EU compliance - complisec

Habilidad de cumplimiento normativo NIS2/GDPR de la UE para agentes

Documentación

NIS2 GDPR

complisec

Aplicación del cumplimiento de la UE para agentes de IA.
skills.eye.security/eu-compliance


¿Qué es complisec?

Una skill que incorpora tu organización, construye un perfil de cumplimiento y aplica el cumplimiento de la UE cuando importa: generación de código, integraciones en la nube, despliegues, manejo de datos y discusiones regulatorias.

Qué esperar

No necesitas saber que complisec existe: se activa cuando tu prompt conlleva riesgo de cumplimiento.

Tú dicescomplisec hace
"Escribe un endpoint de API que almacene registros de clientes"Señala el manejo de datos personales, aplica registro de auditoría, verifica la residencia de datos según tu perfil
"Añade integración de Stripe al flujo de pago"Detecta un nuevo proveedor que no está en tu perfil, pregunta sobre el estado del DPA y la región de alojamiento de datos
"Nuestro monitoreo detectó acceso no autorizado anoche"Inicia el ciclo de vida del incidente, calcula los plazos de notificación NIS2 de 24h/72h, identifica activos críticos afectados
"Despliega la nueva migración de base de datos a producción"Activa la gestión de cambios para activos críticos, requiere evaluación de impacto y plan de reversión
"Aquí está la configuración: DB_PASSWORD=hunter2"Bloquea inmediatamente, nunca repite el secreto, advierte rotar las credenciales
"¿Cumplimos con NIS2?"Ejecuta verificación de aplicabilidad, ofrece análisis de brechas de 39 controles con puntuación de madurez de 5 niveles
"Estamos cambiando de AWS a Azure para el alojamiento"Verifica restricciones de residencia de datos, señala activos críticos afectados, valida el nuevo proveedor

Instalación

Consulta el README de eyesecurity/skills para instrucciones de instalación en todas las plataformas.

Ejemplo de perfil

Consulta .compliance/profile.example.json para ver cómo se ve un perfil de organización: un bloque JSON compacto de ~25 líneas que captura tus activos críticos, residencia de datos, apetito de riesgo, proveedores y obligaciones legales.

Requisito de Python

Solo la sub-skill nis2-gap-analysis necesita Python 3.10+ (para el verificador de aplicabilidad NIS2). Todo lo demás es markdown puro, sin dependencias.

Skills

SkillQué hace
complisec (raíz)Cuestionario de incorporación + aplicación consciente del perfil en acciones relevantes para el cumplimiento
org-profileCuestionario para capturar activos críticos, residencia de datos, apetito de riesgo, proveedores, obligaciones legales
nis2-gap-analysisEvaluación de madurez NIS2/Cbw de 5 niveles con metodología de campo de consultoría
risk-assessment-writerGenerador de entradas de riesgo ISO 27001 con puntuación L/M/H, preguntas guiadas de probabilidad/impacto, biblioteca de medidas
incident-managementCiclo de vida de incidentes estructurado con seguimiento de plazos NIS2 24/72h/30d + GDPR 72h y directorio de reportes de la UE
vendor-riskEvaluación de proveedores, seguimiento de DPA, verificaciones de residencia de datos, cadena de suministro NIS2 Art. 21(2)(d)
change-managementRegistros de cambio para activos críticos con clasificación de impacto, flujo de aprobación, planes de reversión
audit-loggingRegistro de auditoría estructurado para acciones de agentes + aplicación de registro en código generado por IA
data-sensitivityClasificación de datos, interceptación de secretos en prompts, escaneo, bloqueo: patrones mapeados a GDPR/NIS2
compliance-hubColección central de todos los registros de cumplimiento: almacenamiento en la nube, inmutabilidad, observabilidad
security-compliance-toolsMetodología de activos críticos, flujo de trabajo CISO, índice de herramientas de cumplimiento de la UE
eu-compliance-directivesÍndice curado de fuentes autorizadas de cumplimiento de la UE y nacionales: consulta, no codifiques

Estructura del plugin

complisec/
├── SKILL.md                      # Root skill — onboarding + enforcement
├── README.md                     # This file
├── .claude-plugin/
│   └── plugin.json               # Claude Code plugin manifest
├── skills/
│   ├── complisec/                # Entry skill (for plugin convention)
│   ├── nis2-gap-analysis/        # NIS2 gap analysis + nis2_check.py
│   ├── incident-management/      # Incident lifecycle + EU reporting directory
│   ├── vendor-risk/              # Supply chain risk management
│   ├── change-management/        # Change records for critical assets
│   ├── audit-logging/            # Audit logging + schemas
│   ├── data-sensitivity/         # Classification + scanning + blocking
│   ├── compliance-hub/           # Central log collection + observability
│   ├── org-profile/              # Organisation profile builder
│   ├── security-compliance-tools/# Critical asset methodology + compliance tools
│   └── eu-compliance-directives/ # EU + national source index
└── .compliance/
    └── profile.example.json      # Example org profile

Licencia

Consulta LICENSE.