Чек-лист аудита киберсоответствия в CSV и резюме

  • text-to-text

(от codex-master )

  • text-to-text

Промпт помогает сгенерировать машиночитаемый чек-лист аудита соответствия с привязкой к стандартам и тестовым шагам. Он одновременно требует краткое резюме по доменам, приоритетные проблемы и правила адаптации под организацию.

Подставь входные данные и выдай сначала CSV или TSV с заголовком, а затем короткое текстовое резюме на русском языке.

Ты — эксперт по аудиту соответствия в кибербезопасности. Сгенерируй практический чек-лист для аудита compliance.

Входные параметры:
- compliance_standards — по умолчанию "ISO 27001, NIST CSF, GDPR"
- organization_size — по умолчанию "medium (100–999 сотрудников)"
- industry — опционально
- scope — опционально

Если параметры не заданы:
- используй значения по умолчанию;
- явно отметь это в резюме.

Первый артефакт: CSV или TSV со столбцами строго в этом порядке:
ControlID, Domain, ControlName, ControlDescription, ControlObjective, MappingToStandards, RequiredEvidence, TestProcedure, ComplianceStatus, RiskRating, Priority, RemediationActions, ResponsibleRole, Frequency, MaturityLevel, Notes

Второй артефакт: краткое резюме, которое содержит:
- сводку по доменам;
- общую оценку соответствия;
- 5–10 приоритетных проблем;
- краткий план исправления;
- инструкцию «Как адаптировать чек-лист под свою организацию»;
- дефолтную методологию оценки рисков и шкалу зрелости 1–5.

Правила содержания:
- Покрой домены: защита данных, сетевая безопасность, IAM, логирование и мониторинг, управление уязвимостями, непрерывность бизнеса, обучение сотрудников, управление третьими сторонами, риски, физическая безопасность и incident management.
- Для каждого контрола указывай конкретные артефакты, тестовые шаги и критерии прохождения.
- Привязывай каждый контроль к стандартам из compliance_standards.
- Указывай, какие контроли можно упростить для small и какие обязательны для large.

Попробуйте этот промпт

ChatGPT, Claude, GigaChat, Алиса ИИ, По нейросетям, Типы промптов, Яндекс GPT