Governance

Governance taxonomy generated by the site skill importer.

15 skills
A
information-security-manager-iso27001

bởi alirezarezvani

Skill information-security-manager-iso27001 giúp AI agent thực hiện công việc ISMS theo ISO 27001:2022 cho các đội HealthTech, MedTech và phần mềm chịu quản lý. Có thể dùng skill này cho đánh giá rủi ro, ánh xạ kiểm soát Annex A, rà soát tuân thủ, checklist bằng chứng, lập kế hoạch ứng phó sự cố và phân tích khoảng trống kiểm toán, với tài liệu tham chiếu và script đi kèm.

Compliance Review
Yêu thích 0GitHub 22.2k
A
prompt-engineer-toolkit

bởi alirezarezvani

prompt-engineer-toolkit giúp đội ngũ marketing biến prompt thành tài sản đã được kiểm thử và quản lý phiên bản, với đánh giá A/B, lịch sử JSONL, diff, template, rubric và các bước kiểm tra governance cho claim, disclosure và quy trình human review.

Prompt Governance
Yêu thích 0GitHub 22.2k
A
prompt-governance

bởi alirezarezvani

prompt-governance là một Claude skill để quản lý prompt production như các tài sản có phiên bản, được review và kiểm thử. Dùng kỹ năng này để lập kế hoạch prompt registries, regression tests, A/B experiments, eval pipelines, release approvals và rollback workflows cho các tính năng AI.

Prompt Governance
Yêu thích 0GitHub 22.2k
A
iso27001-audit-prep

bởi alirezarezvani

iso27001-audit-prep là một skill chuyên biệt để chuẩn bị mức sẵn sàng audit ISMS theo ISO 27001. Skill dùng sáu câu hỏi bắt buộc để kiểm tra chặt phạm vi, độ mới của risk register, liên kết với Annex A, management review, corrective actions và bằng chứng sẵn sàng lấy mẫu trước các audit nội bộ, chứng nhận hoặc giám sát.

Compliance Review
Yêu thích 0GitHub 22.1k
A
soc2-audit-prep

bởi alirezarezvani

soc2-audit-prep là skill rà soát tuân thủ SOC 2 Type II, chạy sáu câu hỏi ép kiểm tra cho giai đoạn quan sát qua /cs:soc2-audit-prep <scope>. Dùng skill này để kiểm tra áp lực về phạm vi, lựa chọn TSC, các chu kỳ kiểm soát bị bỏ qua, thiếu hụt bằng chứng, sự cố và mức độ sẵn sàng kiểm toán trước khi bước vào fieldwork.

Compliance Review
Yêu thích 0GitHub 22.1k
A
gdpr-audit-prep

bởi alirezarezvani

gdpr-audit-prep giúp các đội kiểm tra sức chịu tải của mức độ sẵn sàng GDPR bằng sáu câu hỏi kiểu DPO có dẫn Điều khoản, bao quát RoPA, cơ sở pháp lý, DPIA, chuyển dữ liệu, vi phạm dữ liệu, lưu giữ dữ liệu và khoảng trống bằng chứng trước kiểm toán hoặc thẩm định.

Compliance Review
Yêu thích 0GitHub 22.1k
A
compliance-readiness

bởi alirezarezvani

compliance-readiness là một skill review tuân thủ dựa trên prompt, dùng để kiểm tra áp lực về phạm vi framework, tái sử dụng bằng chứng, thời điểm audit, quyền sở hữu và các khoảng trống sẵn sàng trước khi áp dụng framework mới hoặc lập kế hoạch chứng nhận.

Compliance Review
Yêu thích 0GitHub 22.1k
A
compliance-os

bởi alirezarezvani

compliance-os là skill điều phối compliance đa framework cho Compliance Review. Dùng skill này để đánh giá framework nào phù hợp, lập bản đồ phần control bị overlap, ưu tiên evidence có thể tái sử dụng và mô phỏng mock internal audit bằng template JSON cùng script hỗ trợ Python.

Compliance Review
Yêu thích 0GitHub 22.1k
A
ai-act-readiness

bởi alirezarezvani

ai-act-readiness là một Compliance Review skill dành cho tiếp nhận theo EU AI Act, kiểm tra trước triển khai, chuẩn bị đánh giá sự phù hợp và rà soát định kỳ hằng năm. Skill dùng /cs:ai-act-readiness <system> để dẫn dắt qua sáu câu hỏi gắn với các điều khoản về hành vi bị cấm, trạng thái rủi ro cao, vai trò, điều kiện kích hoạt GPAI và các mốc áp dụng theo giai đoạn.

Compliance Review
Yêu thích 0GitHub 22.1k
A
aims-audit

bởi alirezarezvani

aims-audit là một Claude skill để rà soát tuân thủ AIMS theo ISO/IEC 42001, dùng /cs:aims-audit <scope> cùng sáu câu hỏi bắt buộc nhằm kiểm tra phạm vi, chính sách, cập nhật rủi ro và bằng chứng audit trước khi chứng nhận, audit nội bộ hoặc onboarding hệ thống AI.

Compliance Review
Yêu thích 0GitHub 22.1k
A
ciso-advisor

bởi alirezarezvani

ciso-advisor giúp AI agent và lãnh đạo bảo mật chuyển các vấn đề về rủi ro, tuân thủ, sự cố và báo cáo cho hội đồng quản trị thành quyết định ở tầm CISO. Bao gồm hướng dẫn cho Security Strategy, lộ trình SOC 2/ISO 27001/HIPAA/GDPR, ứng phó sự cố cấp điều hành, cùng các công cụ Python để định lượng rủi ro và theo dõi tuân thủ.

Security Strategy
Yêu thích 0GitHub 22.1k
A
chief-data-officer-advisor

bởi alirezarezvani

chief-data-officer-advisor là một skill CDO chiến lược cho các quyết định dữ liệu ở startup: quyền sử dụng dữ liệu huấn luyện AI, chiến lược warehouse vs lakehouse vs mesh, định giá tài sản dữ liệu khách hàng, mức độ sẵn sàng cho M&A và tuyển dụng đội ngũ dữ liệu. Skill có tài liệu tham chiếu và công cụ Python để hỗ trợ ra quyết định, không dành cho kỹ thuật dữ liệu triển khai hằng ngày.

Strategic Planning
Yêu thích 0GitHub 22.1k
A
chief-ai-officer-advisor

bởi alirezarezvani

chief-ai-officer-advisor hỗ trợ founder và các lãnh đạo kiểu CAIO đưa ra quyết định chiến lược về AI: chọn API hay fine-tune hay tự xây dựng nội bộ, phân loại rủi ro AI theo EU/US, phân tích kinh tế chi phí từ API sang self-hosted, và sắp xếp lộ trình tuyển dụng AI. Bao gồm các hướng dẫn tham chiếu và calculator Python để lập kế hoạch có cấu trúc.

Strategic Planning
Yêu thích 0GitHub 22.1k
A
ciso-review

bởi alirezarezvani

ciso-review là prompt Security Audit theo phong cách CISO dành cho các kế hoạch liên quan đến dữ liệu khách hàng, tuân thủ, vendor, ranh giới tin cậy hoặc quyền truy cập production. Skill dùng sáu câu hỏi bắt buộc—mô hình mối đe dọa, phạm vi ảnh hưởng, khả năng phát hiện, phản ứng, mức phơi nhiễm pháp lý và rủi ro ship/no-ship—để chuyển một kế hoạch thành các blocker, biện pháp giảm thiểu và hướng dẫn ra mắt.

Security Audit
Yêu thích 0GitHub 22.1k
A
cdo-review

bởi alirezarezvani

cdo-review là skill rà soát theo vai trò Chief Data Officer, dùng để thử áp lực các kế hoạch chiến lược dữ liệu, quyền sử dụng dữ liệu huấn luyện AI, lựa chọn kiến trúc, thương mại hóa dữ liệu thành sản phẩm, thẩm định M&A và tuyển dụng đội ngũ dữ liệu trước khi cam kết.

Strategic Planning
Yêu thích 0GitHub 22.1k