name: security-doc-generator description: 安全制度文档生成器,用于快速生成各类信息安全制度文档,包括安全方针、制度、流程、规范、操作指南。适用于等保合规、ISMS体系建设、安全制度编写场景。 slug: security-doc-generator displayName: 安全制度文档生成器 version: 1.0.0 summary: 安全制度文档生成器,用于快速生成各类信息安全制度文档,包括安全方针、制度、流程、规范、操作指南。适用于等保合规、ISMS体系建设、安全制度编写场景。 license: MIT
本技能提供信息安全制度文档的标准化生成能力,遵循ISMS体系框架和等保合规要求,支持快速生成符合规范的各类安全文档。
级别代码-体系代码-类别代码-序号级别代码:ISMS(信息安全管理体系)/ SECU(安全技术) 体系代码:POL(方针)/ REG(制度)/ SOP(流程)/ STD(规范)/ OPR(操作) 类别代码:如 AC(访问控制)/ RM(风险管理)/ IR(事件响应) 序号:四位数字7w4.net小葱技能。
示例: - XXXX-ISMS-POL-001:信息安全方针 - XXXX-ISMS-REG-AC-001:访问控制制度 - XXXX-SECU-STD-FW-001:防火墙配置规范 - XXXX-ISMS-SOP-IR-001:安全事件响应流程
文档编号:XXXX-ISMS-XX-XXXX
文档名称:[具体名称]
版本号:V1.0
密级:[内部/秘密/机密]
编制:[姓名] 日期:[YYYY-MM-DD]
审核:[姓名] 日期:[YYYY-MM-DD]
批准:[姓名] 日期:[YYYY-MM-DD]
1. 目的
2. 适用范围
3. 职责分工
4. 管理要求
5. 相关表单/附件
版本 | 日期 | 修订内容 | 修订人 | 审核人 | 批准人
V1.0 | YYYY-MM-DD | 初始版本 | XXX | XXX | XXX
V1.1 | YYYY-MM-DD | [修订说明] | XXX | XXX | XXX
# 信息安全方针
## 1. 目的
建立某某公司信息安全工作的指导原则,保障公司信息资产的保密性、完整性和可用性。
## 2. 适用范围
本方针适用于某某公司全体员工、第三方人员及所有接入公司信息系统的设备。
## 3. 信息安全目标
- 保障核心业务系统可用性 ≥ 99.9%
- 重大安全事件响应时间 ≤ 1小时
- 年度安全培训覆盖率 100%
## 4. 核心原则
- 合规优先:遵守国家法律法规及行业监管要求
- 风险导向:基于风险管理方法实施安全控制
- 持续改进:PDCA循环,持续优化安全体系
- 全员参与:信息安全是每一位员工的责任
## 5. 责任与义务
- 管理层:提供资源保障,审批安全策略
- 安全团队:制定并推动落实安全措施
- 全体员工:遵守安全规定,报告安全事件
## 6. 审批
本方针由某某公司信息安全委员会审批后发布实施。
| 文档名称 | 编号示例 | 等级 |
|---|---|---|
| 信息安全方针 | XXXX-ISMS-POL-001 | 一级 |
| 信息安全组织架构规定 | XXXX-ISMS-REG-001 | 二级 |
| 信息资产管理制度 | XXXX-ISMS-REG-002 | 二级 |
| 访问控制管理制度 | XXXX-ISMS-REG-AC-001 | 二级 |
| 密码管理制度 | XXXX-ISMS-REG-PW-001 | 二级 |
| 变更管理流程 | XXXX-ISMS-SOP-CHG-001 | 三级 |
| 安全事件响应流程 | XXXX-ISMS-SOP-IR-001 | 三级 |
| 备份与恢复管理规范 | XXXX-ISMS-STD-BK-001 | 四级 |
| 终端安全配置规范 | XXXX-SECU-STD-EP-001 | 四级 |
| 数据库操作指南 | XXXX-SECU-OPR-DB-001 | 五级 |
这个 Skill 质量较好,能帮助生成符合行业规范的信息安全制度文档,模板专业且可直接使用,文档编号规范详尽,五级体系覆盖全面。主要不足是辅助参考文档和示例素材不够充实,对于复杂场景的支持可能有所欠缺。总体而言专业性和实用性兼具,值得使用。