📈

安全制度文档生成器

👤 吗啡 📦 v1.0.0 ⭐ 3.9 ⬇️ 281 下载
📈 商业运营 免费

📖 技能介绍


name: security-doc-generator description: 安全制度文档生成器,用于快速生成各类信息安全制度文档,包括安全方针、制度、流程、规范、操作指南。适用于等保合规、ISMS体系建设、安全制度编写场景。 slug: security-doc-generator displayName: 安全制度文档生成器 version: 1.0.0 summary: 安全制度文档生成器,用于快速生成各类信息安全制度文档,包括安全方针、制度、流程、规范、操作指南。适用于等保合规、ISMS体系建设、安全制度编写场景。 license: MIT


安全制度文档生成器

概述

本技能提供信息安全制度文档的标准化生成能力,遵循ISMS体系框架和等保合规要求,支持快速生成符合规范的各类安全文档。

文档编号规范

  • 公司名称: 统一使用 "某某公司"
  • 文档编号前缀: 使用 "XXXX"(示例:XXXX-ISMS-XX-XXXX)
  • 编号结构: 级别代码-体系代码-类别代码-序号
级别代码:ISMS(信息安全管理体系)/ SECU(安全技术)
体系代码:POL(方针)/ REG(制度)/ SOP(流程)/ STD(规范)/ OPR(操作)
类别代码:如 AC(访问控制)/ RM(风险管理)/ IR(事件响应)
序号:四位数字

7w4.net收录了海量优质技能插件。

示例: - XXXX-ISMS-POL-001:信息安全方针 - XXXX-ISMS-REG-AC-001:访问控制制度 - XXXX-SECU-STD-FW-001:防火墙配置规范 - XXXX-ISMS-SOP-IR-001:安全事件响应流程

五级文档体系

第一级:安全方针(Policy)

  • 定位: 高层指导文件,董事会/CISO审批
  • 内容: 安全愿景、目标、原则、责任分配
  • 更新周期: 每年或重大变更时
  • 审批: 最高管理者

第二级:安全制度(Regulation)

  • 定位: 管理要求,跨部门适用
  • 内容: 管理要求、禁止事项、违规处理
  • 更新周期: 每2年或重大变更时
  • 审批: CISO / 安全委员会

第三级:安全流程(Process)

  • 定位: 具体操作步骤,流程型
  • 内容: 流程图、输入输出、责任人、时间要求
  • 更新周期: 每年或流程优化时
  • 审批: 部门负责人 / 安全团队

第四级:安全规范(Standard)

  • 定位: 技术标准,执行性文件
  • 内容: 配置标准、参数要求、技术要求
  • 更新周期: 技术变更时
  • 审批: 安全技术负责人

第五级:操作指南(Guideline/Procedure)

  • 定位: 详细操作步骤,一线执行
  • 内容: 命令示例、截图、具体操作
  • 更新周期: 工具/系统变更时
  • 审批: 运维/安全负责人

文档标准格式

封面要素

文档编号:XXXX-ISMS-XX-XXXX
文档名称:[具体名称]
版本号:V1.0
密级:[内部/秘密/机密]
编制:[姓名] 日期:[YYYY-MM-DD]
审核:[姓名] 日期:[YYYY-MM-DD]
批准:[姓名] 日期:[YYYY-MM-DD]

正文结构

1. 目的
2. 适用范围
3. 职责分工
4. 管理要求
5. 相关表单/附件

修订记录表

版本 | 日期 | 修订内容 | 修订人 | 审核人 | 批准人
V1.0 | YYYY-MM-DD | 初始版本 | XXX | XXX | XXX
V1.1 | YYYY-MM-DD | [修订说明] | XXX | XXX | XXX

常用文档模板

信息安全方针

# 信息安全方针

## 1. 目的
建立某某公司信息安全工作的指导原则,保障公司信息资产的保密性、完整性和可用性。

## 2. 适用范围
本方针适用于某某公司全体员工、第三方人员及所有接入公司信息系统的设备。

## 3. 信息安全目标
- 保障核心业务系统可用性 ≥ 99.9%
- 重大安全事件响应时间 ≤ 1小时
- 年度安全培训覆盖率 100%

## 4. 核心原则
- 合规优先:遵守国家法律法规及行业监管要求
- 风险导向:基于风险管理方法实施安全控制
- 持续改进:PDCA循环,持续优化安全体系
- 全员参与:信息安全是每一位员工的责任

## 5. 责任与义务
- 管理层:提供资源保障,审批安全策略
- 安全团队:制定并推动落实安全措施
- 全体员工:遵守安全规定,报告安全事件

## 6. 审批
本方针由某某公司信息安全委员会审批后发布实施。

常见安全制度文档清单

文档名称 编号示例 等级
信息安全方针 XXXX-ISMS-POL-001 一级
信息安全组织架构规定 XXXX-ISMS-REG-001 二级
信息资产管理制度 XXXX-ISMS-REG-002 二级
访问控制管理制度 XXXX-ISMS-REG-AC-001 二级
密码管理制度 XXXX-ISMS-REG-PW-001 二级
变更管理流程 XXXX-ISMS-SOP-CHG-001 三级
安全事件响应流程 XXXX-ISMS-SOP-IR-001 三级
备份与恢复管理规范 XXXX-ISMS-STD-BK-001 四级
终端安全配置规范 XXXX-SECU-STD-EP-001 四级
数据库操作指南 XXXX-SECU-OPR-DB-001 五级

生成流程

  1. 明确需求: 确认文档类型、适用范围、关键要求
  2. 确认模板: 匹配五级体系中的对应级别
  3. 内容填充: 按标准格式生成具体内容
  4. 审核修订: 根据用户反馈调整完善
  5. 编号归档: 按规范编号,纳入文档管理体系

🤖 AI 评测

这个 Skill 质量较好,能帮助生成符合行业规范的信息安全制度文档,模板专业且可直接使用,文档编号规范详尽,五级体系覆盖全面。主要不足是辅助参考文档和示例素材不够充实,对于复杂场景的支持可能有所欠缺。总体而言专业性和实用性兼具,值得使用。

📊 多维度评分

适应性3.5
规范性3.6
有效性4.4
可靠性3.3
可信度5

📁 包含文件 (4 个)

📄 SKILL.md 5.2 KB
📄 assets/example_asset.txt 865 B
📄 references/api_reference.md 973 B
📄 scripts/example.py 603 B