Compliance — Kiểm tra tuân thủ

Validate tuân thủ các quy chuẩn bảo mật và privacy: GDPR, SOC 2, HIPAA, PCI-DSS.
Cập nhật bộ mới: /cti-expert (cyber threat intel + OSINT), /security-audit (audit vulnerabilities, kèm remediation).

Cú pháp


Luồng hoạt động

1

Bước 1: Identify applicable frameworks

Xác định quy chuẩn áp dụng dựa trên: loại data, geography, industry.
2

Bước 2: Scan codebase

Kiểm tra code against compliance requirements:
  • Data handling, encryption, access controls
  • Logging, audit trail
  • PII processing, data retention
3

Bước 3: Evidence collection

Thu thập evidence: configs, policies, code patterns.
4

Bước 4: Report

Compliance report: pass/fail per requirement, action items.

Frameworks hỗ trợ


Ví dụ thực tế


Khi nào dùng / không dùng


Skill bổ trợ

Prefix: /cti-expert, /cti-expert --scope <org>, /cti-expert --reportThreat intelligence + OSINT: quét public data, leaked credentials, phishing domains.
Khi dùng: Risk assessment, incident prep, compliance requirement.
Prefix: /security-audit, /security-audit --fix, /security-audit --reportAudit security: code vulnerabilities, dependency issues, misconfigurations. Kèm remediation plan.
Khi dùng: Pre-deployment, compliance audit, incident response.