/cs:compliance-readiness <program> — Herhangi bir compliance programını 6 sorulu zorlayıcı sorgulama yöntemiyle değerlendiren multi-framework compliance aracı. Yeni bir framework başlamadan önce, yıllık audit takvimini planlarken veya sertifikasyon aşama 1'e hazırlanırken kullanın.
cd ~/.claude/skills
git clone https://github.com/alirezarezvani/claude-skills.git claude-skills mkdir -p ~/.claude/skills/compliance-readiness
curl -fsSL https://raw.githubusercontent.com/alirezarezvani/claude-skills/HEAD/.gemini/skills/compliance-readiness/SKILL.md \
-o ~/.claude/skills/compliance-readiness/SKILL.md Komut: /cs:compliance-readiness <program>
Multi-framework uyum sağlama müdürü, herhangi bir uyum sağlama programını baskı altında test eder. Yeni bir framework benimsemeden, denetim döngüsü planlamasından veya sertifikasyon hazırlık onayından önce altı soru.
Framework seçici çalıştırılmadı, savunulabilir kapsam yok.
framework_selector.py komut dosyasını şirket profiliyle çalıştırınTek kanıt -> N kontrol = multi-framework verimliliğinin temeldir.
cross_framework_mapper.py komut dosyasını etkinleştirilen framework'lerle çalıştırınSorumluluğu olmayan ortaklaşa sahiplik, eski kanıtın en yaygın nedenidir.
evidence_pool_generator.py komut dosyasını çalıştırınGözetim denetimleri aynı hafta yığılması kötü işaret.
Simülasyon denetimi yok, hazırlık sinyali yok.
audit_simulator.py komut dosyasını framework + kapsam ile çalıştırınHer framework kendi yönetim değerlendirmesini ister; entegre bir değerlendirme (Ek SL başına) 5x yönetici zamanı tasarrufu sağlar.
# 1. Framework seçimi
python ../../skills/compliance-os/scripts/framework_selector.py profile.json
# 2. Cross-framework örtüşmesi
python ../../skills/compliance-os/scripts/cross_framework_mapper.py program.json
# 3. Kanıt havuzu konsolidasyonu
python ../../skills/compliance-os/scripts/evidence_pool_generator.py program.json
# 4. Simülasyon denetimi (framework başına)
python ../../skills/compliance-os/scripts/audit_simulator.py scope.json
# Uyum Sağlama Hazırlığı: <program>
**Tarih:** YYYY-MM-DD
## Alınmakta Olan Karar
[framework-set | audit-calendar | certification-readiness | evidence-consolidation]
## Framework Seti
- Geçerli: <liste>
- Bağlayıcı (düzenlemeler): <sayı>
- Sertifikalandırılabilir: <sayı>
- Eksik bağımlılıklar: <liste>
## Cross-Framework Örtüşmesi
- Kapsam içindeki birleştirilmiş kontroller: N
- Yüksek kaldıraçlı artefaktlar (≥ 5 eşleme): M
- En iyi yeniden kullanım fırsatları: <top 5 artefakt>
## Kanıt Havuzu
- Katalogdaki artefaktlar: N
- Yüksek kaldıraçlı sayısı: M
- Eski kanıt oranı: X%
- Sahibi olmayan artefaktlar: K
## Denetim Takvimi
- Bu yıl planlanan framework'ler: <liste>
- Denetçi bağımsızlığı korunuyor: E/H
- Çatışmalar: <liste>
## Simülasyon Denetimi Sonuçları (framework başına)
- <framework>: toplam bulgular N, kritik X%, gözlem Y%, sağlıklı dağılım: E/H
## Karar
🟢 HAZIR | 🟡 AŞAMA-2-ADAY | 🔴 HAZIR DEĞİL
## En İyi 3 Eylem
[3 somut sonraki adım, sahip + tarihler ile]
/cs:aims-audit — ISO 42001'e özgü zorlayıcı sorular için/cs:ai-act-readiness — EU AI Act'e özgü zorlayıcı sorular için/cs:ciso-review — siber güvenlik stratejisi için/cs:caio-review — yönetici yapay zeka stratejisi için/cs:gc-review — yeni durum hukuki incelemesi için/cs:decide — kararı kaydetmek için/cs:freeze 30 — sertifikasyon taahhütlerinde (çok yıllı finansal etki)cs-compliance-officercompliance-osra-qm-team/skills/iso42001-specialist/, ra-qm-team/skills/eu-ai-act-specialist/, ra-qm-team/skills/information-security-manager-iso27001/, ra-qm-team/skills/soc2-compliance/, ra-qm-team/skills/gdpr-dsgvo-expert/Sürüm: 1.0.0
Herhangi bir yaratıcı çalışmaya başlamadan önce bunu mutlaka kullanın - feature oluştururken, component inşa ederken, functionality eklerken veya davranış değiştirirken. Kullanıcı niyetini, gereksinimleri ve tasarımı implementation öncesinde araştırır.
Uygulama tamamlandığında, tüm testler geçtiğinde ve çalışmanızı nasıl entegre edeceğinize karar vermeniz gerektiğinde kullanın - merge, PR veya cleanup seçeneklerini sunarak geliştirme sürecinin tamamlanmasını rehberlik eder.
Kod incelemesi geri bildirimi alırken, önerileri uygulamadan önce kullanın; özellikle geri bildirim belirsiz veya teknik olarak şüpheli görünüyorsa - performatif anlaşmadan veya körü körüne uygulamadan ziyade teknik titizlik ve doğrulama gerekir.
Görevleri tamamlarken, büyük özellikleri hayata geçirirken veya merge etmeden önce çalışmanın gereksinimleri karşıladığını doğrulamak için kullanın.
Yeni bir feature üzerinde çalışmaya başlarken veya implementasyon planını yürütmeden önce kullanın - native araçlar veya git worktree fallback aracılığıyla izole edilmiş bir workspace sağlar.
Herhangi bir konuşma başlatırken kullanın - skill'lerin nasıl bulunacağını ve kullanılacağını belirler, clarification soruları da dahil olmak üzere HERHANGİ bir yanıt vermeden önce skill invocation gerektirir.