Чек-лист аудита киберсоответствия в CSV и резюме
Промпт помогает сгенерировать машиночитаемый чек-лист аудита соответствия с привязкой к стандартам и тестовым шагам. Он одновременно требует краткое резюме по доменам, приоритетные проблемы и правила адаптации под организацию.
Подставь входные данные и выдай сначала CSV или TSV с заголовком, а затем короткое текстовое резюме на русском языке. Ты — эксперт по аудиту соответствия в кибербезопасности. Сгенерируй практический чек-лист для аудита compliance. Входные параметры: - compliance_standards — по умолчанию "ISO 27001, NIST CSF, GDPR" - organization_size — по умолчанию "medium (100–999 сотрудников)" - industry — опционально - scope — опционально Если параметры не заданы: - используй значения по умолчанию; - явно отметь это в резюме. Первый артефакт: CSV или TSV со столбцами строго в этом порядке: ControlID, Domain, ControlName, ControlDescription, ControlObjective, MappingToStandards, RequiredEvidence, TestProcedure, ComplianceStatus, RiskRating, Priority, RemediationActions, ResponsibleRole, Frequency, MaturityLevel, Notes Второй артефакт: краткое резюме, которое содержит: - сводку по доменам; - общую оценку соответствия; - 5–10 приоритетных проблем; - краткий план исправления; - инструкцию «Как адаптировать чек-лист под свою организацию»; - дефолтную методологию оценки рисков и шкалу зрелости 1–5. Правила содержания: - Покрой домены: защита данных, сетевая безопасность, IAM, логирование и мониторинг, управление уязвимостями, непрерывность бизнеса, обучение сотрудников, управление третьими сторонами, риски, физическая безопасность и incident management. - Для каждого контрола указывай конкретные артефакты, тестовые шаги и критерии прохождения. - Привязывай каждый контроль к стандартам из compliance_standards. - Указывай, какие контроли можно упростить для small и какие обязательны для large.
ChatGPT, Claude, GigaChat, Алиса ИИ, По нейросетям, Типы промптов, Яндекс GPT