/compliance-check
Usar para verificar cumplimiento RGPD, NIS2 y CRA. También: verificar RGPD, cumplimiento normativo, NIS2, CRA, Cyber Resilience Act, protección de datos, regulación europea.
$ npx -y skills add 686f6c61/alfred-dev --skill compliance-check --agent claude-codeHow it fires
How this skill gets triggered: by you, by Claude, or both.
- Fires itselfAuto-invocation. Claude auto-loads it when your prompt matches the work.
- You can call itInvoke it directly when you want it.
- Slash command
/compliance-check
Context preview
The summary Claude sees to decide when to auto-load this skill.
Usar para verificar cumplimiento RGPD, NIS2 y CRA. También: verificar RGPD, cumplimiento normativo, NIS2, CRA, Cyber Resilience Act, protección de datos, regulación europea.
SKILL.md
compliance-check.SKILL.mdname: compliance-check
description: "Usar para verificar cumplimiento RGPD, NIS2 y CRA. También: verificar RGPD, cumplimiento normativo, NIS2, CRA, Cyber Resilience Act, protección de datos, regulación europea."
Verificación de cumplimiento normativo
Resumen
Este skill evalúa el proyecto contra tres marcos regulatorios europeos fundamentales: RGPD (protección de datos), NIS2 (ciberseguridad de infraestructuras) y CRA (Cyber Resilience Act, seguridad de productos con elementos digitales). El resultado es un informe de conformidad con el estado actual del proyecto frente a cada requisito y las acciones necesarias para alcanzar el cumplimiento.
No se trata de un dictamen jurídico, sino de una evaluación técnica que identifica las lagunas y orienta las acciones de desarrollo necesarias.
Proceso
1. **Determinar qué normativas aplican.** No todos los proyectos están sujetos a las tres:
- **RGPD:** aplica si el software trata datos personales de personas en la UE.
- **NIS2:** aplica si la organización opera en sectores críticos o es proveedor de servicios digitales.
- **CRA:** aplica a productos con elementos digitales comercializados en la UE (incluyendo software open source con uso comercial).
2. **Checklist RGPD:**
- [ ] Base jurídica para el tratamiento de datos (consentimiento, interés legítimo, contrato, etc.).
- [ ] Minimización de datos: solo se recogen los datos estrictamente necesarios.
- [ ] Evaluación de impacto (DPIA) para tratamientos de alto riesgo.
- [ ] Registro de actividades de tratamiento documentado.
- [ ] Derecho de acceso: el usuario puede consultar sus datos.
- [ ] Derecho de rectificación: el usuario puede corregir sus datos.
- [ ] Derecho al olvido: el usuario puede solicitar la eliminación de sus datos.
- [ ] Portabilidad: el usuario puede exportar sus datos en formato estándar.
- [ ] Notificación de brechas en 72 horas.
- [ ] Cifrado de datos personales en tránsito y en reposo.
- [ ] Delegado de Protección de Datos (DPO) designado si aplica.
3. **Checklist NIS2:**
- [ ] Gestión de riesgos de ciberseguridad documentada.
- [ ] Política de seguridad de la información aprobada por la dirección.
- [ ] Notificación de incidentes: alerta temprana en 24h, informe completo en 72h.
- [ ] Seguridad de la cadena de suministro: evaluación de proveedores.
- [ ] Gobernanza: responsabilidades de ciberseguridad asignadas.
- [ ] Plan de continuidad de negocio y recuperación ante desastres.
- [ ] Formación en ciberseguridad para el personal.
- [ ] Gestión de vulnerabilidades y actualizaciones.
- [ ] Autenticación multifactor para accesos críticos.
4. **Checklist CRA (Cyber Resilience Act):**
- [ ] SBOM (Software Bill of Materials) generado y mantenido.
- [ ] Actualizaciones de seguridad disponibles durante todo el ciclo de vida.
- [ ] Diseño seguro por defecto (secure by default).
- [ ] Documentación técnica del producto disponible.
- [ ] Gestión de vulnerabilidades con proceso de reporte.
- [ ] Notificación de vulnerabilidades activamente explotadas en 24h a ENISA.
- [ ] Evaluación de conformidad (autoevaluación o certificación según categoría).
- [ ] Marcado CE para productos conformes.
5. **Generar informe de conformidad.** Para cada requisito: estado (cumple/no cumple/parcial), evidencia, acciones necesarias y prioridad.
Criterios de éxito
- Se han identificado las normativas aplicables al proyecto.
- Cada checklist se ha revisado punto por punto con estado documentado.
- Las acciones necesarias están priorizadas por riesgo e impacto.
- El informe es accionable: un desarrollador puede tomar cada acción y ejecutarla.
- El estado de cumplimiento se ha registrado en la memoria del proyecto.
Paso final: registro en memoria
Registrar el estado de cumplimiento en la memoria del proyecto con `memory_log_decision` para seguimiento entre sesiones. Esto permite comparar la evolución del cumplimiento a lo largo del tiempo y detectar regresiones normativas.
Nota de versión
Este skill se basa en RGPD (Reglamento 2016/679), NIS2 (Directiva 2022/2555) y CRA (Reglamento 2024/2847). Verificar si han entrado en vigor actualizaciones posteriores a estas referencias antes de dar por válida la evaluación.
Qué NO hacer
- No tratar esta evaluación como sustituto de asesoría legal. Es una evaluación técnica que identifica lagunas, pero las decisiones jurídicas requieren un profesional cualificado.
- No marcar un requisito como cumplido sin evidencia técnica que lo respalde (código, configuración, documentación verificable).
- No ignorar el CRA por tratarse de software open source. El CRA aplica a OSS con uso comercial; la exención solo cubre al software libre sin ánimo de lucro ni actividad comercial.
- No dar por cerrada la evaluación sin documentar los requisitos que no aplican y la justificación de por qué no aplican.
Read more
name: compliance-check description: "Usar para verificar cumplimiento RGPD, NIS2 y CRA. También: verificar RGPD, cumplimiento normativo, NIS2, CRA, Cyber Resilience Act, protección de datos, regulación europea."
Verificación de cumplimiento normativo
Resumen
Este skill evalúa el proyecto contra tres marcos regulatorios europeos fundamentales: RGPD (protección de datos), NIS2 (ciberseguridad de infraestructuras) y CRA (Cyber Resilience Act, seguridad de productos con elementos digitales). El resultado es un informe de conformidad con el estado actual del proyecto frente a cada requisito y las acciones necesarias para alcanzar el cumplimiento.
No se trata de un dictamen jurídico, sino de una evaluación técnica que identifica las lagunas y orienta las acciones de desarrollo necesarias.
Proceso
1. **Determinar qué normativas aplican.** No todos los proyectos están sujetos a las tres:
- **RGPD:** aplica si el software trata datos personales de personas en la UE.
- **NIS2:** aplica si la organización opera en sectores críticos o es proveedor de servicios digitales.
- **CRA:** aplica a productos con elementos digitales comercializados en la UE (incluyendo software open source con uso comercial).
2. **Checklist RGPD:**
- [ ] Base jurídica para el tratamiento de datos (consentimiento, interés legítimo, contrato, etc.).
- [ ] Minimización de datos: solo se recogen los datos estrictamente necesarios.
- [ ] Evaluación de impacto (DPIA) para tratamientos de alto riesgo.
- [ ] Registro de actividades de tratamiento documentado.
- [ ] Derecho de acceso: el usuario puede consultar sus datos.
- [ ] Derecho de rectificación: el usuario puede corregir sus datos.
- [ ] Derecho al olvido: el usuario puede solicitar la eliminación de sus datos.
- [ ] Portabilidad: el usuario puede exportar sus datos en formato estándar.
- [ ] Notificación de brechas en 72 horas.
- [ ] Cifrado de datos personales en tránsito y en reposo.
- [ ] Delegado de Protección de Datos (DPO) designado si aplica.
3. **Checklist NIS2:**
- [ ] Gestión de riesgos de ciberseguridad documentada.
- [ ] Política de seguridad de la información aprobada por la dirección.
- [ ] Notificación de incidentes: alerta temprana en 24h, informe completo en 72h.
- [ ] Seguridad de la cadena de suministro: evaluación de proveedores.
- [ ] Gobernanza: responsabilidades de ciberseguridad asignadas.
- [ ] Plan de continuidad de negocio y recuperación ante desastres.
- [ ] Formación en ciberseguridad para el personal.
- [ ] Gestión de vulnerabilidades y actualizaciones.
- [ ] Autenticación multifactor para accesos críticos.
4. **Checklist CRA (Cyber Resilience Act):**
- [ ] SBOM (Software Bill of Materials) generado y mantenido.
- [ ] Actualizaciones de seguridad disponibles durante todo el ciclo de vida.
- [ ] Diseño seguro por defecto (secure by default).
- [ ] Documentación técnica del producto disponible.
- [ ] Gestión de vulnerabilidades con proceso de reporte.
- [ ] Notificación de vulnerabilidades activamente explotadas en 24h a ENISA.
- [ ] Evaluación de conformidad (autoevaluación o certificación según categoría).
- [ ] Marcado CE para productos conformes.
5. **Generar informe de conformidad.** Para cada requisito: estado (cumple/no cumple/parcial), evidencia, acciones necesarias y prioridad.
Criterios de éxito
- Se han identificado las normativas aplicables al proyecto.
- Cada checklist se ha revisado punto por punto con estado documentado.
- Las acciones necesarias están priorizadas por riesgo e impacto.
- El informe es accionable: un desarrollador puede tomar cada acción y ejecutarla.
- El estado de cumplimiento se ha registrado en la memoria del proyecto.
Paso final: registro en memoria
Registrar el estado de cumplimiento en la memoria del proyecto con `memory_log_decision` para seguimiento entre sesiones. Esto permite comparar la evolución del cumplimiento a lo largo del tiempo y detectar regresiones normativas.
Nota de versión
Este skill se basa en RGPD (Reglamento 2016/679), NIS2 (Directiva 2022/2555) y CRA (Reglamento 2024/2847). Verificar si han entrado en vigor actualizaciones posteriores a estas referencias antes de dar por válida la evaluación.
Qué NO hacer
- No tratar esta evaluación como sustituto de asesoría legal. Es una evaluación técnica que identifica lagunas, pero las decisiones jurídicas requieren un profesional cualificado.
- No marcar un requisito como cumplido sin evidencia técnica que lo respalde (código, configuración, documentación verificable).
- No ignorar el CRA por tratarse de software open source. El CRA aplica a OSS con uso comercial; la exención solo cubre al software libre sin ánimo de lucro ni actividad comercial.
- No dar por cerrada la evaluación sin documentar los requisitos que no aplican y la justificación de por qué no aplican.
Plugin de Claude Code: 18 agentes especializados, 60 skills, 25 comandos, 13 hooks, memoria persistente, Memory UI local, quality gates, evidence guard, continuidad operativa y modo autopilot.
Repo: 686f6c61/alfred-dev
Other skills on alfred-dev.
- /alfred
Alias global /alfred para abrir el asistente contextual de Alfred Dev sin escribir el namespace completo. Activar solo cuando el usuario invoque explicitamente /alfred.
Open skill - /choose-stack
Usar para evaluar y elegir tecnologías con matriz de decisión ponderada. Activar cuando el usuario quiera elegir tecnología, comparar frameworks, decidir entre alternativas técnicas, construir una matriz de decisión, evaluar stack, seleccionar base de datos, elegir lenguaje o
Open skill - /design-system
Usar para diseñar la arquitectura de un sistema con diagramas y contratos. Activar cuando el usuario quiera diseñar arquitectura, definir componentes del sistema, crear un diagrama de flujo, establecer contratos entre módulos, planificar la estructura del proyecto o decidir cómo
Open skill - /evaluate-dependencies
Usar para evaluar si una dependencia merece la pena antes de añadirla. Activar cuando el usuario quiera añadir una librería, saber si merece la pena esta dependencia, evaluar un paquete antes de instalarlo, hacer npm install o pip install de algo nuevo, buscar alternativas a una
Open skill - /write-adr
Usar para documentar decisiones arquitectónicas como ADR. Activar cuando el usuario quiera documentar por qué se tomó una decisión, registrar alternativas descartadas, crear un ADR, un decision record, dejar constancia de una elección técnica o justificar una decisión de diseño
Open skill - /code-review
Usar para revisar código con foco en calidad, legibilidad y errores lógicos. También: revisar código, buscar errores, calidad del código, revisión de PR, pull request review.
Open skill

