Framework Mapping
将文档章节映射到合规框架控制并评分
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Framework Mapping。 它的用途是:将文档章节映射到合规框架控制并评分 完整的 Skill 内容见:https://321skill.com/skills/framework-mapping-x-4/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'请将这份信息安全政策文档的章节映射到ISO 27001:2022控制项,并输出双向映射表和置信度评分。',它会逐一分析文档每章内容,匹配相关控制项(如A.5.1、A.6.2等),生成映射表格,标注匹配程度(如0.85),并指出哪些控制项没有对应文档章节,帮助快速完成合规差距分析。
介绍
在合规审计和差距分析中,企业常需要将内部文档(如安全策略、操作流程、制度文件)与行业合规框架(如ISO 27001、SOC 2、GDPR)的控制项进行一一映射,以识别未覆盖的领域。Framework Mapping 自动完成这一映射,并给出置信度评分,显著降低人工比对的工作量。
使用时,只需提供文档内容(或指定章节)并选择目标合规框架,Skill 会分析每段文本,匹配最相关的控制项,输出双向映射表:既可以从文档章节查到对应控制项,也可以从控制项反查文档章节,同时标注每个映射的置信度(0-1),帮助快速定位高风险的未覆盖区域。
适合合规官、法务人员、审计人员、项目经理、文档工程师等需要定期进行合规审计、适配监管要求或进行内部差距分析的角色。尤其适合处理多份文档与多个框架之间的交叉映射场景。
建议文档结构清晰,章节标题明确,可提高映射准确性。对于置信度低于0.6的匹配,建议人工复核。当前内置常见框架,如需要自定义框架,可扩展配置文件。
核心特点
不仅生成单向映射,还输出双向映射表并附带置信度评分,避免模糊匹配,让用户能一眼看出哪些控制项缺少对应文档,以及哪些文档章节覆盖了多个控制项。
注意事项
不适合需要深度语义理解或高度定制化非标准合规框架的场景,且映射质量依赖文档结构清晰度。
常见问题
如何添加自定义合规框架?
在配置文件中按指定格式添加框架控制项列表,重启后即可在映射时选择。具体格式可参考 GitHub 仓库的 examples 目录。
置信度评分是如何计算的?
基于文本语义相似度与关键词匹配的加权组合,分数越高表示文档章节与控制项的描述越一致。建议结合人工判断使用。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/framework-mapping-x-4/raw/index.md 读取 Framework Mapping 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/framework-mapping-x-4/raw/index.md(查看排版版本)