Token导航 LogoToken导航TokenDH.com
开发external-servicegithub未标认证来源可访问许可证需确认审计通过

iso-27001-controlsISO 27001 控制

Agent Skill

iso-27001-controls 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

392

周安装

16

GitHub Stars

7

下载量

127
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:iso-27001-controls(ISO 27001 控制)
来源仓库:https://github.com/hack23/riksdagsmonitor
仓库路径:skills/iso-27001-controls
安装命令:
npx skills add https://github.com/hack23/riksdagsmonitor --skill iso-27001-controls
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/hack23/riksdagsmonitor --skill iso-27001-controls

简介

iso-27001-controls 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息。

  • 适合在开发流程中辅助 ISO 27001 标准相关的协作管理。
  • 通过 npx skills add 命令从指定仓库安装并使用该技能。
  • 安装前需确认权限范围和维护状态,注意可能触发联网或文件读写操作。
  • 适用宿主包括 Codex、Claude、Cursor、Gemini CLI,接入前应确认版本、权限和运行环境要求。

SKILL.md

ISO 27001:2022 Controls (Static Site)

Purpose

Implement ISO 27001:2022 Annex A controls for Riksdagsmonitor static HTML/CSS website, ensuring systematic information security management.

When to Use

  • ✅ Implementing security controls
  • ✅ ISMS audits or reviews
  • ✅ Security architecture changes
  • ✅ ISO 27001 certification preparation

Key Controls for Static Sites

A.5 - Organizational Controls

A.5.10 - Acceptable Use

  • ✅ Political data for transparency purposes only
  • ✅ Data classification: Public (all content)
  • ✅ External links to CIA platform (HTTPS)

A.5.15 - Access Control

# GitHub repository access
Roles:
  - Admin: Security team only
  - Write: Core maintainers
  - Read: All contributors

A.5.17 - Authentication

  • ✅ GitHub MFA required for all contributors
  • ✅ SSH keys or Personal Access Tokens
  • ✅ GPG signing for commits

A.5.23 - Cloud Services Security

  • ✅ GitHub Pages (vetted cloud provider)
  • ✅ Service Level Agreements reviewed
  • ✅ Data sovereignty: EU/US compliant

A.8 - Technical Controls

A.8.1 - User Endpoint Devices

  • ✅ Developer workstation security standards
  • ✅ Encrypted disks required
  • ✅ Antivirus/EDR software

A.8.2 - Privileged Access Rights

  • ✅ Branch protection on main
  • ✅ Required reviews for PRs
  • ✅ Admin actions logged (GitHub audit)

A.8.3 - Information Access Restriction

# All content is PUBLIC
Classification: Public
Restrictions: None (democratic transparency)
Access: Open to all users

A.8.8 - Technical Vulnerabilities

# .github/workflows/security-scanning.yml
- Dependabot: Weekly scans
- CodeQL: Every PR
- Secret scanning: Enabled
- Security advisories: Monitored

A.8.9 - Configuration Management

# All configuration in git
- index.html (14 languages)
- styles.css
- .github/workflows/*.yml
- .github/copilot-mcp.json

A.8.11 - Data Masking

  • ❌ NOT applicable to Riksdagsmonitor
  • Reason: A.8.11 applies to masking sensitive data in non-production environments
  • Context: Riksdagsmonitor processes only public government data (Swedish Offentlighetsprincipen)
  • Data Type: Public officials in official capacity (MPs, ministers, voting records, parliamentary documents)
  • Legal Basis: GDPR Article 6(1)(e) public interest, Article 9(2)(e) manifestly public political opinions
  • Journalist Exemption: Swedish Press Freedom Act (Tryckfrihetsförordningen)
  • No Masking Needed: All data is public, no test environments with production data copies

More Appropriate Controls:

  • A.5.33 - Protection of records (source attribution, audit trails via Git)
  • A.5.34 - Privacy and protection of PII (public officials, official capacity only)
  • A.8.10 - Information deletion (retention policies, no excessive storage)
  • A.8.19 - Security of information in use (HTTPS-only, CSP headers)

A.8.23 - Web Filtering

<!-- Content Security Policy -->
<meta http-equiv="Content-Security-Policy"
      content="default-src 'self';
               script-src 'self';
               style-src 'self' 'unsafe-inline';
               img-src 'self' data: https:;
               frame-ancestors 'none';">

<!-- Additional security headers via HTTP -->
<!-- X-Frame-Options: DENY -->
<!-- X-Content-Type-Options: nosniff -->
<!-- Strict-Transport-Security: max-age=31536000 -->

A.8.24 - Cryptography

  • ✅ TLS 1.3 enforced (GitHub Pages)
  • ✅ HTTPS-only (no HTTP allowed)
  • ✅ HSTS preload enabled
  • ✅ Perfect forward secrecy

A.8.28 - Secure Coding

  • ✅ HTML5/CSS3 validation (HTMLHint, CSSLint)
  • ✅ Semantic HTML (accessibility)
  • ✅ No inline scripts (CSP)
  • ✅ Link integrity checking (linkinator)

A.14 - Development Controls

A.14.2.1 - Secure Development Policy

  • ✅ See: Secure Development Policy
  • ✅ Security requirements gathering
  • ✅ Threat modeling (STRIDE)
  • ✅ Security testing (validation, scanning)

A.14.2.5 - Engineering Principles

  • ✅ Defense in depth (multiple security layers)
  • ✅ Least privilege (minimal GitHub permissions)
  • ✅ Fail securely (static content, no dynamic errors)
  • ✅ Separation of duties (PR reviews required)

A.14.2.8 - System Security Testing

# Automated security testing
Testing:
  - HTML validation: HTMLHint
  - Link checking: linkinator
  - Dependency scanning: Dependabot
  - Secret scanning: GitHub
  - Security headers: manual verification

A.14.2.9 - Acceptance Testing

  • ✅ All quality checks passed
  • ✅ No broken links
  • ✅ WCAG 2.1 AA compliance
  • ✅ Security headers verified
  • ✅ HTTPS-only confirmed

A.16 - Incident Management

A.16.1.4 - Security Events

## Incident Response Procedure

Severity Levels:
- CRITICAL: Site defacement, data breach
- HIGH: Security misconfiguration, XSS vulnerability
- MEDIUM: Broken links, accessibility issues
- LOW: Cosmetic issues, minor typos

Response Times:
- CRITICAL: 4 hours
- HIGH: 24 hours
- MEDIUM: 7 days
- LOW: 30 days

Control Implementation Checklist

For Each Control:

  1. ✅ Control reference documented
  2. ✅ Applicability determined (static site context)
  3. ✅ Implementation completed
  4. ✅ Evidence collected (configs, screenshots)
  5. ✅ Testing performed
  6. ✅ Documentation updated

ISMS Documentation

Required Documents:

  • SECURITY_ARCHITECTURE.md - Current security design
  • FUTURE_SECURITY_ARCHITECTURE.md - Planned improvements
  • ARCHITECTURE.md - System architecture
  • THREAT_MODEL.md - STRIDE analysis
  • SECURITY.md - Security policy and reporting

Statement of Applicability (SOA):

  • Document all Annex A controls
  • Justify inclusion/exclusion
  • Track implementation status

Compliance Verification

#!/bin/bash
# iso27001-static-site-check.sh

echo "=== ISO 27001 Compliance Check (Static Site) ==="

# A.8.8 - Vulnerability scanning
echo "Checking dependencies (A.8.8)..."
npm audit
if [ $? -eq 0 ]; then echo "✅ PASS"; else echo "❌ FAIL"; fi

# A.8.23 - Security headers
echo "Checking security headers (A.8.23)..."
curl -I https://riksdagsmonitor.com | grep -q "Strict-Transport-Security"
if [ $? -eq 0 ]; then echo "✅ PASS: HSTS"; else echo "❌ FAIL: Missing HSTS"; fi

# A.8.24 - TLS configuration
echo "Checking TLS (A.8.24)..."
echo | openssl s_client -connect riksdagsmonitor.com:443 2>&1 | grep -q "TLSv1.3"
if [ $? -eq 0 ]; then echo "✅ PASS: TLS 1.3"; else echo "❌ WARN: Check TLS version"; fi

# A.8.28 - HTML validation
echo "Validating HTML (A.8.28)..."
htmlhint index.html
if [ $? -eq 0 ]; then echo "✅ PASS"; else echo "❌ FAIL"; fi

# A.14.2.8 - Link checking
echo "Checking links (A.14.2.8)..."
linkinator https://riksdagsmonitor.com/ --recurse --silent
if [ $? -eq 0 ]; then echo "✅ PASS"; else echo "❌ FAIL: Broken links"; fi

echo "=== Check Complete ==="

ISMS Policy References

References

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

33.46%
按下载量换算42

Claude

33.46%
按下载量换算42

Cursor

18.99%
按下载量换算24

Gemini CLI

8.94%
按下载量换算11

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

external-service

该 Skill 可能调用第三方服务、云服务或外部模型 API,使用前需要确认账号、额度、数据发送范围和服务条款。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills