调试测试技能
安全通知类调试工具
该技能为HealthTech和MedTech企业提供ISO 27001信息安全管理体系(ISMS)的实施与治理支持,覆盖安全风险评估、控制措施落地、认证准备、安全审计、事件响应及合规验证等全流程。
医疗科技企业需应对严格的信息安全合规要求,ISO 27001认证是进入国际市场的关键门槛。该技能将原本依赖外部顾问的安全管理体系建设转化为可自主执行的数字化流程,帮助企业系统性地识别风险缺口、跟踪整改进度、沉淀审计证据,显著降低认证准备周期与人力成本。
落地案例:某MedTech初创企业计划拓展欧洲市场,需在6个月内通过ISO 27001认证。团队使用该技能导入现有资产清单后,自动完成首轮风险评估并生成差距分析报告,明确12项优先整改的控制措施;在后续3个月中,定期更新控制状态文件追踪整改进度,最终输出完整的适用性声明(SoA)支撑认证审核,避免了传统咨询模式下数十万元的服务费用。
安装要求:需Python环境,克隆仓库后进入skills/alirezarezvani/information-security-manager-iso27001目录,安装依赖包(requirements.txt如有)。
步骤1:运行安全风险评估
python scripts/risk_assessment.py --scope "patient-data-system" --output risk_register.json
步骤2:检查合规状态
python scripts/compliance_checker.py --standard iso27001 --controls-file controls.csv
步骤3:生成差距分析
python scripts/compliance_checker.py --standard iso27001 --gap-analysis --output gaps.md
医疗专项评估:
python scripts/risk_assessment.py --scope "ehr-system" --template healthcare --output risks.json
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 系统范围(scope)、资产清单(CSV)、控制状态文件、评估模板(general/healthcare/cloud)、目标标准(iso27001/iso27002/hipaa) |
| 输出 | 风险登记册、合规百分比、差距分析、整改优先级、残余风险计算 |
| 适用人群 | 医疗科技企业安全团队、ISO 27001认证负责人、健康科技合规专员、医疗器械网络安全部门 |
| 不包含 | 官方认证审计、实时威胁监控、自动漏洞修复、员工培训交付、物理安防实施 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/alirezarezvani/information-security-manager-iso27001/SKILL.md
来源类型:GitHub开源技能库