
Claude-Skills-Governance-Risk-and-Compliance v1.7.1
مهارات Claude قابلة للتثبيت تقدم إرشادات امتثال على مستوى الخبراء لأكثر من 30 إطارًا، بما في ذلك ISO 27001 وSOC 2 وFedRAMP وGDPR وHIPAA وNIST CSF وPCI DSS وقانون الذكاء الاصطناعي الأوروبي. تتضمن تحليل الفجوات وقوالب السياسات ورسم خرائط الضوابط.
مهارات Claude للحوكمة والمخاطر والامتثال (GRC)
إرشادات امتثال بمستوى الخبراء لمعايير ISO 27001، وSOC 2، وFedRAMP، وGDPR، وHIPAA، وNIST CSF، وPCI DSS، والأمن السيبراني لـ TSA، ونظام إدارة الذكاء الاصطناعي ISO 42001، وإدارة معلومات الخصوصية ISO 27701، والمرونة التشغيلية الرقمية DORA، وقانون حماية البيانات الشخصية الرقمية في الهند (DPDPA)، وشهادة نموذج نضج الأمن السيبراني CMMC 2.0، وإطار إدارة مخاطر الذكاء الاصطناعي NIST، وبرنامج أمن العملاء SWIFT (CSP)، ودليل الأمن المعلوماتي الأسترالي (ISM)، وتوجيه NIS2 الأوروبي، وخصوصية كاليفورنيا CCPA/CPRA، ولوائح الاتجار الدولي بالأسلحة ITAR، وقانون حماية البيانات العام البرازيلي LGPD، وتوجيه الإبلاغ عن الاستدامة المؤسسية الأوروبي CSRD، وضوابط CIS الإصدار 8 (أفضل 18 ضابطاً من CIS)، ولوائح إدارة الصادرات EAR، ومعيار NIST SP 800-53 (ضوابط الأمن والخصوصية للأنظمة الفيدرالية)، وقانون الذكاء الاصطناعي الأوروبي (اللائحة (EU) 2024/1689)، والمادة 508 (إمكانية الوصول لتقنية المعلومات والاتصالات الفيدرالية الأمريكية)، وإرشادات WCAG لإمكانية الوصول إلى محتوى الويب، ودليل الأمن المعلوماتي النيوزيلندي NZISM، وقانون حماية البيانات الشخصية الفيتنامي PDPL (قانون حماية البيانات الشخصية رقم 91/2025/QH15)، وقانون المرونة السيبرانية الأوروبي CRA (اللائحة (EU) 2024/2847)، وحوكمة المخاطر والامتثال في المملكة العربية السعودية (NCA ECC، وPDPL السعودي، وساما، وهيئة الاتصالات والفضاء والتقنية)، وحوكمة المخاطر والامتثال في الإمارات (PDPL الفيدرالي، وDIFC، وADGM، ومصرف الإمارات المركزي، وقانون الصحة لتقنية المعلومات والاتصالات)، ومعيار TISAX (أمن موردي السيارات VDA ISA / ENX)، وإدارة مخاطر الأطراف الثالثة والموردين TPRM، ومعيار Cyber Essentials البريطاني، وضوابط SOX ITGC — مدعومة بمهارات Claude. يُحدَّث شهرياً.
تم قياس الأداء عبر 180 حالة اختبار باستخدام إطار التقييم — حيث تم تقييم كل منها مقابل 5 تأكيدات قابلة للتحقق على الأقل بواسطة وكلاء مستقلين (902 تأكيد إجمالاً). سجّلت المهارات 89% مقابل خط أساس قدره 57%.
جدول المحتويات
- ما هي مهارات Claude؟
- لمن هذه المهارات؟
- المهارات
- ISO 27001
- SOC 2
- FedRAMP
- GDPR
- HIPAA
- NIST CSF
- PCI DSS
- الأمن السيبراني لـ TSA
- نظام إدارة الذكاء الاصطناعي ISO 42001
- إدارة معلومات الخصوصية ISO 27701
- المرونة التشغيلية الرقمية DORA
- قانون حماية البيانات الشخصية الرقمية في الهند DPDPA
- شهادة نموذج نضج الأمن السيبراني CMMC 2.0
- إطار إدارة مخاطر الذكاء الاصطناعي NIST
- برنامج أمن العملاء SWIFT (CSP)
- دليل الأمن المعلوماتي الأسترالي (ISM)
- توجيه NIS2 الأوروبي
- خصوصية كاليفورنيا CCPA/CPRA
- ITAR — لوائح الاتجار الدولي بالأسلحة
- LGPD — قانون حماية البيانات العام البرازيلي
- CSRD — توجيه الإبلاغ عن الاستدامة المؤسسية الأوروبي
- ضوابط CIS الإصدار 8 — أفضل 18 ضابطاً للنظافة السيبرانية من CIS
- EAR — لوائح إدارة الصادرات
- NIST SP 800-53 — ضوابط الأمن والخصوصية للأنظمة الفيدرالية
- قانون الذكاء الاصطناعي الأوروبي — اللائحة (EU) 2024/1689
- المادة 508 — إمكانية الوصول لتقنية المعلومات والاتصالات الفيدرالية الأمريكية
- WCAG — إرشادات إمكانية الوصول إلى محتوى الويب
- NZISM — دليل الأمن المعلوماتي النيوزيلندي
- Vietnam PDPL — قانون حماية البيانات الشخصية
- EU CRA — قانون المرونة السيبرانية
- حوكمة المخاطر والامتثال في المملكة العربية السعودية — مستشار الامتثال القُطري
- حوكمة المخاطر والامتثال في الإمارات — مستشار الامتثال القُطري
- TISAX — تبادل تقييم أمن المعلومات الموثوق
- TPRM — إدارة مخاطر الأطراف الثالثة
- Cyber Essentials / CE Plus — شهادة خط الأساس البريطانية
- SOX ITGC — الضوابط العامة لتقنية المعلومات لـ SOX 404
- حالات الاستخدام المحتملة
- كيفية تثبيت مهارة
- التثبيت عبر سوق Claude Code
- تقييم المهارات
- شهادات العملاء
- الدعم
- المؤلف
- إخلاء المسؤولية
ما هي مهارات Claude؟
مهارات Claude هي حزم معرفية قابلة للتثبيت توسّع قدرات Claude في مجالات محددة. المهارة عبارة عن ملف .skill — أرشيف مجمّع يحتوي على ملف تعليمات SKILL.md ومواد مرجعية اختيارية — تقوم برفعه إلى Claude مرة واحدة وتستخدمه في جميع محادثاتك.
بمجرد التثبيت، تُفعَّل المهارة تلقائياً عندما تتناول محادثتك مجال موضوعها. لا تحتاج إلى استدعائها بالاسم أو استخدام أوامر خاصة. يصبح Claude ببساطة خبيراً أعمق في ذلك المجال طوال مدة جلستك.
المهارات مثالية عندما تحتاج إلى:
- ردود متسقة بمستوى الخبراء حول موضوع متخصص
- مخرجات منسّقة وفق المعايير المهنية أو التنظيمية (مثل سرديات الضوابط الجاهزة للتدقيق، وقوالب السياسات بالبنود الصحيحة)
- معرفة مجالية تتجاوز التدريب العام لنماذج اللغة الكبيرة — مثل معرفة ضوابط NIST 800-53 المحددة التي تنطبق على سيناريو معين، أو مواد GDPR التي تحكم عمليات نقل البيانات الدولية
كيف تعمل المهارات من الداخل: يحتوي كل ملف .skill على ملف SKILL.md أساسي يُحمَّل في سياق Claude عند تفعيل المهارة، بالإضافة إلى ملفات مرجعية تُحمَّل عند الطلب للموضوعات الفرعية الأعمق. يحافظ نمط "الإفصاح التدريجي" هذا على كفاءة استخدام السياق مع إتاحة معرفة شاملة عند الحاجة.
لمن هذه المهارات؟
صُممت هذه المهارات للمهنيين العاملين في مجال أمن المعلومات والخصوصية والامتثال التنظيمي — سواء في المؤسسات الساعية للحصول على الشهادات، أو فرق التطوير التي تبني أنظمة متوافقة، أو المستشارين الذين يدعمون العملاء.
فرق الأمن والامتثال تستخدم هذه المهارات لتسريع تقييمات الفجوات، وإنشاء المسودات الأولى للسياسات، وربط الضوابط، وإعداد حزم الأدلة — مما يضغط أسابيع من العمل المرجعي في دقائق.
مطورو البرمجيات والمهندسون يستخدمونها لفهم الضوابط التي يجب أن تطبقها أنظمتهم، وتدقيق الكود والبنية المعمارية بحثاً عن مشكلات الامتثال، والحصول على إرشادات تقنية قابلة للتنفيذ مرتبطة بمتطلبات تنظيمية محددة.