Governance

Governance taxonomy generated by the site skill importer.

15 skills
A
information-security-manager-iso27001

por alirezarezvani

A skill information-security-manager-iso27001 ajuda agentes de IA a executar atividades de ISMS conforme a ISO 27001:2022 para equipes de HealthTech, MedTech e software regulado. Use-a para avaliação de riscos, mapeamento de controles do Annex A, revisão de conformidade, checklists de evidências, planejamento de resposta a incidentes e análise de lacunas de auditoria, com referências e scripts incluídos.

Compliance Review
Favoritos 0GitHub 22.2k
A
prompt-engineer-toolkit

por alirezarezvani

prompt-engineer-toolkit ajuda equipes de marketing a transformar prompts em ativos testados e versionados, com avaliação A/B, histórico JSONL, diffs, templates, rubricas e verificações de governança para claims, disclosures e revisão humana.

Prompt Governance
Favoritos 0GitHub 22.2k
A
prompt-governance

por alirezarezvani

prompt-governance é um skill do Claude para gerenciar prompts de produção como ativos versionados, revisados e testados. Use para planejar registros de prompts, testes de regressão, experimentos A/B, pipelines de evals, aprovações de release e fluxos de rollback para recursos de IA.

Prompt Governance
Favoritos 0GitHub 22.2k
A
iso27001-audit-prep

por alirezarezvani

iso27001-audit-prep é uma skill focada em prontidão para auditorias de SGSI ISO 27001. Ela usa seis perguntas direcionadas para testar, sob pressão, o escopo, a atualização do registro de riscos, a ligação com o Annex A, a análise crítica pela direção, as ações corretivas e as evidências prontas para amostragem antes de auditorias internas, de certificação ou de supervisão.

Compliance Review
Favoritos 0GitHub 22.1k
A
soc2-audit-prep

por alirezarezvani

soc2-audit-prep é uma skill de revisão de compliance para SOC 2 Type II que executa seis perguntas de pressão sobre o período de observação via /cs:soc2-audit-prep <scope>. Use para testar criticamente o escopo, as escolhas de TSC, ciclos de controles ignorados, lacunas de evidência, incidentes e a prontidão para auditoria antes do trabalho de campo.

Compliance Review
Favoritos 0GitHub 22.1k
A
gdpr-audit-prep

por alirezarezvani

gdpr-audit-prep ajuda equipes a testar a prontidão para GDPR com seis perguntas de DPO citando artigos, cobrindo RoPA, base legal, DPIA, transferências, violações, retenção e lacunas de evidências antes de auditorias ou due diligence.

Compliance Review
Favoritos 0GitHub 22.1k
A
compliance-readiness

por alirezarezvani

compliance-readiness é uma skill de revisão de compliance guiada por prompts, criada para testar a solidez do escopo de frameworks, reutilização de evidências, timing de auditoria, responsabilidades e lacunas de prontidão antes da adoção de um novo framework ou do planejamento de certificação.

Compliance Review
Favoritos 0GitHub 22.1k
A
compliance-os

por alirezarezvani

compliance-os é uma skill de orquestração de compliance multiframework para Compliance Review. Use-a para avaliar a aplicabilidade de frameworks, mapear sobreposições de controles, priorizar evidências reutilizáveis e simular auditorias internas com templates JSON e scripts auxiliares em Python.

Compliance Review
Favoritos 0GitHub 22.1k
A
ai-act-readiness

por alirezarezvani

ai-act-readiness é uma skill de Compliance Review para triagem do EU AI Act, verificações antes da implantação, prontidão de conformidade e revisões anuais. Ela usa /cs:ai-act-readiness <system> para percorrer seis perguntas vinculadas a artigos sobre práticas proibidas, status de alto risco, papéis, gatilhos de GPAI e datas de entrada em vigor gradual.

Compliance Review
Favoritos 0GitHub 22.1k
A
aims-audit

por alirezarezvani

aims-audit é uma skill do Claude para revisão de conformidade ISO/IEC 42001 AIMS, usando /cs:aims-audit <scope> e seis perguntas de pressão para testar escopo, política, atualização de riscos e evidências de auditoria antes de uma certificação, auditoria interna ou onboarding de sistema de IA.

Compliance Review
Favoritos 0GitHub 22.1k
A
ciso-advisor

por alirezarezvani

ciso-advisor ajuda agentes de IA e líderes de segurança a transformar risco, compliance, incidentes e relatórios para o conselho em decisões no nível de um CISO. Inclui orientação para Security Strategy, roadmaps SOC 2/ISO 27001/HIPAA/GDPR, resposta executiva a incidentes, além de ferramentas em Python para quantificação de risco e acompanhamento de compliance.

Security Strategy
Favoritos 0GitHub 22.1k
A
chief-data-officer-advisor

por alirezarezvani

chief-data-officer-advisor é uma skill estratégica de CDO para decisões de dados em startups: direitos sobre dados de treinamento de IA, estratégia de warehouse vs lakehouse vs mesh, avaliação de ativos de dados de clientes, prontidão para M&A e contratação de times de dados. Inclui referências e ferramentas em Python para apoiar decisões, não engenharia de dados tática.

Strategic Planning
Favoritos 0GitHub 22.1k
A
chief-ai-officer-advisor

por alirezarezvani

chief-ai-officer-advisor ajuda fundadores e líderes no estilo CAIO a tomar decisões estratégicas de AI: API vs fine-tune vs desenvolvimento interno, classificação de risco de AI na UE/EUA, economia de custos entre API e self-hosted, e sequência de contratação para AI. Inclui guias de referência e calculadoras em Python para planejamento estruturado.

Strategic Planning
Favoritos 0GitHub 22.1k
A
ciso-review

por alirezarezvani

ciso-review é um prompt de Security Audit no estilo CISO para planos que envolvem dados de clientes, conformidade, fornecedores, limites de confiança ou acesso a produção. Ele usa seis perguntas orientadoras — modelo de ameaças, raio de impacto, detecção, resposta, exposição regulatória e risco de lançar/não lançar — para transformar um plano em bloqueios, mitigações e orientação de lançamento.

Security Audit
Favoritos 0GitHub 22.1k
A
cdo-review

por alirezarezvani

cdo-review é uma skill de revisão para Chief Data Officer voltada a testar criticamente planos de estratégia de dados, direitos sobre dados de treinamento de IA, escolhas de arquitetura, produtização de dados, diligência em M&A e contratações para times de dados antes de assumir compromissos.

Strategic Planning
Favoritos 0GitHub 22.1k