Compliance gaps against standards (PCI-DSS, GDPR, HIPAA, SOC 2)
Access control weaknesses
Data protection issues
3. Report Generation Phase
Create structured audit report with:
Executive summary with risk overview
Detailed vulnerability findings with severity ratings
Compliance status matrix
Risk assessment and prioritization
Remediation recommendations with timelines
Technical appendices with evidence
4. Output Formatting
Generate report in requested format:
Markdown for version control
HTML for stakeholder review
JSON for integration with ticketing systems
PDF-ready structure for formal documentation
1---2name: 1498-implementation-844fbd683description: Implementation Guide4---5# Implementation Guide671. Collect available security signals (scanner outputs, configs, logs).82. Analyze findings and map to risk + compliance requirements.93. Generate a report with prioritized remediation guidance.104. Format outputs (Markdown/HTML/PDF) and include evidence links.1112### 1. Data Collection Phase1314Gather security information from available sources:15- Read vulnerability scan results16- Analyze security configurations17- Review access control policies18- Check encryption implementations19- Examine authentication mechanisms2021### 2. Analysis Phase2223Process collected data to identify:24- Critical vulnerabilities (CVSS scores, exploitability)25- Security misconfigurations26- Compliance gaps against standards (PCI-DSS, GDPR, HIPAA, SOC 2)27- Access control weaknesses28- Data protection issues2930### 3. Report Generation Phase3132Create structured audit report with:33- Executive summary with risk overview34- Detailed vulnerability findings with severity ratings35- Compliance status matrix36- Risk assessment and prioritization37- Remediation recommendations with timelines38- Technical appendices with evidence3940### 4. Output Formatting4142Generate report in requested format:43- Markdown for version control44- HTML for stakeholder review45- JSON for integration with ticketing systems46- PDF-ready structure for formal documentation
Run npx skillmds@latest add tools-only/1498-implementation-844fbd68 in your terminal (requires Node.js), paste this page's agent-chat prompt into Claude, Cursor, or any MCP-connected agent, or download the SKILL.md file and copy it into your agent's skills directory.
Implementation Guide It is listed under Research & Search on SkillMD.
This skill has not completed SkillMD's automated safety review yet. SkillMD never runs a skill's scripts for you; review the SKILL.md before installing.
This skill is tagged as working with Claude Code, Claude.ai, OpenAI Codex. SKILL.md is an open format, so most agents that read a skills directory can load it too.
Yes. Installing skills from SkillMD is free, and the skill stays under its author's original license.
tools-only (@tools-only) published this skill. Their other Agent Skills are listed on their SkillMD profile.