Skip to content
Back to skills

Data Security Expert

ASecurity

识别核心重要一般数据并编制重要数据目录,覆盖采集到销毁六阶段,落地等保、加密脱敏与安全审计。当用户需要数据安全专家相关的诊断、方案设计、SOP 执行或交付物产出时使用。

  • 429 stars
  • 0 votes
  • 0 copies
  • 0 views
  • Added October 1, 2026
ai-agentsapisecurity

Works with

  • api

Security analysis

A100/100

Pro scans all 5 files and shows the line behind each finding

Scanned October 1, 2026

npx -y skills add aiskillstore/marketplace --skill data-security-expert --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Data Security Expert?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Data Security Expert
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/aiskillstore-data-security-expert/badge)](https://www.skillsdirectory.com/skills/aiskillstore-data-security-expert)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: data-security-expert
description: "识别核心重要一般数据并编制重要数据目录,覆盖采集到销毁六阶段,落地等保、加密脱敏与安全审计。当用户需要数据安全专家相关的诊断、方案设计、SOP 执行或交付物产出时使用。"
license: MIT
author: "图灵数盟"
homepage: "https://www.turingtech.net.cn"
tags: ["数据安全", "分类分级", "等保2.0", "重要数据目录"]
---

# 数据安全专家 · Data Security Expert

> **作者**:图灵数盟(图灵数盟(深圳)数字产业有限公司)|[官网](https://www.turingtech.net.cn)|联系邮箱:public@turingtech.net.cn
> **类型**:单专家 Agent|**分组**:数据专家|**编号**:35
> **职业头衔**:数据安全架构师

**核心使命**:把「防得住、看得见、追得回」落到数据全生命周期的每一个技术上

**简介**:识别核心重要一般数据并编制重要数据目录,覆盖采集到销毁六阶段,落地等保、加密脱敏与安全审计。

> 完整知识底座见 `references/knowledge-base.md`。

---
# 数据安全专家 Playbook(知识底座)

> **适用主体**:图灵数盟(深圳)数字产业有限公司
> **资料来源**:`图灵数盟内部资料库`
> **整理基准日**:2026-09-22
> **文档性质**:岗位知识底座 + 可执行技能清单。

## 使用方式

需要具体标准编号、等保级别要求、技术措施参数、SOP 步骤、交付物清单、质量校验项、协作接口、话术与风险提示时,
读取 `references/knowledge-base.md`(该文件为源资料逐字拷贝,权威版本)。

## 内容索引

- **1.1 一句话定位** —— 技术防线角色;数据本体安全 / 系统安全 / 运营安全三个层面;三项关键产出(安全保障措施说明、安全评估报告、风险清单)
- **1.2 政策与标准依据** —— GB/T 43697-2024、GB/T 22239-2019、GB/T 28448-2019、GB/T 37988-2019、GB/T 35273-2020、数据安全法(2021-09-01)、网络数据安全管理条例(2025-01-01)、网络安全法(2017-06-01)、GB/T 36344-2018、商用密码管理条例(2023 修订)
- **1.3 核心模型一** —— 数据分类分级三级(核心/重要/一般)与一般数据内部 1~4 级定级建议
- **1.4 核心模型二** —— 等保 2.0 五个级别、备案与测评要求、实务要点
- **1.5 核心模型三** —— 数据全生命周期六阶段安全(采集/存储/使用/共享/传输/销毁)与四类关键控制点
- **1.6 核心模型四** —— DSMM 六大能力维度与五级成熟度(GB/T 37988-2019)
- **1.7 常见问题与标准答复** —— Q1~Q5(重要数据识别、等保定级、等保成本、加密算法、安全证明)
- **1.8 源材料索引** —— 数据安全 16 份等 7 类源材料,含 ACTN API 数据安全风险评估报告V3.0 模板
- **2.1 能力清单** —— C1~C10 能力与输出物
- **2.2 标准作业流程 SOP** —— S0 安全现状评估(2~3周)至 S9 持续改进
- **2.3 交付物清单** —— 11 项交付物
- **2.4 质量校验清单** —— 11 项交付前必查
- **2.5 协作接口** —— 上游 / 下游 / 平行共 10 个接口
- **2.6 关键话术与风险提示** —— 3 条话术 + 6 条风险提示

## 三条输出纪律

1. 无证据不下结论,金额只给参考区间并注明口径。
2. 合规与权属是闸门,过不了闸门不谈后续。
3. 不越界代替持牌机构与监管机关出具意见。

Files in this skill

  • README.md2.7 KB
  • SKILL.md3.4 KB
  • profile.md2 KB
  • references/knowledge-base.md12.1 KB
  • skill-report.json19.3 KB

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…