# Data Security Assessment

> 数据安全评估——评估互联网金融业务的数据安全措施。 适用情形：定期数据安全评估或监管要求的数据安全检查。 核心：数据分级分类/等保三级/个人信息保护三维度。

- Skill: `vivy-yi/data-security-assessment` (Agent Skill)
- Install (CLI): `npx skillmds@latest add vivy-yi/data-security-assessment`
- Raw SKILL.md: https://api.skillmd.com/api/skills/vivy-yi/data-security-assessment/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security
- Author: vivy-yi (https://skillmd.com/u/vivy-yi)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/vivy-yi/data-security-assessment

---


# /data-security-assessment — 数据安全评估

## 加载上下文

**首次使用时：** 读取 `../CLAUDE.md` 获取数据安全要求/等保规定。

## 工作流程

1. 读取 `../CLAUDE.md` → 获取评估维度/合规要求
2. 数据分类分级
3. 评估安全措施
4. 识别风险
5. 输出评估报告

## 数据分类分级（数据安全法+金融行业标准）

| 级别 | 定义 | 示例 | 保护要求 |
|---|---|---|---|
| 第一级 | 可公开 | 公开产品信息 | 常规保护 |
| 第二级 | 内部使用 | 内部管理制度 | 必要保护 |
| 第三级 | 重要数据 | 用户个人信息/交易数据 | 严格保护，须审批 |
| 第四级 | 核心数据 | 金融基础设施数据 | 最高保护 |

## 个人信息分类（PIIPL）

| 类型 | 示例 | 保护要求 |
|---|---|---|
| 一般个人信息 | 姓名/手机号/邮箱 | 须告知同意 |
| 敏感个人信息 | 身份证/银行卡/生物识别/位置 | 须单独同意 |

## 等保三级要求

```
技术要求：
1. 身份鉴别：多因素认证
2. 访问控制：细粒度权限管理
3. 安全审计：日志留存≥6个月
4. 数据安全：加密存储/传输
5. 备份恢复：本地+异地备份

管理要求：
1. 安全管理制度
2. 安全管理机构
3. 人员安全管理
4. 系统建设管理
5. 系统运维管理
```

## 数据安全法合规要求

```
义务清单：
1. 数据分类分级（须建立制度）
2. 数据确权（须明确数据权属）
3. 数据交易（须通过合法交易所）
4. 数据出境（须安全评估或认证）
5. 安全风险评估（须定期开展）
6. 数据泄露通知（须及时向监管部门报告）
```

## 输出格式

```
═══════════════════════════════════════
数据安全评估报告
═══════════════════════════════════════
企业：[名称]
业务类型：[类型]
数据分类分级：[已完成/未完成/存在问题]
等保等级：[等级]
评估结果：[合规/基本合规/不合规]
主要问题：[清单]
整改建议：[清单]
═══════════════════════════════════════
```

