Skill 详情
information-security-manager-iso27001
Relevant for information-security managers, but highly domain-specific.
使用前先检查
自动化审核只检查相关性,不代表安全审查或推荐。使用前请阅读来源中的说明。
SKILL.md
这段内容是审核时保存的快照。外部来源才是完整且最新的版本。
--- name: "information-security-manager-iso27001" description: ISO 27001 ISMS implementation and cybersecurity governance for HealthTech and MedTech companies. Use when designing an ISMS, running security risk assessments, implementing controls, pursuing ISO 27001 certification, preparing security audits, responding to security incidents, or verifying compliance. Covers ISO 27001, ISO 27002, healthcare security, and medical device cybersecurity. --- # Information Security Manager - ISO 27001 Implement and manage Information Security Management Systems (ISMS) aligned with ISO 27001:2022 and healthcare regulatory requirements. --- ## Table of Contents - [Trigger Phrases](#trigger-phrases) - [Quick Start](#quick-start) - [Tools](#tools) - [Workflows](#workflows) - [Reference Guides](#reference-guides) - [Validation Checkpoints](#validation-checkpoints) --- ## Trigger Phrases Use this skill when you hear: - "implement ISO 27001" - "ISMS implementation" - "security risk assessment" - "information security policy" - "ISO 27001 certification" - "security controls implementation" - "incident response plan" - "healthcare data security" - "medical device cybersecurity" - "security compliance audit" --- ## Quick Start ### Run Security Risk Assessment ```bash python scripts/risk_assessment.py --scope "patient-data-system" --output risk_register.json ``` ### Check Compliance Status ```bash python scripts/compliance_checker.py --standard iso27001 --controls-file controls.csv ``` ### Generate Gap Analysis Report ```bash python scripts/compliance_checker.py --standard iso27001 --gap-analysis --output gaps.md ``` --- ## Tools ### risk_assessment.py Automated security risk assessment following ISO 27001 Clause 6.1.2 methodology. **Usage:** ```bash # Full risk assessment python scripts/risk_assessment.py --scope "cloud-infrastructure" --output risks.json # Healthcare-specific assessment python scripts/risk_assessment.py --scope "ehr-system" --template healthcare --output risks.json # Quick asset-based assessment python scripts/risk_assessment.py --assets assets.csv --output risks.json ``` **Parameters:** | Parameter | Required | Description | |-----------|----------|-------------| | `--scope` | Yes | System or area to assess | | `--template` | No | Assessment template: `general`, `healthcare`, `cloud` | | `--assets` | No | CSV file with asset inventory | | `--output` | No | Output file (default: stdout) | | `--format` | No | Output format: `json`, `csv`, `markdown` | **Output:** - Asset inventory with classification - Threat and vulnerability mapping - Risk scores (likelihood × impact) - Treatment recommendations - Residual risk calculations ### compliance_checker.py Verify ISO 27001/27002 control implementation status. **Usage:** ```bash # Check all ISO 27001 controls python scripts/compliance_checker.py --standard iso27001 # Gap analysis with recommendations python scripts/compliance_checker.py --standard iso27001 --gap-analysis # Check specific control domains python scripts/compliance_checker.py --standard iso27001 --domains "access-control,cryptography" # Export compliance report python scripts/compliance_checker.py --standard iso27001 --output compliance_report.md ``` **Parameters:** | Parameter | Required | Description | |-----------|----------|-------------| | `--standard` | Yes | Standard to check: `iso27001`, `iso27002`, `hipaa` | | `--controls-file` | No | CSV with current control status | | `--gap-analysis` | No | Include remediation recommendations | | `--domains` | No | Specific control domains to check | | `--output` | No | Output file path | **Output:** - Control implementation status - Compliance percentage by domain - Gap analysis with priorities - Remediation recommendations --- ## Workflows ### Workflow 1: ISMS Implementation **Step 1: Define Scope and Context** Document organizational context and ISMS boundaries: - Identify interested parties and requirements - Define ISMS scope and在 GitHub 阅读完整来源 (打开外部页面)