安全制度文档生成器
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_2354702d/security-doc-generator。
技能介绍
要解决的问题
企业信息安全体系常把方针、制度、流程、规范、操作指南分散在个人文档里。编号不一致、封面和修订记录缺失、审批层级不清,导致合规评审时难以证明文档受控。资料描述的能力是围绕 ISMS 框架和等保合规要求,把安全制度文档生成标准化,而不是通用文章写作。
技能如何工作
该技能按五级文档体系组织内容:一级 Policy、二级 Regulation、三级 Process、四级 Standard、五级 Guideline/Procedure。每级有定位、内容边界、更新周期和审批角色,例如访问控制制度归入二级,防火墙配置规范归入四级。生成流程包括确认需求、匹配模板、填充标准格式、审核修订和编号归档。文档编号采用 级别代码-体系代码-类别代码-序号,如 XXXX-ISMS-POL-001、XXXX-ISMS-SOP-IR-001,并使用固定占位 某某公司 和 XXXX。
适用边界
它适合生成信息安全方针、资产管理制度、访问控制、变更管理、安全事件响应、备份恢复等模板化安全文档。边界在于资料只给出框架与编号规范,具体法律条款、组织审批流、技术配置参数需要结合企业实际审核,不能替代正式合规结论。
使用场景
- 准备等保或 ISMS 材料时,把访问控制要求整理成二级 Regulation 文档,并生成标准编号与修订记录。
- 新设安全团队时,起草信息安全方针和组织架构规定,明确一级、二级文档边界、审批角色和更新周期。
- 年度安全评审前,将安全事件响应和变更管理整理为三级 Process,补齐流程图、责任人、输入输出和编号。
- 上线防火墙或数据库前,生成四级配置规范和五级操作指南,列出配置标准、命令示例与审批负责人。
适合人员
- 负责 ISMS 文件体系的 CISO,需要统一方针、制度、流程、规范和指南的层级与编号。
- 做等保测评整改的安全工程师,需要快速产出访问控制、备份恢复等标准格式文档。
- IT 运维负责人,需要把防火墙、终端和数据库操作要求转成可执行的四级、五级文档。
- 合规审计专员,需要核对文档封面、正文结构、修订记录和编号是否完整一致。