Agent Skills by ALSEL
汎用セキュリティ⭐ リポ 0品質スコア 60/100

isms-audit-expert

ISO 27001コンプライアンス検証、セキュリティ管理体制の評価、認証取得支援を専門とする情報セキュリティマネジメントシステム(ISMS)監査の専門家です。ISO 27001、ISMS監査、Annex A管理策、適用可能性宣言書(SOA)、ギャップ分析、不適合管理、内部監査、維持監査、またはセキュリティ認証準備に関する質問の際に活用できます。管理策の実装証拠の確認、監査所見の文書化、不適合の分類、リスクベースの監査計画の策定、管理策とAnnex A要件のマッピング、段階1および段階2の監査文書作成、是正措置ワークフローの支援が可能です。

description の原文を見る

Information Security Management System (ISMS) audit expert for ISO 27001 compliance verification, security control assessment, and certification support. Use when the user mentions ISO 27001, ISMS audit, Annex A controls, Statement of Applicability (SOA), gap analysis, nonconformity management, internal audit, surveillance audit, or security certification preparation. Helps review control implementation evidence, document audit findings, classify nonconformities, generate risk-based audit plans, map controls to Annex A requirements, prepare Stage 1 and Stage 2 audit documentation, and support corrective action workflows.

SKILL.md 本文

注意: このスキルのライセンスは ライセンス未確認 です。本サイトでは本文プレビューのみを表示しています。利用前に GitHub の原本でライセンス条件をご確認ください。

ISMS監査専門家

ISO 27001準拠確認、セキュリティコントロール評価、認証サポート向けの内部および外部ISMS監査管理。

目次


監査プログラム管理

リスクベース監査スケジュール

リスクレベル監査頻度
重大四半期特権アクセス、脆弱性管理、ロギング
半年アクセス制御、インシデント対応、暗号化
年1回ポリシー、啓発教育、物理セキュリティ
年1回ドキュメント、資産インベントリ

年間監査計画ワークフロー

  1. 前回の監査結果とリスク評価結果をレビュー
  2. 高リスクコントロールと最近のセキュリティインシデントを特定
  3. ISMS範囲に基づいて監査スコープを決定
  4. 監査対象エリアからの独立性を確保して監査人を配置
  5. リソース配分を含む監査スケジュールを作成
  6. 監査計画に対する管理者の承認を

...

詳細情報

作者
Boboegg
リポジトリ
Boboegg/ai-resources
ライセンス
不明
最終更新
2026/4/3

Source: https://github.com/Boboegg/ai-resources / ライセンス: 未指定

本サイトは GitHub 上で公開されているオープンソースの SKILL.md ファイルをクロール・インデックス化したものです。 各スキルの著作権は原作者に帰属します。掲載に問題がある場合は info@alsel.co.jp または /takedown フォームよりご連絡ください。
原作者: Boboegg · Boboegg/ai-resources · ライセンス: ライセンス未確認