Compliance OS — compliance ekiplerinin hangi framework'lerin geçerli olduğunu YAPILANDIRMAK, framework'ler arası kontrol örtüşmesini HESAPLAMAK, iç denetimleri SİMÜLE ETMEK ve kanıtları birden fazla framework'de KONSOLİDE ETMEK için tasarlanmış meta-orkestrasyondur. Dört ana karar: (1) Şirket profiline göre desteklenen 12 framework'den (ISO 27001/13485/42001/14971, EU AI Act, MDR 745, GDPR, SOC 2, FDA QSR, NIST CSF 2.0, NIS2, HIPAA) hangisi uygulanır?
cd ~/.claude/skills
git clone https://github.com/alirezarezvani/claude-skills.git claude-skills mkdir -p ~/.claude/skills/compliance-os
curl -fsSL https://raw.githubusercontent.com/alirezarezvani/claude-skills/HEAD/.gemini/skills/compliance-os-bundle/SKILL.md \
-o ~/.claude/skills/compliance-os/SKILL.md Multi-framework compliance program orchestration. Dört karar, framework başına derin dalış yok:
framework_selector.py 12 desteklenen framework'ü şirket profiline (endüstri, coğrafya, AI kullanımı, tıbbi, finansal, çalışan sayısı, müşteriler, healthcare-PHI, NIS2 temel/önemli entity, US hükümet yüklenicisi) karşı sıralar ve uygulanabilir olanları bağımlılık grafiği ile döndürürcross_framework_mapper.py kontrol seviyesindeki örtüşmeyi güven derecesiyle hesaplar; birleştirilmiş kontrol matrisi + kanıt yeniden kullanım fırsatlarını çıkarıraudit_simulator.py IIA beklentilerine uygun ciddiyetini dağıtımı ile 8–15 bulgu senaryosu + kontrol başına görüşme soruları üretirevidence_pool_generator.py kanıtları etkin framework'ler arasında konsolide eder; hangi artefaktın hangi kontrolleri hangi framework'lerde tatmin ettiğini çıkarırBu beceri DEĞİLDİR framework başına derin dalış. Framework başına beceriler (ra-qm-team/skills/iso42001-specialist/, compliance-team-eu-ai-act/, ra-qm-team/skills/gdpr-dsgvo-expert/, vb.) operasyonel işi yapar. Compliance OS bunları orchestrate eder.
Bu beceri DEĞİLDİR bağlayıcı yasal tavsiye yerine. Cross-framework eşlemeler yayınlanmış rehberliği yansıtır (ISO standartları, yönetmelikleri, EDPB/Komisyon rehberliği, IIA / AICPA profesyonel standartları). Yeni cross-walk'lar hukuk müşaviriyle gözden geçirilmelidir.
compliance orchestration, multi-framework compliance, compliance OS, cross-framework mapping, control overlap, evidence pool, evidence reuse, audit simulation, mock audit, internal audit programme, GRC, governance risk compliance, framework selector, compliance program, integrated compliance, ISO 19011, IIA IPPF, AICPA AT-C, NIST CSF profile, multi-cert program, SOC 2 + ISO 27001, ISO 27001 + ISO 42001, ISO 13485 + MDR 745, AI Act + ISO 42001, GDPR + ISO 27001, compliance officer, compliance team workflow, certification readiness
# Decision A: Which frameworks apply for the company?
python scripts/framework_selector.py # embedded mid-stage AI SaaS sample
python scripts/framework_selector.py path/to/profile.json
# Decision B: Compute cross-framework overlap
python scripts/cross_framework_mapper.py # embedded ISO 27001 + SOC 2 sample
python scripts/cross_framework_mapper.py path/to/control_libs.json
# Decision C: Simulate an audit
python scripts/audit_simulator.py # embedded ISO 27001 sample
python scripts/audit_simulator.py path/to/audit_scope.json
# Decision D: Consolidate evidence checklist across frameworks
python scripts/evidence_pool_generator.py # embedded 3-framework sample
python scripts/evidence_pool_generator.py path/to/program.json
framework_selector.py çalıştırın profilinizle.evidence_pool_generator.py çalıştırın yeniden kullanım fırsatlarını ortaya çıkarmak için.Framework: şirket profili JSON → uygulanabilir framework listesi bağımlılık grafiği ile çıkış.
Belirleyici mantık:
Çalıştırın framework_selector.py karar kurallarını uygulamak için.
Framework: her seçilen framework için kontrol kütüphanesini ayrıştırın; diğer seçilen framework'lerle örtüşmeyi hesaplayın.
Her birleştirilmiş-kontrol çıkışı başına:
En yoğun bilinen örtüşme: ISO 27001 Annex A ↔ SOC 2 Trust Services Criteria — tarihsel olarak ~75% kontrol kapsamı paylaşılır. ISO 42001 eklemek AI-spesifik kontroller getirir; GDPR eklemek gizlilik-spesifik kontroller getirir.
Çalıştırın cross_framework_mapper.py framework kontrol kütüphaneleriyle.
Framework: ISO 19011 + IIA IPPF standartlarına göre gerçekçi mock internal audit üretin.
Per audit çıkışı:
Çalıştırın audit_simulator.py framework + scope ile.
Framework: kanıt gerekliliklerini etkin framework'ler arasında konsolide edin; yeniden kullanım fırsatlarını tanımlayın.
Çıkış:
Çalıştırın evidence_pool_generator.py program konfigürasyon ile.
Hedef: 2–4 framework'ü eş zamanlı olarak kapsayan bir compliance program kurun.
# 1. Şirket profili ile framework selector çalıştırın
python scripts/framework_selector.py profile.json
# 2. Her uygulanabilir framework için, framework başına beceriyi tanımlayın ve gap analizi çalıştırın
# 3. Yeniden kullanım fırsatlarını tanımlamak için cross-framework mapper çalıştırın
python scripts/cross_framework_mapper.py control_libs.json
# 4. Konsolide etmek için evidence pool generator çalıştırın
python scripts/evidence_pool_generator.py program.json
# 5. cs-compliance-officer agent ile cross-check yapın
# 6. Çıkış: sahipler + tarihler ile önceliklendirilmiş program backlog
Hedef: tüm uygulanabilir framework'leri kapsayan internal audit döngülerini planlayın.
# 1. Profil değiştiyse framework selector'ı yenileyin
python scripts/framework_selector.py profile.json
# 2. Her framework için, internal-audit-plan aracını çalıştırın
# (ISO 42001 için: aims_audit_scheduler.py; ISO 27001 için: isms_audit_scheduler.py)
# 3. Audit takvimini framework'ler arasında koordine edin (auditor bağımsızlığı + kapasitesi)
# 4. Auditorleri hazırlamak için her framework için audit simulator çalıştırın
python scripts/audit_simulator.py scope.json
# 5. Çıkış: sahipler + auditor atamaları ile entegre audit takvimi
Hedef: harici sertifikasyon audit'ine hazırlanın.
# 1. Yeni framework için gap analizi çalıştırın
# (ISO 42001: aims_gap_analyzer.py; ISO 27001: compliance_checker.py; SOC 2: gap_analyzer.py)
# 2. Zaten sertifikalı framework'ler karşısında cross-framework mapper çalıştırın
python scripts/cross_framework_mapper.py control_libs.json
# 3. HIGH-confidence eşlemeler için kanıtı yeniden kullanın; MEDIUM/LOW için yeni kurun
# 4. Sertifikasyon audit'ini dry-run yapmak için audit simulator çalıştırın
python scripts/audit_simulator.py scope.json
# 5. Harici auditor stage 1'den önce kalan boşlukları kapatın
Hedef: birleştirilmiş kanıt pool'unu taze + yeniden kullanılabilir tutun.
# 1. Evidence pool generator'ı yenileyin
python scripts/evidence_pool_generator.py program.json
# 2. HIGH-reuse-leverage artefaktları tanımlayın (1 kanıt -> 5+ kontrol)
# 3. Kanıt tazeliğini onaylayın (framework başına retention requirement içinde)
# 4. Kanıt pool'unun kendisini audit edin (yetim kontrol yok, eski kanıt yok)
**Bottom Line:** [one sentence — multi-framework resmi + en büyük yeniden kullanım fırsatı]
**The Decision:** [one of: framework-set | overlap-map | audit-plan | evidence-consolidation]
**The Evidence:** [framework adları + kontrol IDleri araçtan, sıfatlardan değil]
**How to Act:** [sahipler + tarihlerle 3 somut sonraki adım]
**Your Decision:** [sadece compliance officer'ın yapabileceği çağrı — hangi framework'leri izlemek, audit döngüsü önceliği, kanıt-yeniden kullanım politikası]
ra-qm-team/skills/iso42001-specialist/ — ISO 42001 derin dalış (compliance-team-iso42001 plugin ile eşleştirilmiş)ra-qm-team/skills/eu-ai-act-specialist/ — EU AI Act derin dalış (compliance-team-eu-ai-act plugin ile eşleştirilmiş)ra-qm-team/skills/information-security-manager-iso27001/ — ISO 27001 ISMS derin dalışra-qm-team/skills/quality-manager-qms-iso13485/ — ISO 13485 QMS derin dalışra-qm-team/skills/gdpr-dsgvo-expert/ — GDPR derin dalışra-qm-team/skills/soc2-compliance/ — SOC 2 derin dalışra-qm-team/skills/fda-consultant-specialist/ — FDA QSR derin dalışra-qm-team/skills/mdr-745-specialist/ — EU MDR 745 derin dalışra-qm-team/skills/risk-management-specialist/ — ISO 14971 derin dalışc-level-advisor/chief-ai-officer-advisor/ — Executive AI risk kararları (build-vs-buy, model selection)c-level-advisor/skills/general-counsel-advisor/ — Novel durumlar için yasal incelemecross_framework_mapper.py aracılığıyla 12 framework'e genişlenir)assets/mock_audit_library.json — 12 framework'ü + 26 temayı + 4 ciddiyeti seviyesini kapsayan 205 önceden oluşturulmuş bulgu senaryosu (34 critical, 88 major, 54 minor, 29 observation). Her senaryo uygulanabilir framework'leri etiketler; framework-spesifik kontrol IDlerini çözmek için scripts/cross_framework_mapper.py birleştirilmiş-kontroller kataloğuna cross-reference edin. Mock audit'leri zenginleştirmek için audit_simulator.py input olarak, yeni internal auditorlar için bir eğitim kaynağı olarak, veya multi-framework programları arasında bulgu-desen tespiti için tohum olarak kullanın.
Version: 1.2.0 Status: Production Ready
2 veya daha fazla bağımsız görevin paralel olarak yürütülebileceği ve aralarında state paylaşımı ya da sıralı bağımlılık olmadığı durumlarda kullanın.
Ayrı bir oturumda inceleme kontrol noktaları ile yürütülecek yazılı bir uygulama planınız olduğunda kullanın.
Mevcut oturumda bağımsız görevlerle uygulama planlarını yürütürken kullanın
Herhangi bir hata, test başarısızlığı veya beklenmeyen davranışla karşılaştığınızda, çözüm önerisi sunmadan önce kullanın.
Herhangi bir feature ya da bugfix uygulamaya başlamadan önce kullanın.
Yeni beceriler oluştururken, mevcut becerileri düzenlerken veya dağıtımdan önce becerileri doğrularken kullanın.