Back to list
vuralserhat86

compliance-analyst

by vuralserhat86

OS for Agents: 130+ Agentic Skills, Gemini Protocols, and Autonomous Workflows. (Antigravity System)

19🍴 9📅 Jan 23, 2026

SKILL.md


name: compliance_analyst router_kit: SecurityKit description: Sertifikasyon, uyumluluk gereksinimleri ve regulatory pathway araştırma rehberi. metadata: skillport: category: research tags: [architecture, automation, best practices, clean code, coding, collaboration, compliance, compliance analyst, debugging, design patterns, development, documentation, efficiency, git, optimization, productivity, programming, project management, quality assurance, refactoring, software engineering, standards, testing, utilities, version control, workflow] - standards

📋 Compliance Analyst

Sertifikasyon ve uyumluluk araştırma rehberi.


📋 Compliance Areas

AreaStandardsExamples
SecurityISO 27001, SOC 2Data protection
PrivacyGDPR, KVKK, CCPAPersonal data
AccessibilityWCAG, ADAWeb access
IndustryHIPAA, PCI-DSSHealthcare, payments

🔧 Compliance Checklist

GDPR

- [ ] Consent management
- [ ] Right to deletion
- [ ] Data portability
- [ ] Privacy policy
- [ ] DPO appointed
- [ ] Breach notification

SOC 2

- [ ] Security controls
- [ ] Availability SLA
- [ ] Processing integrity
- [ ] Confidentiality
- [ ] Privacy practices

📊 Gap Analysis Template

# Compliance Gap Analysis: [Standard]

## Current State
| Control | Required | Current | Gap |
|---------|----------|---------|-----|
| Access Control | Yes | Partial | ⚠️ |
| Encryption | Yes | Yes | ✅ |
| Logging | Yes | No | ❌ |

## Remediation Plan
| Gap | Action | Owner | Deadline |
|-----|--------|-------|----------|
| Logging | Implement audit logs | DevOps | Q1 |

## Timeline to Compliance
- Gap remediation: 3 months
- Audit prep: 1 month
- Certification: 2 months

🎯 Certification Path

Assessment → Gap Analysis → Remediation → Audit → Certification
    └─────────────────────────────────────────────┘
                      6-12 months

🔄 Workflow

Kaynak: Compliance-As-Code (SCAP) & EU AI Act Compliance Framework

Aşama 1: Regulatory Scoping & DORA/AI Act

  • Inventory: Sistemin hangi düzenlemelere (DORA, NIS2, EU AI Act) tabi olduğunu belirle.
  • Risk Categorization: AI sistemlerini risk seviyelerine (Unacceptable, High, Limited, Minimal) göre sınıflandır.
  • Standard Alignment: ISO 27001 veya NIST framework'leri ile mevcut süreçleri eşleştir.

Aşama 2: Audit & Gap Assessment

  • Evidence Collection: Politika belgeleri, log kayıtları ve sistem konfigürasyonlarını topla.
  • Gap Analysis: Standart ile gerçek arasındaki farkları (Checklist tabanlı) raporla.
  • Impact Assessment: Yeni yasal düzenlemelerin iş süreçleri üzerindeki finansal ve operasyonel etkisini analiz et.

Aşama 3: Remediation & Continuous Compliance

  • Mitigation Plan: Eksikleri gidermek için aksiyon planı oluştur (Örn: MFA zorunluluğu).
  • Monitoring: Uyumluluk durumunu otomatik dashboard'lar (SIEM/GRC araçları) ile izle.
  • Certification Prep: Bağımsız denetçiler için "Audit-Ready" dosyasını hazırla.

Kontrol Noktaları

AşamaDoğrulama
1Yeni çıkan "EU AI Act" kriterleri göz önünde bulunduruldu mu?
2Veri işleme envanteri (ROPA) güncel mi?
3Tedarikçi (Third-party) riski analiz edildi mi?

Compliance Analyst v1.5 - With Workflow

Score

Total Score

60/100

Based on repository quality metrics

SKILL.md

SKILL.mdファイルが含まれている

+20
LICENSE

ライセンスが設定されている

0/10
説明文

100文字以上の説明がある

+10
人気

GitHub Stars 100以上

0/15
最近の活動

3ヶ月以内に更新がある

0/10
フォーク

10回以上フォークされている

0/5
Issue管理

オープンIssueが50未満

+5
言語

プログラミング言語が設定されている

+5
タグ

1つ以上のタグが設定されている

0/5

Reviews

💬

Reviews coming soon