
- Declaração de Aplicabilidade (SoA)
- Procedimentos-chave (controle de acesso, gestão de incidentes, etc.)
- Aguarde a confirmação do carregamento antes de prosseguir
O ISMS Copilot suporta formatos PDF e DOC. Os planos pagos possuem limites de carregamento mais altos (50–500 arquivos por mês, dependendo do plano) para uma análise documental abrangente.
Passo 3: Gerar o plano de auditoria interna
Utilize o ISMS Copilot para criar um plano de auditoria estruturado, alinhado aos requisitos da ISO 27001 e ao escopo do SGSI de sua organização.
Exemplos de prompts para tentar:
- "Gere um plano de auditoria interna para a ISO 27001:2022 cobrindo as Cláusulas 4-10"
- "Crie um cronograma de auditoria para o nosso SGSI abrangendo 12 departamentos ao longo de 3 meses"
- "Quais áreas devo priorizar na auditoria interna deste ano com base na nossa avaliação de riscos?"
Revise o plano de auditoria gerado em relação à sua Declaração de Aplicabilidade para garantir que todos os controles aplicáveis estejam cobertos no escopo da auditoria.
Passo 4: Gerar perguntas de auditoria personalizadas
Crie perguntas de auditoria específicas e cientes do contexto para cada cláusula ou área de controle da ISO 27001 relevante para os departamentos que você está auditando.
Exemplos de prompts para perguntas personalizadas:
- "Gere perguntas de auditoria para a Cláusula 9.2 (auditoria interna), adaptadas ao nosso departamento de TI"
- "Crie perguntas de entrevista para controle de acesso (A.9) para a nossa equipe de RH"
- "O que devo perguntar à equipe de desenvolvimento sobre práticas de codificação segura sob A.14?"
- "Gere perguntas para verificar a conformidade com o nosso procedimento de resposta a incidentes"
Peça tanto perguntas baseadas em evidências (solicitando documentação) quanto perguntas baseadas em cenários (testando compreensão) para obter uma cobertura abrangente da auditoria.
Passo 5: Obter assistência com relatórios e achados de auditoria
Após conduzir sua auditoria, utilize o ISMS Copilot para estruturar achados, redigir relatórios de não conformidade e criar resumos executivos.
Exemplos de prompts para relatórios:
- "Redija um achado de não conformidade para a falta de documentação de revisão de acesso no departamento Financeiro"
- "Crie um esboço de relatório de auditoria cobrindo os achados da nossa auditoria da Cláusula 6"
- "Gere um resumo executivo dos resultados da nossa auditoria interna com 3 achados principais e 5 observações"
- "Sugira ações corretivas para um achado relacionado a testes de backup incompletos"
Sempre verifique os achados gerados por IA em relação às evidências reais da sua auditoria. O ISMS Copilot auxilia na estrutura e linguagem, mas você permanece responsável pela precisão factual.
Melhores práticas para preparação de auditoria interna
- Mantenha a independência da auditoria: Mantenha seu espaço de trabalho de auditoria interna separado dos espaços de trabalho de implementação ou consultoria
- Refine as perguntas: Aperfeiçoe as perguntas geradas por IA com base em achados de auditorias anteriores e mudanças organizacionais
- Documente seu processo: Salve o histórico de conversas mostrando como as perguntas de auditoria foram desenvolvidas para fins de trilha de auditoria
- Combine com modelos: Use o ISMS Copilot junto com os modelos e listas de verificação de auditoria da sua organização
- Revise quanto a vieses: Garanta que as perguntas sejam objetivas e não induzam os departamentos auditados a respostas específicas
Recursos relacionados
- Prompts de preparação para auditoria ISO 27001 - Prompts prontos para uso no planejamento de auditorias
- Como se preparar para auditorias internas ISO 27001 usando IA - Guia abrangente de auditoria interna
- ISMS Copilot para Auditores de Conformidade - Visão geral dos recursos da persona Auditor
Próximos passos
Após concluir sua auditoria interna usando o ISMS Copilot, considere utilizar a plataforma para acompanhar ações corretivas e se preparar para auditorias de certificação ou vigilância externas.