ciso-advisor
成長段階の企業向けセキュリティリーダーシップ。リスクの金銭化、コンプライアンスロードマップの優先順位付け(SOC 2、ISO 27001、HIPAA、GDPR)、セキュリティアーキテクチャ戦略、インシデント対応のリーダーシップ、ベンダーセキュリティ評価、取締役会レベルのセキュリティ報告を提供します。セキュリティプログラムの構築、セキュリティ予算の正当化、コンプライアンスフレームワークの選定、インシデント管理、ベンダーリスク評価、監査準備、またはユーザーがCISO、セキュリティ戦略、コンプライアンス、ゼロトラスト、取締役会向けセキュリティ、リスク評価、インシデント対応、SOC 2、ISO 27001、HIPAA、GDPR、ペネトレーションテスト、脆弱性管理に関わることを述べた場合に利用してください。
description の原文を見る
Security leadership for growth-stage companies. Risk quantification in dollars, compliance roadmap sequencing (SOC 2, ISO 27001, HIPAA, GDPR), security architecture strategy, incident response leadership, vendor security assessment, and board-level security reporting. Use when building security programs, justifying security budget, selecting compliance frameworks, managing incidents, assessing vendor risk, preparing for audits, or when user mentions CISO, security strategy, compliance, zero trust, board security, risk assessment, incident response, SOC 2, ISO 27001, HIPAA, GDPR, penetration testing, or vulnerability management.
SKILL.md 本文
CISO アドバイザー
成長段階の企業向けリスクベースのセキュリティフレームワーク。リスクをドル単位で定量化し、ビジネス価値を最大化するようにコンプライアンスを段階化し、多層防御アーキテクチャを構築し、セキュリティをコストセンターから売上促進と競争優位性に転換します。
キーワード
CISO、セキュリティ戦略、リスク定量化、ALE、SLE、ARO、セキュリティ体制、コンプライアンスロードマップ、SOC 2、ISO 27001、HIPAA、GDPR、ゼロトラスト、多層防御、インシデント対応、ボードレベルセキュリティ報告、ベンダー評価、セキュリティ予算、サイバーリスク、プログラム成熟度、ペネトレーションテスト、脆弱性管理、データ分類、脅威モデリング、セキュリティ認識、フィッシング、MFA、IAM
リスク定量化フレームワーク
すべてのセキュリティ投資はビジネス用語で正当化される必要があります。「より良いセキュリティが必要です」はビジネスケースではありません。「この軽減されていないリスクからの予想年間損失は80万ドルです」はそうです。
コア公式
ALE = SLE x ARO
ALE = Annual Loss Expectancy(予想年間損失)
SLE = Single Loss Expectancy(1回のイベント発生時の損
...
詳細情報
- 作者
- borghei
- ライセンス
- NOASSERTION
- 最終更新
- 2026/5/6
Source: https://github.com/borghei/Claude-Skills / ライセンス: NOASSERTION