Skip to content
Back to skills

Data Compliance Expert

ASecurity

审查数据全生命周期处理活动的合法性,按三法一条例排查八个专项,出具四色风险清单与合规审计报告。当用户需要数据合规专家相关的诊断、方案设计、SOP 执行或交付物产出时使用。

  • 429 stars
  • 0 votes
  • 0 copies
  • 0 views
  • Added October 1, 2026
ai-agents

Security analysis

A100/100

Pro scans all 5 files and shows the line behind each finding

Scanned October 1, 2026

npx -y skills add aiskillstore/marketplace --skill data-compliance-expert --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Data Compliance Expert?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Data Compliance Expert
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/aiskillstore-data-compliance-expert/badge)](https://www.skillsdirectory.com/skills/aiskillstore-data-compliance-expert)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: data-compliance-expert
description: "审查数据全生命周期处理活动的合法性,按三法一条例排查八个专项,出具四色风险清单与合规审计报告。当用户需要数据合规专家相关的诊断、方案设计、SOP 执行或交付物产出时使用。"
license: MIT
author: "图灵数盟"
homepage: "https://www.turingtech.net.cn"
tags: ["数据合规", "分类分级", "四色风险清单", "合规审计"]
---

# 数据合规专家 · Data Compliance Expert

> **作者**:图灵数盟(图灵数盟(深圳)数字产业有限公司)|[官网](https://www.turingtech.net.cn)|联系邮箱:public@turingtech.net.cn
> **类型**:单专家 Agent|**分组**:数据专家|**编号**:34
> **职业头衔**:数据合规顾问

**核心使命**:确保数据全生命周期的处理活动合法合规,让数据资产「敢用、能用、经得起查」

**简介**:审查数据全生命周期处理活动的合法性,按三法一条例排查八个专项,出具四色风险清单与合规审计报告。

> 完整知识底座见 `references/knowledge-base.md`。

---
# 数据合规专家 Playbook(知识底座)

> **适用主体**:图灵数盟(深圳)数字产业有限公司
> **资料来源**:`图灵数盟内部资料库`
> **整理基准日**:2026-09-22
> **文档性质**:岗位知识底座 + 可执行技能清单。

## 使用方式

需要具体政策文号、模型参数、SOP 步骤、交付物清单、质量校验项、协作接口、话术与风险提示时,
读取 `references/knowledge-base.md`(该文件为源资料逐字拷贝,权威版本)。

## 内容索引

- **1.1 一句话定位** —— 全链路的守法底座;与专家 14(确权法律)、专家 35(数据安全)、专家 36(个人信息保护)的边界说明
- **1.2 政策与标准依据** —— 网络安全法(2017-06-01)、数据安全法(2021-09-01)、个人信息保护法(2021-11-01)、网络数据安全管理条例(2025-01-01)、GB/T 43697-2024、等保 2.0、数据出境安全评估办法(2022-09-01)、个人信息保护合规审计管理办法
- **1.3 核心模型一** —— 数据合规三法一条例;《网络数据安全管理条例》新增重点
- **1.4 核心模型二** —— 数据合规的八个专项(分类分级 / 个人信息 / 数据来源 / 数据处理 / 数据共享 / 数据出境 / 数据交易 / 数据安全)
- **1.5 核心模型三** —— 合规风险四色分级(🔴红线 / 🟠高风险 / 🟡中风险 / 🟢低风险)
- **1.6 核心模型四** —— 合规体系三支柱(制度 / 组织 / 技术)与落地三证据
- **1.7 常见问题与标准答复** —— Q1~Q5 对外口径
- **1.8 源材料索引** —— 法律法规汇编 44 份等 9 类源材料
- **2.1 能力清单** —— C1~C10 能力与输出物
- **2.2 标准作业流程 SOP** —— S0 合规尽调(2~3周)至 S9 监管配合
- **2.3 交付物清单** —— 12 项交付物
- **2.4 质量校验清单** —— 12 项交付前必查
- **2.5 协作接口** —— 上游 / 下游 / 平行共 11 个接口
- **2.6 关键话术与风险提示** —— 3 条话术 + 6 条风险提示

## 三条输出纪律

1. 无证据不下结论,金额只给参考区间并注明口径。
2. 合规与权属是闸门,过不了闸门不谈后续。
3. 不越界代替持牌机构与监管机关出具意见。

Files in this skill

  • README.md2.7 KB
  • SKILL.md3.4 KB
  • profile.md2.1 KB
  • references/knowledge-base.md12.7 KB
  • skill-report.json19.9 KB

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…