What problem does it solve? Building and maintaining an ISO 27001-aligned Information Security Management System (ISMS) is complex, especially for HealthTech and MedTech teams that must also address HIPAA, GDPR, and FDA cybersecurity requirements. This Skill provides structured expert guidance for risk assessment, control selection, governance, and audit preparation. ## Core Features & Use Cases - ISMS Design & Risk Assessment: Guides ISO 27001:2022 implementation including asset classification, threat analysis, and risk treatment planning per Clause 6.1.2. - ISO 27002 Controls Implementation: Covers organizational, people, physical, and technological control categories with healthcare-specific adaptations. - Audit & Certification Preparation: Supports gap analysis, Stage 1/Stage 2 audit coordination, surveillance audits, and security metrics dashboards. - Use Case: A HealthTech startup preparing for ISO 27001 certification uses this Skill to build its risk assessment methodology, select applicable Annex A controls, and draft its information security policy framework. ## Quick Start Ask the assistant to design an ISO 27001 risk assessment and control implementation plan for your healthcare SaaS platform.