Governance

Governance taxonomy generated by the site skill importer.

15 個技能
A
information-security-manager-iso27001

作者 alirezarezvani

information-security-manager-iso27001 skill 可協助 AI agents 為 HealthTech、MedTech 與受監管軟體團隊執行 ISO 27001:2022 ISMS 相關工作。適用於風險評估、Annex A control mapping、合規審查、佐證資料清單、事件應變規劃,以及稽核差距分析;並附有參考資料與 scripts,方便落地執行。

合规審查
收藏 0GitHub 22.2k
A
prompt-engineer-toolkit

作者 alirezarezvani

prompt-engineer-toolkit 可協助行銷團隊把 prompts 轉換成經過測試、可版本控管的資產,並支援 A/B evaluation、JSONL history、diffs、templates、rubrics,以及針對宣稱、揭露事項與人工審核的治理檢查。

Prompt Governance
收藏 0GitHub 22.2k
A
prompt-governance

作者 alirezarezvani

prompt-governance 是一個 Claude 技能,用來把生產環境中的 prompts 當成可版本控管、可審查、可測試的資產來管理。你可以用它規劃 prompt registries、regression tests、A/B experiments、eval pipelines、release approvals,以及 AI 功能的 rollback workflows。

Prompt Governance
收藏 0GitHub 22.2k
A
iso27001-audit-prep

作者 alirezarezvani

iso27001-audit-prep 是一項專注於 ISO 27001 ISMS 稽核準備度的技能。它透過六個強制提問,在內部稽核、驗證稽核或監督稽核前,壓力測試範圍、風險登錄表的新鮮度、Annex A 對應關聯、管理審查、矯正措施,以及可供抽樣的證據是否到位。

合规審查
收藏 0GitHub 22.1k
A
soc2-audit-prep

作者 alirezarezvani

soc2-audit-prep 是用於 SOC 2 Type II 合規審查的準備度 skill,可透過 /cs:soc2-audit-prep <scope> 執行六個觀察期間的關鍵逼問。可在實地查核前,用來壓力測試範圍、TSC 選擇、被跳過的控制循環、證據缺口、事件紀錄與稽核準備度。

合规審查
收藏 0GitHub 22.1k
A
gdpr-audit-prep

作者 alirezarezvani

gdpr-audit-prep 透過六個引用 GDPR 條文的 DPO 問題,協助團隊在稽核或盡職調查前壓力測試 GDPR 準備度,檢查 RoPA、合法依據、DPIA、跨境傳輸、資料外洩、保存期限與證據缺口。

合规審查
收藏 0GitHub 22.1k
A
compliance-readiness

作者 alirezarezvani

compliance-readiness 是一項以提示驅動的合規審查技能,用於在採用新框架或規劃認證前,壓力測試框架範圍、證據重用、稽核時程、權責歸屬與準備度缺口。

合规審查
收藏 0GitHub 22.1k
A
compliance-os

作者 alirezarezvani

compliance-os 是用於 Compliance Review 的多框架合規編排 skill。可用來評估 framework applicability、對應 control overlap、排序可重用的 evidence,並透過 JSON templates 與 Python helper scripts 模擬 mock internal audits。

合规審查
收藏 0GitHub 22.1k
A
ai-act-readiness

作者 alirezarezvani

ai-act-readiness 是一個用於 EU AI Act 導入盤點、部署前檢查、符合性準備與年度更新的 Compliance Review skill。它透過 /cs:ai-act-readiness <system> 引導使用者回答六個連結到法案條文的問題,涵蓋禁止行為、高風險狀態、角色、GPAI 觸發條件與分階段生效日期。

合规審查
收藏 0GitHub 22.1k
A
aims-audit

作者 alirezarezvani

aims-audit 是一個用於 ISO/IEC 42001 AIMS 合規審查的 Claude skill,可透過 /cs:aims-audit <scope> 與六個強制提問,在驗證、內部稽核或 AI 系統導入前,檢驗範圍、政策、風險更新與稽核證據。

合规審查
收藏 0GitHub 22.1k
A
ciso-advisor

作者 alirezarezvani

ciso-advisor 協助 AI 代理人與資安主管,將風險、法規遵循、事件處理與董事會報告,轉化為 CISO 層級的決策。內容包含 Security Strategy 指引、SOC 2/ISO 27001/HIPAA/GDPR roadmap、主管層級事件應變,以及用於風險量化與合規追蹤的 Python 工具。

Security Strategy
收藏 0GitHub 22.1k
A
chief-data-officer-advisor

作者 alirezarezvani

chief-data-officer-advisor 是面向新創資料決策的策略型 CDO skill,涵蓋 AI training data rights、warehouse vs lakehouse vs mesh strategy、customer-data asset valuation、M&A readiness,以及 data team hiring。它提供決策支援用的參考資料與 Python tools,重點不在戰術型 data engineering。

Strategic Planning
收藏 0GitHub 22.1k
A
chief-ai-officer-advisor

作者 alirezarezvani

chief-ai-officer-advisor 協助創辦人與 CAIO 類型領導者做出策略性 AI 決策:API vs fine-tune vs in-house build、EU/US AI 風險分類、API-to-self-hosted 成本經濟,以及 AI 招募順序。內含參考指南與 Python 計算器,方便進行結構化規劃。

Strategic Planning
收藏 0GitHub 22.1k
A
ciso-review

作者 alirezarezvani

ciso-review 是一個 CISO 風格的 Security Audit 提示詞,適用於涉及客戶資料、合規、供應商、信任邊界或 production access 的計畫。它透過六個強制檢核問題——威脅模型、影響範圍、偵測、應變、法規曝險,以及上線/不上線風險——將計畫轉化為阻擋項目、緩解措施與發布建議。

安全稽核
收藏 0GitHub 22.1k
A
cdo-review

作者 alirezarezvani

cdo-review 是一項 Chief Data Officer 審查 skill,用來在正式承諾前,對資料策略計畫、AI training data rights、架構選擇、資料產品化、M&A diligence,以及資料團隊招募進行壓力測試。

Strategic Planning
收藏 0GitHub 22.1k