Mapeador de Evidências de Compliance
Mapeie controles de SOC 2, ISO ou LGPD/GDPR para evidências coletáveis e exponha as lacunas reais.
Por Os Melhores Prompts
Categoria: Segurança
O que ele faz
Mapeia cada controle para um artefato que existe de fato em algum sistema — um export de config, um documento de política, uma trilha de tickets, uma query de log, um registro de access review — com o ponto de coleta, a frequência e o dono. Separa efetividade de desenho (o controle existe) de efetividade operacional (ele rodou, repetidamente, ao longo do período de auditoria) e se recusa a declarar cobertura onde não há evidência. Práticas que não sobreviveriam à amostragem do auditor são apontadas, com o motivo.
Use quando
- Primeiro SOC 2 Type II com o período de auditoria já correndo
- Escopo de ISO 27001 ou LGPD com controles, mas sem trilha de evidência
- Time que coleta screenshots na mão todo trimestre
- Gap assessment antes do fieldwork do auditor começar
O que você recebe
- Mapa de evidências: controle, artefato, origem, frequência, dono
- Registro de gaps: sem controle, sem evidência ou período não coberto
- Os controles com maior chance de falhar na amostragem, e por quê
- Plano de coleta separando exports automatizados do trabalho manual
- Notas de população e amostragem, e perguntas a levar ao auditor
Como usar
- Defina {{framework_scope}}: SOC 2, ISO 27001, LGPD ou GDPR, trust criteria e fronteira do sistema.
- Cole a {{control_list}} que você precisa cobrir.
- Descreva {{current_practices}} com honestidade, incluindo cadência — 'trimestral, às vezes pulado'.
- Liste {{system_inventory}}: contas de nuvem, repos, CI, provedor de identidade, data stores.
- Informe {{audit_timeline}} — evidência que começa depois do período é o finding clássico.
Tags: compliance, soc2, iso27001, gdpr, lgpd, audit, evidence, controls
Preço: 10.00 BRL