ISMS Copilot Docs

Como preparar auditorias internas usando o ISMS Copilot

Este guia ajuda auditores internos a planejar e executar auditorias internas ISO 27001, gerar perguntas de auditoria personalizadas e concluir relatórios de auditoria de forma eficiente…

Este guia ajuda auditores internos a planejar e executar auditorias internas ISO 27001, gerar perguntas de auditoria personalizadas e concluir relatórios de auditoria de forma eficiente usando o ISMS Copilot.

Para quem é este guia

Auditores internos responsáveis por preparar planos de auditoria, conduzir auditorias e produzir relatórios para o programa de conformidade do SGSI de sua organização.

O que você irá realizar

Você irá configurar um espaço de trabalho dedicado para a preparação de auditorias internas, gerar perguntas de auditoria específicas para a empresa alinhadas às cláusulas da ISO 27001 e obter assistência de IA para a redação de relatórios de auditoria e documentação de achados.

Pré-requisitos

  • Uma conta no ISMS Copilot com acesso de login
  • Compreensão do escopo e dos controles do SGSI de sua organização
  • Acesso à documentação existente do SGSI (políticas, procedimentos, avaliações de risco)

Passo 1: Criar um espaço de trabalho dedicado para auditoria interna

Comece criando um espaço de trabalho especificamente para a preparação de sua auditoria interna, a fim de manter os materiais de auditoria isolados de outros trabalhos de conformidade.

  1. Faça login no ISMS Copilot
  2. Crie um novo espaço de trabalho com o nome "Preparação de Auditoria Interna [Ano]" ou similar
  3. Selecione a persona Auditor para adaptar as respostas ao planejamento e execução de auditorias

Utilize um espaço de trabalho separado para cada ciclo de auditoria (por exemplo, "Auditoria Interna 2024", "Auditoria Interna 2025") para manter registros históricos e acompanhar a evolução da auditoria ao longo do tempo.

Passo 2: Carregar documentação do SGSI para contexto

Carregue os documentos do SGSI de sua organização para permitir que o ISMS Copilot gere perguntas de auditoria personalizadas para suas políticas e controles reais.

  1. No seu espaço de trabalho de Auditoria Interna, carregue arquivos relevantes como:
  • Política de segurança da informação
  • Plano de avaliação e tratamento de riscos
  • Declaração de Aplicabilidade (SoA)
  • Procedimentos-chave (controle de acesso, gestão de incidentes, etc.)
  1. Aguarde a confirmação do carregamento antes de prosseguir

O ISMS Copilot suporta formatos PDF e DOC. Os planos pagos possuem limites de carregamento mais altos (50–500 arquivos por mês, dependendo do plano) para uma análise documental abrangente.

Passo 3: Gerar o plano de auditoria interna

Utilize o ISMS Copilot para criar um plano de auditoria estruturado, alinhado aos requisitos da ISO 27001 e ao escopo do SGSI de sua organização.

Exemplos de prompts para tentar:

  • "Gere um plano de auditoria interna para a ISO 27001:2022 cobrindo as Cláusulas 4-10"
  • "Crie um cronograma de auditoria para o nosso SGSI abrangendo 12 departamentos ao longo de 3 meses"
  • "Quais áreas devo priorizar na auditoria interna deste ano com base na nossa avaliação de riscos?"

Revise o plano de auditoria gerado em relação à sua Declaração de Aplicabilidade para garantir que todos os controles aplicáveis estejam cobertos no escopo da auditoria.

Passo 4: Gerar perguntas de auditoria personalizadas

Crie perguntas de auditoria específicas e cientes do contexto para cada cláusula ou área de controle da ISO 27001 relevante para os departamentos que você está auditando.

Exemplos de prompts para perguntas personalizadas:

  • "Gere perguntas de auditoria para a Cláusula 9.2 (auditoria interna), adaptadas ao nosso departamento de TI"
  • "Crie perguntas de entrevista para controle de acesso (A.9) para a nossa equipe de RH"
  • "O que devo perguntar à equipe de desenvolvimento sobre práticas de codificação segura sob A.14?"
  • "Gere perguntas para verificar a conformidade com o nosso procedimento de resposta a incidentes"

Peça tanto perguntas baseadas em evidências (solicitando documentação) quanto perguntas baseadas em cenários (testando compreensão) para obter uma cobertura abrangente da auditoria.

Passo 5: Obter assistência com relatórios e achados de auditoria

Após conduzir sua auditoria, utilize o ISMS Copilot para estruturar achados, redigir relatórios de não conformidade e criar resumos executivos.

Exemplos de prompts para relatórios:

  • "Redija um achado de não conformidade para a falta de documentação de revisão de acesso no departamento Financeiro"
  • "Crie um esboço de relatório de auditoria cobrindo os achados da nossa auditoria da Cláusula 6"
  • "Gere um resumo executivo dos resultados da nossa auditoria interna com 3 achados principais e 5 observações"
  • "Sugira ações corretivas para um achado relacionado a testes de backup incompletos"

Sempre verifique os achados gerados por IA em relação às evidências reais da sua auditoria. O ISMS Copilot auxilia na estrutura e linguagem, mas você permanece responsável pela precisão factual.

Melhores práticas para preparação de auditoria interna

  • Mantenha a independência da auditoria: Mantenha seu espaço de trabalho de auditoria interna separado dos espaços de trabalho de implementação ou consultoria
  • Refine as perguntas: Aperfeiçoe as perguntas geradas por IA com base em achados de auditorias anteriores e mudanças organizacionais
  • Documente seu processo: Salve o histórico de conversas mostrando como as perguntas de auditoria foram desenvolvidas para fins de trilha de auditoria
  • Combine com modelos: Use o ISMS Copilot junto com os modelos e listas de verificação de auditoria da sua organização
  • Revise quanto a vieses: Garanta que as perguntas sejam objetivas e não induzam os departamentos auditados a respostas específicas

Recursos relacionados

Próximos passos

Após concluir sua auditoria interna usando o ISMS Copilot, considere utilizar a plataforma para acompanhar ações corretivas e se preparar para auditorias de certificação ou vigilância externas.

On this page