securite-anssi
Installation
SKILL.md
Sécurité ANSSI — Règles essentielles
Règles de sécurité pour le développement d'applications de l'État, issues du guide d'hygiène informatique ANSSI et des recommandations TLS.
Source : https://cyber.gouv.fr/reglementation/cybersecurite-systemes-dinformation/
Workflow d'audit
- Analyser le projet (code source, configuration, infrastructure, CI/CD)
- Parcourir les 12 domaines de la checklist ci-dessous
- Pour chaque règle, attribuer un statut :
- OK — Règle respectée
- KO — Règle non respectée (identifier le problème et le risque)
- NA — Non applicable (justifier)
- Partiel — Partiellement respectée (préciser ce qui manque)
- Produire le rapport structuré selon le format défini en fin de document
- Exporter le rapport : écrire le rapport dans un fichier Markdown ET l'afficher dans la conversation