Regulatory and standards compliance assessment — GDPR, SOX, PCI-DSS, HIPAA, ISO 27001, NIST CSF. Use when the user asks to "evaluate compliance", "audit regulatory gaps", "assess GDPR readiness", "review PCI-DSS compliance", or mentions regulatory frameworks, data protection, compliance matrix.
The canonical home for this skill is metodologia-compliance-assessment in JaviMontano/mao-discovery-framework
Compliance assessment identifies gaps between an organization's current practices and applicable regulatory or standards requirements. The skill produces compliance gap matrices, remediation roadmaps, and risk heat maps that enable informed prioritization of compliance investments.
The user provides a project or system name as $ARGUMENTS. Parse $1 as the project/system name.
Parameters:
{MODO}: piloto-auto (default) | desatendido | supervisado | paso-a-paso{FORMATO}: markdown (default) | html | dual{VARIANTE}: ejecutiva (~40%) | tecnica (full, default){MARCO}: GDPR | SOX | PCI-DSS | HIPAA | ISO-27001 | NIST-CSF | multi (default)graph TD
subgraph Core["Compliance Assessment"]
A[Gap Analysis] --> B[Control Mapping]
A --> C[Risk Heat Map]
A --> D[Remediation Roadmap]
end
subgraph Inputs["Inputs"]
E[Project/System Name] --> A
F[Applicable Frameworks] --> B
G[Existing Controls] --> B
end
subgraph Outputs["Outputs"]
A --> H[Matriz de Brechas]
C --> I[Heat Map Regulatorio]
D --> J[Hoja de Ruta]
B --> K[Inventario Controles]
end
subgraph Related["Related Skills"]
L[security-architecture] -.-> B
M[data-architecture] -.-> A
N[risk-assessment] -.-> C
endcompliance_gap-analysis_{sistema}_{WIP}.mdcompliance_gap-analysis_{sistema}_{WIP}.htmlcompliance_control-matrix_{sistema}_{WIP}.xlsx{fase}_compliance_gap-analysis_{sistema}_{WIP}.docx{fase}_{entregable}_{cliente}_{WIP}.pptx| Dimension | Peso | Criterio |
|---|---|---|
| Trigger Accuracy | 10% | Activa ante "compliance", "GDPR", "PCI-DSS", "regulatory" sin confundir con security assessment general |
| Completeness | 25% | Cubre identificacion de marcos, gap analysis, heat map y roadmap sin huecos |
| Clarity | 20% | Cada brecha referencia requisito especifico con severidad y remediacion concreta |
| Robustness | 20% | Maneja multi-framework, ausencia de documentacion y regulaciones locales |
| Efficiency | 10% | 8 pasos secuenciales donde cada uno usa output del anterior |
| Value Density | 15% | Heat map y roadmap son directamente presentables a C-level y equipos tecnicos |
Umbral minimo: 7/10 en cada dimension para considerar el skill production-ready.
Autor: Javier Montaño · Comunidad MetodologIA | Version: 1.0.0
0a5159a
Canonical home
since Aug 28, 2026
If you maintain this skill, you can claim it as your own. Once claimed, you can manage eval scenarios, bundle related skills, attach documentation or rules, and ensure cross-agent compatibility.