Transforme o questionário de segurança de um prospect em um conjunto de respostas rascunhadas. A Joy responde cada pergunta a partir da sua documentação de segurança no Knowledge Center, cita o documento-fonte por trás de cada resposta e sinaliza o que ela não consegue comprovar, para você preencher a lacuna antes de devolver.
Um prospect, [prospect], enviou o [tipo de questionário] dele. Rascunhe respostas para cada pergunta a partir da nossa documentação de segurança no Knowledge Center, cite o documento-fonte de cada resposta e sinalize o que não conseguimos comprovar, para eu preencher a lacuna antes de devolver.
Um exemplo ilustrativo. Seu resultado vai refletir suas fontes, dados e pedidos.
Rascunhei uma resposta para cada pergunta da avaliação da Northwind Retail, trabalhando a partir da documentação de segurança no seu Knowledge Center. Cada resposta nomeia o documento de onde veio, e sinalizei as duas que eu não consegui sustentar com nada em arquivo, para você preencher antes de isto voltar.
Aqui estão as respostas rascunhadas. As duas perguntas sem documento de apoio no Knowledge Center estão marcadas como Precisa da sua ajuda no final, em vez de respondidas no chute.
| Pergunta | Resposta rascunhada | Fonte | Status |
|---|---|---|---|
| Os dados de clientes são criptografados em repouso? | Sim. Os dados de clientes são criptografados em repouso com AES-256, e os dados em trânsito são protegidos com TLS 1.2 ou superior. | Política de Segurança da Informação, §4.2; SOC 2 Tipo II | Rascunhado |
| Vocês exigem autenticação multifator? | O MFA é exigido para todas as contas de funcionários e para qualquer acesso administrativo a sistemas de produção. | Política de Controle de Acesso; SOC 2 Tipo II | Rascunhado |
| Onde os dados de clientes são hospedados e armazenados? | Os dados são hospedados na AWS, na região US East (N. Virginia). Os dados de clientes não são replicados para fora dos Estados Unidos. | Visão geral da infraestrutura; SOC 2 Tipo II | Rascunhado |
| Qual é o prazo de notificação de violação de vocês? | Notificamos os clientes afetados sem demora indevida e em até 72 horas após confirmar uma violação de dados pessoais, conforme previsto no nosso DPA. | DPA, §7 | Rascunhado |
| Vocês mantêm uma lista de subprocessadores? | Sim. Mantemos uma lista de subprocessadores atualizada e damos 30 dias de aviso antes de adicionar um novo subprocessador. | Lista de subprocessadores; DPA, §5 | Rascunhado |
| Com que frequência vocês fazem testes de penetração? | Um terceiro independente realiza um teste de penetração anualmente. O teste mais recente foi concluído em março de 2026, com todos os achados de alta severidade remediados. | Resumo do teste de penetração (mar 2026) | Rascunhado |
| Vocês têm seguro de responsabilidade cibernética e em qual nível de cobertura? | Nenhum valor de cobertura está documentado no Knowledge Center. Confirme o limite atual da apólice com o Financeiro antes de esta resposta sair. | Sem evidência em arquivo | Precisa da sua ajuda |
| Quais são seus objetivos de tempo de recuperação e de ponto de recuperação (RTO/RPO)? | O Knowledge Center não lista metas de RTO/RPO assumidas. Confirme os números com a Infraestrutura antes de responder. | Sem evidência em arquivo | Precisa da sua ajuda |
Seis das oito respostas vieram direto de documentos que já estão no seu Knowledge Center, então estão prontas para revisar e enviar. As duas últimas são as que fechar antes de isto voltar: não há nada em arquivo sobre cobertura de responsabilidade cibernética nem sobre compromissos de RTO/RPO, então essas precisam de um número real do Financeiro e da Infraestrutura, não de um rascunho no chute.
Quer que eu transforme as duas perguntas sinalizadas em uma nota curta para os donos internos que podem respondê-las, ou que eu formate o conjunto inteiro como uma planilha de respostas que você pode colar no portal deles?
O Respondedor de Questionário de Segurança pega o questionário do prospect e o transforma em um conjunto de respostas rascunhadas. A Joy, a assistente do JoySuite, responde cada pergunta a partir da sua documentação de segurança, nomeia o documento-fonte por trás de cada resposta e marca as que ela não consegue comprovar, para que não passem despercebidas.
Cole o questionário do prospect, faça upload da planilha ou solte a exportação do portal. Qualquer formato serve, seja um CAIQ, um SIG ou a lista personalizada do próprio prospect.
Peça à Joy para rascunhar uma resposta para cada pergunta a partir da sua documentação de segurança, citar o documento-fonte e sinalizar o que ela não consegue comprovar. Ela trabalha com o que está no seu Knowledge Center.
Receba uma resposta para cada pergunta com a fonte nomeada ao lado, e as perguntas sem documento de apoio separadas como lacunas. Confira a redação e confirme que cada resposta ainda vale.
Peça um ajuste, “aperte a resposta sobre criptografia” ou “adicione nossa versão do TLS”, e depois copie as respostas para o portal do prospect, a planilha de respostas ou o e-mail que você devolve.
Salve este pedido como um comando personalizado no assistente que seu time já usa, para que qualquer pessoa rode em um passo.
Cada pergunta ganha uma resposta rascunhada nas suas próprias palavras, redigida do jeito que um revisor espera ler, então você edita em vez de escrever do zero.
Cada resposta nomeia o documento de onde veio — a política, o relatório SOC 2, o DPA — para você verificar num relance e defender.
Quando nada em arquivo sustenta uma resposta, a Joy a marca para você em vez de inventar uma, então uma afirmação que você não consegue sustentar nunca cai no questionário de um prospect.
A mesma documentação de segurança responde também o próximo questionário, então suas respostas ficam consistentes de um prospect para o outro.
Aponte o mesmo workflow para uma avaliação de risco de fornecedor recebida ou um framework padrão como CAIQ ou SIG Lite.
Transforme as perguntas sinalizadas em uma nota curta pedindo ao dono interno certo a resposta que está faltando.
Reúna as respostas mais fortes em um resumo de segurança curto que você pode enviar antes do questionário completo.
Compare este rascunho com como você respondeu as mesmas perguntas no último negócio e traga à tona qualquer coisa que tenha mudado.
Ele transforma o questionário de segurança de um prospect em um conjunto de respostas rascunhadas. Você cola as perguntas e a Joy rascunha uma resposta para cada uma a partir da sua documentação de segurança, cita o documento-fonte e sinaliza o que não consegue comprovar, então você revisa e envia em vez de escrever cada resposta na mão.
Não. Se nada no seu Knowledge Center sustenta uma resposta, a Joy marca a pergunta como precisando da sua ajuda em vez de inventar uma resposta. Assim, uma afirmação que você não consegue sustentar, ou uma certificação que você não tem, nunca acaba no questionário de um prospect.
Da documentação de segurança no seu Knowledge Center — suas políticas, relatório SOC 2, DPA, lista de subprocessadores e resumo do pen-test — mais quaisquer questionários anteriores que você aprovou. Cada resposta rascunhada nomeia o documento por trás dela para você verificar antes de enviar.
Não. A Joy rascunha as respostas e as organiza; você revisa cada uma e envia você mesmo pelo portal do prospect ou por e-mail. A resposta final, e a decisão de enviá-la, continua com você.
Sim. Cole as perguntas, faça upload da planilha ou solte a exportação do portal, seja um CAIQ, um SIG, uma avaliação de risco de fornecedor ou a lista personalizada do próprio prospect. A Joy rascunha uma resposta por pergunta a partir da mesma documentação de base, seja qual for o formato.
Entre na lista de espera e seja o primeiro a experimentar este fluxo de trabalho quando o JoySuite for lançado.