Cố vấn tuân thủ DORA (EU)
Skill tư vấn tuân thủ Đạo luật Khả năng chống chịu Hoạt động Số (DORA) của EU, trích dẫn tới từng Điều và RTS/ITS để lập phân tích khoảng cách, báo cáo sự cố và quản lý rủi ro bên thứ ba.
Bảo mật · ReviewNâng cao★ 875⑂ 179Điểm AI 9/10Cập nhật lần cuối: 30 thg 8, 2026
Skill này làm được gì
- Trả lời dựa trên toàn văn Regulation (EU) 2022/2554 (DORA), luôn dẫn số Điều/khoản: Art. 6(1) khung quản trị rủi ro ICT, Art. 18 tiêu chí phân loại sự cố, Art. 30(2)(a)–(i) điều khoản hợp đồng bắt buộc.
- Ánh xạ từng nghĩa vụ sang RTS/ITS đã được thông qua bởi EBA/ESMA/EIOPA (CDR 2024/1774, CDR 2024/1772, CDR 2025/301, CIR 2025/302, CIR 2024/2956, CDR 2025/1190...).
- Định dạng đầu ra cố định theo loại yêu cầu: bảng gap analysis (Điều | Nghĩa vụ | Trạng thái | Bằng chứng cần có | Ghi chú thiếu hụt), mốc báo cáo sự cố 4 giờ → 72 giờ → 1 tháng, mẫu Register of Information theo CIR 2024/2956.
- Có sẵn các quy tắc chống sai sót thường gặp: không lẫn DORA với NIS2, không dùng EBA/GL/2019/04 đã lỗi thời, phân biệt Chương II (phòng ngừa) và Chương III (xử lý sự cố).
- Kèm 4 tệp tham chiếu: tóm tắt 64 điều, danh mục RTS/ITS, chuyên sâu rủi ro bên thứ ba, phân loại sự cố.
Phù hợp với ai
- Nhân sự compliance, risk, an toàn thông tin tại ngân hàng, tổ chức thanh toán, công ty chứng khoán, bảo hiểm, CASP hoạt động ở EU.
- Chuyên gia tư vấn GRC, kiểm toán nội bộ triển khai dự án tuân thủ DORA.
- Nhà cung cấp ICT/SaaS/cloud phục vụ khách hàng tài chính EU và bị yêu cầu điều khoản Art. 30, quyền kiểm toán.
Ví dụ sử dụng
- "Lập bảng gap analysis Giai đoạn 1 (Chương II) cho tổ chức của tôi" → nhận checklist bằng chứng theo từng điều: biên bản HĐQT, sổ đăng ký tài sản ICT, hồ sơ test phục hồi backup.
- "Sự cố gián đoạn thanh toán hôm qua có phải sự cố nghiêm trọng?" → checklist theo Art. 18(1)(a)–(f) và ngưỡng CDR 2024/1772, kèm lịch báo cáo 4h/72h/1 tháng nếu đạt ngưỡng.
- "Rà soát hợp đồng cloud theo Art. 30(2)" → đánh giá đủ/thiếu từng điểm (a)–(i): quyền kiểm toán, quyền chấm dứt, chiến lược thoát, thuê ngoài cấp dưới.
· · · Hướng dẫn cài đặt · · ·
Dùng thử ngay, không cần cài
Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.
Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình: https://raw.githubusercontent.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance/HEAD/plugins/dora/skills/dora/SKILL.md Mình muốn: (viết việc bạn cần ở đây)
Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.
↓ Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.
Cài vào ứng dụng Claude (không cần terminal)
- Tải tệp ZIP bằng nút bên dưới.
- Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
- Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Cài vào Claude Code
Để Claude làm — dán câu dưới đây vào Claude Code
Hãy cài skill mình tìm thấy trên Claude Skill Mart. Copy thư mục plugins/dora/skills/dora từ repo GitHub Sushegaad/Claude-Skills-Governance-Risk-and-Compliance vào ~/.claude/skills/dora/ của mình. Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.
Cài bằng lệnh thủ công
git clone https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance.git /tmp/grc-skills && mkdir -p ~/.claude/skills && cp -r /tmp/grc-skills/plugins/dora/skills/dora ~/.claude/skills/dora⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.
- Mở terminal và clone repo chứa skill:
git clone https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance.git - Tạo thư mục skill cá nhân nếu chưa có:
mkdir -p ~/.claude/skills - Copy riêng thư mục skill DORA (bao gồm tệp tham chiếu):
cp -r Claude-Skills-Governance-Risk-and-Compliance/plugins/dora/skills/dora ~/.claude/skills/dora - Kiểm tra: chạy
ls ~/.claude/skills/dora, phải thấySKILL.mdvà thư mụcreferences/. - Khởi động lại Claude Code, thử hỏi "Giúp tôi làm gap analysis DORA" để skill tự kích hoạt.
- Khi dùng cho việc tuân thủ thực tế, hãy đối chiếu văn bản gốc trên EUR-Lex và xin ý kiến luật sư trước khi ra quyết định.
Xem mã nguồn trên GitHub ↗Giấy phép: MIT