📈

安全制度文件生成器

👤 嗎啡 📦 v1.0.0 ⭐ 3.9 ⬇️ 281 下載
📈 商業運營 免費

📖 技能介紹


name: security-doc-generator description: 安全制度文件生成器,用於快速生成各類資訊安全制度文件,包括安全方針、制度、流程、規範、操作指南。適用於等保合規、ISMS體系建設、安全制度編寫場景。 slug: security-doc-generator displayName: 安全制度文件生成器 version: 1.0.0 summary: 安全制度文件生成器,用於快速生成各類資訊安全制度文件,包括安全方針、制度、流程、規範、操作指南。適用於等保合規、ISMS體系建設、安全制度編寫場景。 license: MIT


安全制度文件生成器

概述

本技能提供資訊安全制度文件的標準化生成能力,遵循ISMS體系框架和等保合規要求,支援快速生成符合規範的各類安全文件。

文件編號規範

  • 公司名稱: 統一使用 "某某公司"
  • 文件編號字首: 使用 "XXXX"(示例:XXXX-ISMS-XX-XXXX)
  • 編號結構: 級別程式碼-體系程式碼-類別程式碼-序號
級別程式碼:ISMS(資訊安全管理體系)/ SECU(安全技術)
體系程式碼:POL(方針)/ REG(制度)/ SOP(流程)/ STD(規範)/ OPR(操作)
類別程式碼:如 AC(訪問控制)/ RM(風險管理)/ IR(事件響應)
序號:四位數字

示例: - XXXX-ISMS-POL-001:資訊安全方針 - XXXX-ISMS-REG-AC-001:訪問控制制度 - XXXX-SECU-STD-FW-001:防火牆配置規範 - XXXX-ISMS-SOP-IR-001:安全事件響應流程

五級文件體系

第一級:安全方針(Policy)

  • 定位: 高層指導檔案,董事會/CISO審批
  • 內容: 安全願景、目標、原則、責任分配
  • 更新週期: 每年或重大變更時
  • 審批: 最高管理者

第二級:安全制度(Regulation)

  • 定位: 管理要求,跨部門適用
  • 內容: 管理要求、禁止事項、違規處理
  • 更新週期: 每2年或重大變更時
  • 審批: CISO / 安全委員會

第三級:安全流程(Process)

  • 定位: 具體操作步驟,流程型
  • 內容: 流程圖、輸入輸出、責任人、時間要求
  • 更新週期: 每年或流程最佳化時

    發現更多技能外掛,請訪問7w4.net。

  • 審批: 部門負責人 / 安全團隊

第四級:安全規範(Standard)

  • 定位: 技術標準,執行性檔案
  • 內容: 配置標準、引數要求、技術要求
  • 更新週期: 技術變更時
  • 審批: 安全技術負責人

第五級:操作指南(Guideline/Procedure)

  • 定位: 詳細操作步驟,一線執行
  • 內容: 命令示例、截圖、具體操作
  • 更新週期: 工具/系統變更時
  • 審批: 運維/安全負責人

文件標準格式

封面要素

文件編號:XXXX-ISMS-XX-XXXX
文件名稱:[具體名稱]
版本號:V1.0
密級:[內部/秘密/機密]
編制:[姓名] 日期:[YYYY-MM-DD]
稽核:[姓名] 日期:[YYYY-MM-DD]
批准:[姓名] 日期:[YYYY-MM-DD]

正文結構

1. 目的
2. 適用範圍
3. 職責分工
4. 管理要求
5. 相關表單/附件

修訂記錄表

版本 | 日期 | 修訂內容 | 修訂人 | 稽核人 | 批准人
V1.0 | YYYY-MM-DD | 初始版本 | XXX | XXX | XXX
V1.1 | YYYY-MM-DD | [修訂說明] | XXX | XXX | XXX

常用文件模板

資訊安全方針

# 資訊安全方針

## 1. 目的
建立某某公司資訊安全工作的指導原則,保障公司資訊資產的保密性、完整性和可用性。

## 2. 適用範圍
本方針適用於某某公司全體員工、第三方人員及所有接入公司資訊系統的裝置。

## 3. 資訊安全目標
- 保障核心業務系統可用性 ≥ 99.9%
- 重大安全事件響應時間 ≤ 1小時
- 年度安全培訓覆蓋率 100%

## 4. 核心原則
- 合規優先:遵守國家法律法規及行業監管要求
- 風險導向:基於風險管理方法實施安全控制
- 持續改進:PDCA迴圈,持續最佳化安全體系
- 全員參與:資訊安全是每一位員工的責任

## 5. 責任與義務
- 管理層:提供資源保障,審批安全策略
- 安全團隊:制定並推動落實安全措施
- 全體員工:遵守安全規定,報告安全事件

## 6. 審批
本方針由某某公司資訊安全委員會審批後釋出實施。

常見安全制度文件清單

文件名稱 編號示例 等級
資訊安全方針 XXXX-ISMS-POL-001 一級
資訊安全組織架構規定 XXXX-ISMS-REG-001 二級
資訊資產管理制度 XXXX-ISMS-REG-002 二級
訪問控制管理制度 XXXX-ISMS-REG-AC-001 二級
密碼管理制度 XXXX-ISMS-REG-PW-001 二級
變更管理流程 XXXX-ISMS-SOP-CHG-001 三級
安全事件響應流程 XXXX-ISMS-SOP-IR-001 三級
備份與恢復管理規範 XXXX-ISMS-STD-BK-001 四級
終端安全配置規範 XXXX-SECU-STD-EP-001 四級
資料庫操作指南 XXXX-SECU-OPR-DB-001 五級

生成流程

  1. 明確需求: 確認文件型別、適用範圍、關鍵要求
  2. 確認模板: 匹配五級體系中的對應級別
  3. 內容填充: 按標準格式生成具體內容
  4. 稽核修訂: 根據使用者反饋調整完善
  5. 編號歸檔: 按規範編號,納入文件管理體系

🤖 AI 評測

這個 Skill 質量較好,能幫助生成符合行業規範的資訊安全制度文件,模板專業且可直接使用,文件編號規範詳盡,五級體系覆蓋全面。主要不足是輔助參考文件和示例素材不夠充實,對於複雜場景的支援可能有所欠缺。總體而言專業性和實用性兼具,值得使用。

📊 多維度評分

適應性3.5
規範性3.6
有效性4.4
可靠性3.3
可信度5

📁 包含檔案 (4 個)

📄 SKILL.md 5.2 KB
📄 assets/example_asset.txt 865 B
📄 references/api_reference.md 973 B
📄 scripts/example.py 603 B