Fähigkeiten information-security-manager-iso27001
📦

information-security-manager-iso27001

Inhaltsrevision r1 Sicher ⚙️ Externe Befehle

ISO 27001 セキュリティプログラムの構築

医療および MedTech チームには、ISO 27001 の期待事項に合致した構造化されたセキュリティガバナンスが必要です。このスキルは、ISMS 計画、リスク評価、管理策、監査、認証準備を支援します。

Unterstützt: Claude Codex Code(CC)
🥇 83 Gold

Mit meinem Agent installieren

Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.

Agent-Anfrage
Review the Skillstore skill "information-security-manager-iso27001" from https://skillstore.io/skills/alirezarezvani-information-security-manager-iso27001.md and its manifest at https://skillstore.io/api/skills/alirezarezvani-information-security-manager-iso27001/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.

Testen

„information-security-manager-iso27001“ wird verwendet. MedTech SaaS プラットフォーム向けに 90 日間の ISO 27001 準備計画が必要です。

Erwartetes Ergebnis:

  • スコープ確認、資産インベントリ、リスク評価、管理策ギャップレビュー、エビデンス収集を含む段階的な準備計画。
  • セキュリティポリシー、アクセス制御、インシデント対応、サプライヤー管理、マネジメントレビュー活動の推奨オーナー。
  • 内部監査準備と認証監査スケジュール設定で締めくくる週次マイルストーン表示。

„information-security-manager-iso27001“ wird verwendet. 患者データ処理に関する当社のクラウドセキュリティ管理策をレビューしてください。

Erwartetes Ergebnis:

  • アイデンティティ、暗号化、ロギング、バックアップ、データレジデンシー、サプライヤー監督、インシデント対応を対象とした管理策レビュー。
  • ギャップ、事業影響、対応オーナー、目標日、残留リスクを記録するリスク登録簿の構成。
  • 責任共有モデルとクラウドプロバイダーから必要なエビデンスを確認するための質問。

„information-security-manager-iso27001“ wird verwendet. ISMS マネジメントレビューの議題準備を手伝ってください。

Erwartetes Ergebnis:

  • リスク状況、インシデント、監査結果、管理策の有効性、リソースニーズ、改善活動を対象としたマネジメントレビューの議題。
  • トレーニング完了率、インシデント対応、管理策テスト、脆弱性是正、サプライヤーレビューに関するメトリクス案。

Sicherheitsaudit

Sicher
v6 • 6.7.2026 Versionsbericht öffnen

All static external-command findings are Markdown code fences or inline resource names in SKILL.md, not executable commands. The network reconnaissance match at SKILL.md:160 is a security awareness training bullet. I found no prompt injection, data exfiltration, or command-execution intent in the reviewed content.

4
Gescannte Dateien
327
Analysierte Zeilen
0
Prüfelemente
0
Falschmeldungen ignoriert
Das letzte abgeschlossene statische und semantische Audit erkannte keine bestätigten Sicherheitsbefunde. Dies beweist nicht, dass der Skill keine Nebenwirkungen hat.
Geprüft von: codex Audit-Verlauf anzeigen →
Diesen Bericht teilen & zitieren

Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.

Versionsbericht öffnen
Sicherheitsbewertung

Berichtslink kopieren

https://skillstore.io/skills/alirezarezvani-information-security-manager-iso27001/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdown-Badge

[![Skillstore security assessment](https://skillstore.io/badges/skills/alirezarezvani-information-security-manager-iso27001/security.svg)](https://skillstore.io/skills/alirezarezvani-information-security-manager-iso27001?utm_source=security_passport_badge)

HTML-Badge

<a href="https://skillstore.io/skills/alirezarezvani-information-security-manager-iso27001?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/alirezarezvani-information-security-manager-iso27001/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Einbettungskarte

<iframe src="https://skillstore.io/embed/skills/alirezarezvani-information-security-manager-iso27001.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Wissenschaftliche Zitate (APA · BibTeX · CFF)

APA-Zitat

alirezarezvani. (2026). information-security-manager-iso27001 security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/alirezarezvani-information-security-manager-iso27001/audits/6

BibTeX-Zitat

@techreport{alirezarezvani-alirezarezvani-information-security-manager-iso27001-2026, author = {alirezarezvani}, title = {information-security-manager-iso27001 security audit report (audit version 6)}, institution = {Skillstore}, year = {2026}, number = {6}, url = {https://skillstore.io/skills/alirezarezvani-information-security-manager-iso27001/audits/6}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "information-security-manager-iso27001 security audit report (audit version 6)" version: "unspecified" type: report authors: - name: "alirezarezvani" date-released: "2026-07-06" url: "https://skillstore.io/skills/alirezarezvani-information-security-manager-iso27001/audits/6" identifiers: - type: other value: "skillstore:alirezarezvani-information-security-manager-iso27001:audit:6" description: "Skillstore immutable audit report identifier"

Varianten vergleichen

2 installierbare Varianten

Jeder Autor bleibt ein eigener installierbarer Skill. Die empfohlene Variante wird nach Skillstore-Nachweisen bewertet.

Warum diese Variante zuerst steht

Höchster Skillstore-Score
davila7 Empfohlen

davila7-information-security-manager-iso27001

Skillstore-Score 84
Evidenzvertrauen Hoch
Skillstore-Nutzung 18
Aktualisiert

2026-09-09

alirezarezvani-information-security-manager-iso27001

Skillstore-Score 83
Evidenzvertrauen Hoch
Skillstore-Nutzung 14
Aktualisiert

2026-09-09

Skillstore-Score

Warum dieser Score Evidenzvertrauen: Hoch
77
Architektur
85
Wartbarkeit
87
Inhalt
69
Gemeinschaft
83
Spezifikationskonformität

Was Sie erstellen können

ISMS 展開を計画する

スコープ、役割、リスク、管理策、メトリクス、レビュー活動を含む段階的な ISO 27001 実装計画を作成します。

認証エビデンスを準備する

認証監査の前に、ポリシー、リスク対応記録、監査スケジュール、マネジメントレビュー、管理策のエビデンスを整理します。

医療セキュリティ管理策をレビューする

医療データ、クラウドシステム、または接続された医療機器を、セキュリティおよびプライバシー管理策の期待事項に照らして評価します。

Diese Prompts ausprobieren

ISMS 開始計画を作成する
医療機関向けの ISO 27001 ISMS 開始計画の作成を手伝ってください。スコープ、ステークホルダー、初期リスク、初期ポリシー、次のステップを含めてください。
リスク評価ワークショップを実施する
これらの資産と業務プロセス向けのセキュリティリスク評価ワークショップを設計してください。質問、リスク基準、想定される脅威、対応オプション、成果物を含めてください。
医療セキュリティ管理策をマッピングする
当社の医療セキュリティ要件を ISO 27002:2022 の管理策にマッピングしてください。患者データ、クラウドサービス、アクセス制御、監視、インシデント対応、サプライヤーリスクを対象にしてください。
認証準備プログラムを構築する
ISO 27001 の認証準備プログラムを作成してください。必要なエビデンス、内部監査の頻度、マネジメントレビューのトピック、リスク対応の追跡、是正ガバナンスを含めてください。

Bewährte Praktiken

  • 管理策の推奨を求める前に、ISMS のスコープ、資産、データ種別、規制上の義務を提示してください。
  • 推奨事項を ISO 27001:2022 のエビデンス期待事項および認証監査人の要件に照らして検証してください。
  • 組織が共有を承認していない限り、患者データ、シークレット、インシデント詳細は匿名化してください。

Vermeiden

  • エビデンス、監査コンテキスト、経営陣の承認なしに、認証結果の保証を求めないでください。
  • オーナー、記録、テスト、レビューエビデンスなしに、一般的な管理策テキストを実装済みの管理策として扱わないでください。
  • 書面によるスコープ、許可、安全管理策なしに、ペネトレーションテストを承認する目的でこのスキルを使用しないでください。

Häufig gestellte Fragen

このスキルはどの標準に重点を置いていますか?
ISO 27001:2022、ISO 27002:2022、医療セキュリティガバナンス、および関連するコンプライアンス準備に重点を置いています。
私の組織を認証できますか?
いいえ。エビデンスや計画の準備を支援できますが、認証判断は認定された認証機関が行います。
動作する自動化スクリプトは含まれていますか?
いいえ。このパッケージにはプレースホルダーのヘルパーファイルが含まれているため、自動化は別途構築し、検証する必要があります。
医療および MedTech チームに適していますか?
はい。このガイダンスは、医療データ、医療機器サイバーセキュリティ、HIPAA セーフガード、クラウドセキュリティを明示的に対象としています。
法務または規制対応の専門家の代わりになりますか?
いいえ。セキュリティ管理のガイダンスとして使用し、法的および規制上の解釈は有資格のアドバイザーに確認してください。
どの AI ツールがこのスキルを使用できますか?
レポートには、Claude、Codex、Claude Code のサポートが記載されています。

Entwicklerdetails

Lizenz

MIT

Skillstore-Revision

r1

Versionshinweis

Der Autor hat keine Version angegeben.

Ref.

c1fdca50ff516318f65fed0d7f9e82797c5171dc

Aktualität der Wartung

25.7.2026

Nutzung

9 Downloads · 160 Aufrufe

Dateistruktur

Mehr von alirezarezvani

Alle anzeigen
Alle anzeigen