name: security-doc-generator description: 安全制度文件生成器,用於快速生成各類資訊安全制度文件,包括安全方針、制度、流程、規範、操作指南。適用於等保合規、ISMS體系建設、安全制度編寫場景。 slug: security-doc-generator displayName: 安全制度文件生成器 version: 1.0.0 summary: 安全制度文件生成器,用於快速生成各類資訊安全制度文件,包括安全方針、制度、流程、規範、操作指南。適用於等保合規、ISMS體系建設、安全制度編寫場景。 license: MIT
本技能提供資訊安全制度文件的標準化生成能力,遵循ISMS體系框架和等保合規要求,支援快速生成符合規範的各類安全文件。
級別程式碼-體系程式碼-類別程式碼-序號級別程式碼:ISMS(資訊安全管理體系)/ SECU(安全技術)
體系程式碼:POL(方針)/ REG(制度)/ SOP(流程)/ STD(規範)/ OPR(操作)
類別程式碼:如 AC(訪問控制)/ RM(風險管理)/ IR(事件響應)
序號:四位數字
示例: - XXXX-ISMS-POL-001:資訊安全方針 - XXXX-ISMS-REG-AC-001:訪問控制制度 - XXXX-SECU-STD-FW-001:防火牆配置規範 - XXXX-ISMS-SOP-IR-001:安全事件響應流程
想要更強大的技能外掛,就來小蔥技能站7w4.net看看吧。
文件編號:XXXX-ISMS-XX-XXXX
文件名稱:[具體名稱]
版本號:V1.0
密級:[內部/秘密/機密]
編制:[姓名] 日期:[YYYY-MM-DD]
稽核:[姓名] 日期:[YYYY-MM-DD]
批准:[姓名] 日期:[YYYY-MM-DD]
1. 目的
2. 適用範圍
3. 職責分工
4. 管理要求
5. 相關表單/附件
版本 | 日期 | 修訂內容 | 修訂人 | 稽核人 | 批准人
V1.0 | YYYY-MM-DD | 初始版本 | XXX | XXX | XXX
V1.1 | YYYY-MM-DD | [修訂說明] | XXX | XXX | XXX
# 資訊安全方針
## 1. 目的
建立某某公司資訊安全工作的指導原則,保障公司資訊資產的保密性、完整性和可用性。
## 2. 適用範圍
本方針適用於某某公司全體員工、第三方人員及所有接入公司資訊系統的裝置。
## 3. 資訊安全目標
- 保障核心業務系統可用性 ≥ 99.9%
- 重大安全事件響應時間 ≤ 1小時
- 年度安全培訓覆蓋率 100%
## 4. 核心原則
- 合規優先:遵守國家法律法規及行業監管要求
- 風險導向:基於風險管理方法實施安全控制
- 持續改進:PDCA迴圈,持續最佳化安全體系
- 全員參與:資訊安全是每一位員工的責任
## 5. 責任與義務
- 管理層:提供資源保障,審批安全策略
- 安全團隊:制定並推動落實安全措施
- 全體員工:遵守安全規定,報告安全事件
## 6. 審批
本方針由某某公司資訊安全委員會審批後釋出實施。
| 文件名稱 | 編號示例 | 等級 |
|---|---|---|
| 資訊安全方針 | XXXX-ISMS-POL-001 | 一級 |
| 資訊安全組織架構規定 | XXXX-ISMS-REG-001 | 二級 |
| 資訊資產管理制度 | XXXX-ISMS-REG-002 | 二級 |
| 訪問控制管理制度 | XXXX-ISMS-REG-AC-001 | 二級 |
| 密碼管理制度 | XXXX-ISMS-REG-PW-001 | 二級 |
| 變更管理流程 | XXXX-ISMS-SOP-CHG-001 | 三級 |
| 安全事件響應流程 | XXXX-ISMS-SOP-IR-001 | 三級 |
| 備份與恢復管理規範 | XXXX-ISMS-STD-BK-001 | 四級 |
| 終端安全配置規範 | XXXX-SECU-STD-EP-001 | 四級 |
| 資料庫操作指南 | XXXX-SECU-OPR-DB-001 | 五級 |
這個 Skill 質量較好,能幫助生成符合行業規範的資訊安全制度文件,模板專業且可直接使用,文件編號規範詳盡,五級體系覆蓋全面。主要不足是輔助參考文件和示例素材不夠充實,對於複雜場景的支援可能有所欠缺。總體而言專業性和實用性兼具,值得使用。