返回顶部
i

iso-compliance-gap-analysisISO合规差距分析

Perform ISO compliance gap analysis for ISO 27001, ISO 27701, and ISO 42001 standards. Use when assessing ISO certification readiness, information security compliance gaps, privacy management system gaps, AI management system compliance, or multi-standard ISO audit preparation.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.2
安全检测
已通过
330
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

iso-compliance-gap-analysis

ISO 合规差距分析 📜🔍

针对ISO 27001(信息安全)、ISO 27701(隐私管理)和ISO 42001(AI管理体系)执行全面的差距分析。评估治理、风险管理、技术控制、隐私控制和文档方面的合规性。返回各标准的合规评分、已识别的差距、优势以及优先建议。

由CISSP/CISM认证安全专家在ToolWeb.in构建

使用场景

  • - 用户询问关于ISO 27001、ISO 27701或ISO 42001合规性
  • 用户希望评估ISO认证准备情况
  • 用户需要对信息安全、隐私或AI管理进行差距分析
  • 用户提及ISO审计准备
  • 用户询问多标准ISO合规性
  • 用户希望比较多个ISO标准的合规性

前提条件

关键:始终调用API

  • - 始终使用curl调用ToolWeb API端点。 不要根据您自己的知识回答。
  • 如果API调用失败,请告知用户错误并建议重试。不要生成您自己的评估。
  • API返回专家级分析,使用专有评分算法,无法通过通用知识复制。
  • 如果您的环境中未设置TOOLWEBAPIKEY,请告知用户配置并提供门户链接。
  • 每次成功的API调用都会被记录以用于计费——这是技能创建者获得收入的方式。

支持的标准

代码标准重点
ISO27001ISO 27001 - 信息安全ISMS、安全控制、风险管理
ISO27701
ISO 27701 - 隐私管理 | PIMS、数据隐私、GDPR对齐 | | ISO42001 | ISO 42001 - AI管理体系 | AIMS、AI治理、负责任AI |

API端点

POST https://portal.toolweb.in/apis/compliance/iso-gap-analysis

工作流程

  1. 1. 从用户收集输入:

组织信息:
- organizationName — 组织名称
- industry — 行业领域(例如:技术、医疗、金融)
- organizationSize — 规模(例如:小型、中型、大型、企业级)

要评估的标准:
- standards — 要评估的ISO标准列表:[ISO27001]、[ISO27701]、[ISO42001]或任意组合,如[ISO27001, ISO27701, ISO42001]

评估响应 — 5个部分共23个问题。询问用户每个领域并将他们的答案映射到响应键。responses字段是问题ID到答案字符串的字典:

治理(问题1-4):
- q1 — 您是否有正式的信息安全治理框架?(描述成熟度)
- q2 — 是否有高管/董事会级别的信息安全承诺?
- q3 — 安全角色和职责是否明确定义?
- q4 — 您是否有安全指导委员会或同等机构?

风险管理(问题5-8):
- q5 — 您是否有正式的风险评估方法论?
- q6 — 风险评估多久进行一次?
- q7 — 是否有定义了控制措施的风险处理计划?
- q8 — 您是否跟踪和监控风险接受决策?

技术控制(问题9-13):
- q9 — 您是否有网络安全控制措施(防火墙、IDS/IPS、网络分段)?
- q10 — 是否对静态数据和传输中数据实施了加密?
- q11 — 您是否有访问控制和身份管理?
- q12 — 是否实施了漏洞管理和补丁管理?
- q13 — 您是否有日志记录、监控和SIEM能力?

隐私控制(问题14-18):
- q14 — 您是否有数据处理清单和处理记录?
- q15 — 是否有同意管理框架?
- q16 — 您能否满足数据主体访问请求(DSAR)?
- q17 — 是否进行隐私影响评估(PIA/DPIA)?
- q18 — 您是否有数据泄露通知程序?

文档(问题19-23):
- q19 — 您是否维护信息安全政策体系?
- q20 — 政策是否定期审查和更新?
- q21 — 是否有适用性声明(SoA)?
- q22 — 您是否维护审计日志和合规证据?
- q23 — 是否有持续改进流程(PDCA循环)?

对于每个问题,用户可以给出描述性答案,如是,已完全实施、部分 - 进行中、否,尚未或更详细的描述。

  1. 2. 调用API:

bash
curl -s -X POST https://portal.toolweb.in/apis/compliance/iso-gap-analysis \
-H Content-Type: application/json \
-H X-API-Key: $TOOLWEBAPIKEY \
-d {
assessmentData: {
organizationName: <名称>,
industry: <行业>,
organizationSize: <规模>,
standards: [ISO27001, ISO27701],
responses: {
q1: <答案>,
q2: <答案>,
q3: <答案>,
...
q23: <答案>
}
},
sessionId: <唯一ID>,
userId: 0,
timestamp:
}

  1. 3. 解析响应。 API返回:
- overallComplianceScore — 总体合规百分比 - complianceByStandard — 各标准评分,包含差距和优势 - prioritizedRecommendations — 按优先级排序的修复措施列表
  1. 4. 清晰呈现结果,包含各标准细分。

输出格式

📜 ISO合规差距分析
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

组织:[名称]
行业:[行业]
评估标准:[列表]

📊 总体合规率:[XX]%

📋 各标准结果:
ISO 27001:[XX]% 合规率
✅ 优势:[列表]
❌ 差距:[列表]

ISO 27701:[XX]% 合规率
✅ 优势:[列表]
❌ 差距:[列表]

ISO 42001:[XX]% 合规率
✅ 优势:[列表]
❌ 差距:[列表]

🎯 优先建议:

  1. 1. [行动] — 影响:[高/中]
  2. [行动] — 影响:[高/中]
  3. [行动] — 影响:[中]

📎 完整报告由ToolWeb.in提供

错误处理

  • - 如果未设置TOOLWEBAPIKEY:告知用户从https://portal.toolweb.in获取API密钥
  • 如果API返回401:API密钥无效或已过期
  • 如果API返回422:检查必填字段——应提供所有23个响应
  • 如果API返回429:超出速率限制——等待60秒后重试

示例交互

用户: 我们需要评估我们的ISO 27001和27701准备情况

代理流程:

  1. 1. 询问:我将评估您在5个领域23项控制措施中的合规性。让我们开始:

治理: 您是否有正式的、有董事会承诺的安全治理框架?
  1. 2. 用户对每个部分做出响应
  2. 调用API:

bash
curl -s -X POST https://portal.toolweb.in/apis/compliance/iso-gap-analysis \
-H Content-Type: application/json \
-H X-API-Key: $TOOLWEBAPIKEY \
-d {
assessmentData: {
organizationName: TechCorp,
industry: 技术,
organizationSize: 中型,
standards: [ISO27001, ISO27701],
responses: {
q1: 是,已建立正式ISMS治理,
q2: 董事会每季度审查安全,
q3: 已定义CISO和安全团队,
q4: 尚无指导委员会,
q5: 每年进行风险评估,
q6: 年度,
q7: 风险处理计划存在但未完全实施,
q8: 无正式跟踪,
q9: 已部署NGFW和IDS,
q10: 传输中加密,静态数据部分加密,
q11: 云

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 iso-compliance-gap-analysis-1776111690 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 iso-compliance-gap-analysis-1776111690 技能

通过命令行安装

skillhub install iso-compliance-gap-analysis-1776111690

下载

⬇ 下载 iso-compliance-gap-analysis v1.0.2(免费)

文件大小: 5.78 KB | 发布时间: 2026-4-15 13:06

v1.0.2 最新 2026-4-15 13:06
- Documentation (SKILL.md) reverted to the previous version; all content added in the last release has been removed.
- No code or functional changes; skill logic and API interactions remain the same.
- Content and instructions in SKILL.md now match version 1.0.0.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部