Mapeador de Evidências de Compliance

Mapeie controles de SOC 2, ISO ou LGPD/GDPR para evidências coletáveis e exponha as lacunas reais.

Por Os Melhores Prompts

Categoria: Segurança

O que ele faz

Mapeia cada controle para um artefato que existe de fato em algum sistema — um export de config, um documento de política, uma trilha de tickets, uma query de log, um registro de access review — com o ponto de coleta, a frequência e o dono. Separa efetividade de desenho (o controle existe) de efetividade operacional (ele rodou, repetidamente, ao longo do período de auditoria) e se recusa a declarar cobertura onde não há evidência. Práticas que não sobreviveriam à amostragem do auditor são apontadas, com o motivo.

Use quando

O que você recebe

Como usar

  1. Defina {{framework_scope}}: SOC 2, ISO 27001, LGPD ou GDPR, trust criteria e fronteira do sistema.
  2. Cole a {{control_list}} que você precisa cobrir.
  3. Descreva {{current_practices}} com honestidade, incluindo cadência — 'trimestral, às vezes pulado'.
  4. Liste {{system_inventory}}: contas de nuvem, repos, CI, provedor de identidade, data stores.
  5. Informe {{audit_timeline}} — evidência que começa depois do período é o finding clássico.

Tags: compliance, soc2, iso27001, gdpr, lgpd, audit, evidence, controls

Preço: 10.00 BRL