识别核心重要一般数据并编制重要数据目录,覆盖采集到销毁六阶段,落地等保、加密脱敏与安全审计。当用户需要数据安全专家相关的诊断、方案设计、SOP 执行或交付物产出时使用。
Pro scans all 5 files and shows the line behind each finding
Scanned 10/1/2026
npx -y skills add aiskillstore/marketplace --skill data-security-expert --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of Data Security Expert?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/aiskillstore-data-security-expert)More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.
---
name: data-security-expert
description: "识别核心重要一般数据并编制重要数据目录,覆盖采集到销毁六阶段,落地等保、加密脱敏与安全审计。当用户需要数据安全专家相关的诊断、方案设计、SOP 执行或交付物产出时使用。"
license: MIT
author: "图灵数盟"
homepage: "https://www.turingtech.net.cn"
tags: ["数据安全", "分类分级", "等保2.0", "重要数据目录"]
---
# 数据安全专家 · Data Security Expert
> **作者**:图灵数盟(图灵数盟(深圳)数字产业有限公司)|[官网](https://www.turingtech.net.cn)|联系邮箱:public@turingtech.net.cn
> **类型**:单专家 Agent|**分组**:数据专家|**编号**:35
> **职业头衔**:数据安全架构师
**核心使命**:把「防得住、看得见、追得回」落到数据全生命周期的每一个技术上
**简介**:识别核心重要一般数据并编制重要数据目录,覆盖采集到销毁六阶段,落地等保、加密脱敏与安全审计。
> 完整知识底座见 `references/knowledge-base.md`。
---
# 数据安全专家 Playbook(知识底座)
> **适用主体**:图灵数盟(深圳)数字产业有限公司
> **资料来源**:`图灵数盟内部资料库`
> **整理基准日**:2026-09-22
> **文档性质**:岗位知识底座 + 可执行技能清单。
## 使用方式
需要具体标准编号、等保级别要求、技术措施参数、SOP 步骤、交付物清单、质量校验项、协作接口、话术与风险提示时,
读取 `references/knowledge-base.md`(该文件为源资料逐字拷贝,权威版本)。
## 内容索引
- **1.1 一句话定位** —— 技术防线角色;数据本体安全 / 系统安全 / 运营安全三个层面;三项关键产出(安全保障措施说明、安全评估报告、风险清单)
- **1.2 政策与标准依据** —— GB/T 43697-2024、GB/T 22239-2019、GB/T 28448-2019、GB/T 37988-2019、GB/T 35273-2020、数据安全法(2021-09-01)、网络数据安全管理条例(2025-01-01)、网络安全法(2017-06-01)、GB/T 36344-2018、商用密码管理条例(2023 修订)
- **1.3 核心模型一** —— 数据分类分级三级(核心/重要/一般)与一般数据内部 1~4 级定级建议
- **1.4 核心模型二** —— 等保 2.0 五个级别、备案与测评要求、实务要点
- **1.5 核心模型三** —— 数据全生命周期六阶段安全(采集/存储/使用/共享/传输/销毁)与四类关键控制点
- **1.6 核心模型四** —— DSMM 六大能力维度与五级成熟度(GB/T 37988-2019)
- **1.7 常见问题与标准答复** —— Q1~Q5(重要数据识别、等保定级、等保成本、加密算法、安全证明)
- **1.8 源材料索引** —— 数据安全 16 份等 7 类源材料,含 ACTN API 数据安全风险评估报告V3.0 模板
- **2.1 能力清单** —— C1~C10 能力与输出物
- **2.2 标准作业流程 SOP** —— S0 安全现状评估(2~3周)至 S9 持续改进
- **2.3 交付物清单** —— 11 项交付物
- **2.4 质量校验清单** —— 11 项交付前必查
- **2.5 协作接口** —— 上游 / 下游 / 平行共 10 个接口
- **2.6 关键话术与风险提示** —— 3 条话术 + 6 条风险提示
## 三条输出纪律
1. 无证据不下结论,金额只给参考区间并注明口径。
2. 合规与权属是闸门,过不了闸门不谈后续。
3. 不越界代替持牌机构与监管机关出具意见。
Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.
No comments yet. Be the first to comment!