
مهارات Claude قابلة للتثبيت تقدم إرشادات امتثال على مستوى الخبراء لأكثر من 30 إطارًا، بما في ذلك ISO 27001 وSOC 2 وFedRAMP وGDPR وHIPAA وNIST CSF وPCI DSS وقانون الذكاء الاصطناعي الأوروبي. تتضمن تحليل الفجوات وقوالب السياسات ورسم خرائط الضوابط.
إرشادات امتثال بمستوى الخبراء لـ ISO 27001، وSOC 2، وFedRAMP، وGDPR، وHIPAA، وNIST CSF، وPCI DSS، وTSA Cybersecurity، وISO 42001 لنظام إدارة الذكاء الاصطناعي، وISO 27701 لإدارة معلومات الخصوصية، وDORA للمرونة التشغيلية الرقمية، وقانون حماية البيانات الشخصية الرقمية الهندي (DPDPA)، وشهادة نموذج نضج الأمن السيبراني CMMC 2.0، وإطار عمل NIST لإدارة مخاطر الذكاء الاصطناعي، وبرنامج أمان العملاء SWIFT (CSP)، ودليل أمن المعلومات الأسترالي (ISM)، وتوجيه NIS2 الأوروبي، وخصوصية كاليفورنيا CCPA/CPRA، وITAR (لوائح الاتجار الدولي بالأسلحة)، وقانون LGPD البرازيلي (القانون العام لحماية البيانات)، وتوجيه CSRD الأوروبي (توجيه الإبلاغ عن استدامة الشركات)، وضوابط CIS v8 (أفضل 18 ضابطاً من CIS)، وEAR (لوائح إدارة الصادرات)، وNIST SP 800-53 (ضوابط الأمن والخصوصية للأنظمة الفيدرالية)، وقانون الذكاء الاصطناعي الأوروبي (اللائحة (EU) 2024/1689)، والقسم 508 (إمكانية الوصول لتكنولوجيا المعلومات والاتصالات الفيدرالية الأمريكية)، وWCAG (إرشادات إمكانية الوصول إلى محتوى الويب)، وNZISM (دليل أمن المعلومات النيوزيلندي)، وقانون حماية البيانات الشخصية الفيتنامي PDPL (القانون رقم 91/2025/QH15)، وقانون المرونة السيبرانية الأوروبي CRA (اللائحة (EU) 2024/2847) — مدعومة بـ Claude Skills. تُحدَّث شهرياً.
تمت المقارنة المعيارية عبر 150 حالة اختبار باستخدام إطار التقييم — كل حالة تم تقييمها مقابل 5 تأكيدات قابلة للتحقق على الأقل بواسطة وكلاء مستقلين (752 تأكيداً في المجموع). حقّقت المهارات 93% مقابل خط أساس قدره 79%.
Claude Skills هي حزم معرفية قابلة للتثبيت توسّع قدرات Claude في مجالات محددة. المهارة هي ملف .skill — أرشيف مجمّع يحتوي على ملف تعليمات SKILL.md ومواد مرجعية اختيارية — ترفعه إلى Claude مرة واحدة وتستخدمه عبر جميع محادثاتك.
بمجرد تثبيتها، تتفعّل المهارة تلقائياً عندما يلامس محادثتك مجال موضوعها. لست بحاجة إلى استدعائها بالاسم أو استخدام أوامر خاصة. يصبح Claude ببساطة خبيراً أعمق في ذلك المجال طوال مدة جلستك.
تُعد المهارات مثالية عندما تحتاج إلى:
كيف تعمل المهارات تحت الغطاء: يحتوي كل ملف .skill على ملف SKILL.md رئيسي يُحمَّل في سياق Claude عند تفعيل المهارة، بالإضافة إلى ملفات مرجعية تُحمَّل عند الطلب للمواضيع الفرعية الأعمق. يحافظ نمط "الكشف التدريجي" هذا على كفاءة استخدام السياق مع إتاحة معرفة شاملة عند الحاجة.
صُممت هذه المهارات للمهنيين الذين يعملون في مجال أمن المعلومات والخصوصية والامتثال التنظيمي — سواء في مؤسسات تسعى للحصول على شهادات، أو فرق تطوير تبني أنظمة متوافقة، أو مستشارين يدعمون العملاء.
فرق الأمن والامتثال تستخدم هذه المهارات لتسريع تقييمات الفجوات، وتوليد مسودات أولية للسياسات، وربط الضوابط، وإعداد حزم الأدلة — لضغط أسابيع من العمل المرجعي في دقائق.
مطورو البرمجيات والمهندسون يستخدمونها لفهم الضوابط التي يجب أن تنفذها أنظمتهم، ومراجعة الكود والبنية بحثاً عن مشكلات الامتثال، والحصول على إرشادات تقنية قابلة للتنفيذ مرتبطة بمتطلبات تنظيمية محددة.
المختصون القانونيون ومحترفو الخصوصية وGRC يستخدمونها لصياغة الوثائق التنظيمية (اتفاقيات معالجة البيانات DPAs، واتفاقيات الارتباط التجاري BAAs، وإشعارات الخصوصية)، والإجابة على أسئلة العملاء مع استشهادات تنظيمية دقيقة، والبقاء على اطلاع بمتطلبات الأطر.
مؤسسات الرعاية الصحية تستخدم مهارة HIPAA لتقييم الأنظمة، وإنشاء الإشعارات والاتفاقيات المطلوبة، وتدريب الموظفين على الالتزامات — دون الحاجة إلى مستشار امتثال لكل سؤال.
مزودو الخدمات السحابية الذين يسعون للحصول على عقود حكومية فيدرالية يستخدمون مهارة FedRAMP للتنقل في عملية ATO، وكتابة روايات SSP، وإدارة POA&Ms، والاستعداد لتقييمات 3PAO.
الشركات الناشئة والشركات الصغيرة والمتوسطة تستخدم هذه المهارات لفهم ما يتطلبه إطار معين منهم، وتحديد نطاق برامج الامتثال، والحصول على مخرجات بجودة الخبراء دون فريق داخلي كبير.
الملف: ISO 27001 - Claude Skill/iso27001.skill
تحوّل مهارة ISO 27001، Claude إلى خبير ومدقق رئيسي لـ ISO 27001 ومستشار لتنفيذ نظام إدارة أمن المعلومات (ISMS). تغطي كلاً من ISO 27001:2013 (114 ضابطاً، 14 مجالاً) وISO 27001:2022 (93 ضابطاً، 4 محاور)، مع اعتماد الإصدار الحالي لعام 2022 افتراضياً.
ماذا تفعل:
عبارات التفعيل: ISO 27001, ISMS, Annex A, Statement of Applicability, SoA, gap analysis, risk register, certification readiness, internal audit
الملف: SOC 2 - Claude Skill/soc2.skill
تحوّل مهارة SOC 2، Claude إلى مستشار امتثال خبير لـ SOC 2 مبنياً على معايير خدمات الثقة (TSC) الصادرة عن AICPA لعام 2017 مع نقاط التركيز المنقحة لعام 2022. تغطي معايير TSC الخمسة جميعها: الأمان (CC1–CC9)، والتوافر (A1)، والسرية (C1)، وسلامة المعالجة (PI1)، والخصوصية (P1–P8).
ماذا تفعل:
عبارات التفعيل: SOC 2, Trust Services Criteria, TSC, CC6, Type 1, Type 2, AICPA, audit readiness, control statement, evidence
الملف: FedRamp - Claude Skill/fedramp.skill
تحوّل مهارة FedRAMP، Claude إلى مستشار خبير في FedRAMP يغطي دورة الاعتماد الكاملة لمزودي الخدمات السحابية (CSPs) بموجب NIST SP 800-53 Rev 5 وإطار CR26 (القواعد الموحدة لـ FedRAMP لعام 2026) الجديد. المعلومات محدثة حتى أغسطس 2026 — CR26 نهائي (إلزامي في 1 يناير 2027) مع فئات الاعتماد من A إلى D (A = تجريبي/انتقالي، B = LI-SaaS/منخفض، C = متوسط، D = مرتفع)، وتُفتح مسارات الفئات في أغسطس 2026، وFedRAMP 20x كمسار أساسي، وبرنامج Ready متقاعد في 28 يوليو 2026 (Legacy FedRAMP Ready)، وتفويض OSCAL في 30 سبتمبر 2026 للاعتمادات الجديدة.
ماذا تفعل:
عبارات التفعيل: FedRAMP, ATO, SSP, POA&M, 3PAO, NIST 800-53, ConMon, AWS GovCloud, Azure Government, CR26, FedRAMP 20x, OSCAL, Certification Class
الملف: GDPR - Claude Skill/gdpr-compliance.skill
تحوّل مهارة GDPR، Claude إلى مساعد امتثال خبير للائحة GDPR يجسّر بين المنظورين التقني والقانوني. تغطي لائحة GDPR الأوروبية بالكامل مع ملاحظات حول GDPR البريطاني (DPA 2018) حيث تختلف القواعد، وتكيّف أسلوبها تلقائياً — تقنياً للمطورين، ودقيقاً قانونياً لمحترفي الامتثال والخصوصية.
ماذا تفعل:
عبارات التفعيل: GDPR, data protection, privacy, personal data, DPA, DPIA, lawful basis, data subject rights, consent, RoPA, Schrems II, ICO, EDPB
الملف: HIPAA - Claude Skill/hipaa-compliance.skill
تحوّل مهارة HIPAA، Claude إلى مستشار امتثال خبير لـ HIPAA يغطي قاعدة الخصوصية وقاعدة الأمان وقاعدة الإبلاغ عن الانتهاكات (45 CFR الجزءان 160 و164، بصيغتهما المعدلة بموجب HITECH). تخدم كلاً من الفرق التقنية التي تبني أنظمة تتعامل مع المعلومات الصحية الإلكترونية المحمية (ePHI) وفرق الامتثال/القانونية التي تدير الالتزامات المؤسسية.
ماذا تفعل:
عبارات التفعيل: HIPAA, PHI, ePHI, covered entity, business associate, BAA, NPP, breach notification, minimum necessary, Privacy Rule, Security Rule
الملف: NIST Cybersecurity framework - Claude Skill/NIST Cybersecurity.skill
تحوّل مهارة NIST CSF، Claude إلى مستشار خبير في إطار عمل NIST للأمن السيبراني يغطي كلاً من CSF 2.0 (فبراير 2024) وCSF 1.1 (أبريل 2018)، مع اعتماد الإصدار الحالي CSF 2.0 افتراضياً. تغطي الوظائف الست جميعها — الحوكمة، والتحديد، والحماية، والكشف، والاستجابة، والتعافي — بما في ذلك وظيفة الحوكمة الجديدة التي أُدخلت في CSF 2.0.
ماذا تفعل:
عبارات التفعيل: NIST CSF, Cybersecurity Framework, CSF 2.0, Govern function, GV.SC, ID.AM, PR.AA, DE.CM, RS.MA, RC.RP, cybersecurity profile, implementation tiers, CSF gap assessment
الملف: PCI Compliance - Claude Skill/PCI-Compliance.skill
تحوّل مهارة PCI DSS، Claude إلى مستشار امتثال خبير لـ PCI DSS يغطي PCI DSS v4.0.1 (يونيو 2024 — الإصدار الحالي)، بما في ذلك جميع المتطلبات التي أصبحت إلزامية في 31 مارس 2025. تغطي جميع المتطلبات الـ 12، وجميع أنواع SAQ الثمانية، ومستويات التجار ومزودي الخدمات، والتغييرات الرئيسية في v4.0 مقارنة بـ v3.2.1.
ماذا تفعل:
عبارات التفعيل: PCI DSS, PCI compliance, cardholder data, CDE, SAQ, ROC, QSA, ASV scan, PAN, tokenisation, P2PE, merchant level, payment page, Req 8.4.2, Req 6.4.3
الملف: TSA Compliance - Claude Skill/TSA-Compliance.skill
تحوّل مهارة TSA Cybersecurity، Claude إلى مستشار خبير في توجيهات الأمن السيبراني الصادرة عن إدارة أمن النقل (TSA) للبنية التحتية للنقل الحرجة. تغطي جميع سلاسل توجيهات الأمن الحالية لـ TSA — SD Pipeline-2021-01G وSD Pipeline-2021-02F وSD 1580-21-01E (نقل السكك الحديدية للشحن) وSD 1582-21-01E (النقل الحضري/ركاب السكك الحديدية) — بالإضافة إلى NPRM الصادر في نوفمبر 2024 الذي يقترح تحويل هذه التوجيهات إلى لوائح فيدرالية دائمة.
ملاحظة حول SSI: تُصنف توجيهات أمن TSA على أنها معلومات أمنية حساسة (SSI) بموجب 49 CFR الجزء 1520. صُممت هذه المهارة من الملخصات المتاحة للجمهور، وإشعارات السجل الفيدرالي، ومنشورات DHS/CISA — وليس من النص الكامل للتوجيهات المصنفة. تتلقى الكيانات المشمولة التوجيه الفعلي مباشرة من TSA.ما الذي يفعله هذا الدليل:
عبارات التشغيل: TSA Security Directive, SD Pipeline-2021, SD 1580-21-01, SD 1582-21-01, TSA cybersecurity, Critical Cyber Systems, CCS, Cybersecurity Coordinator, Cybersecurity Implementation Plan, CIP, CRMP, IRP testing, Architecture Design Review, ADR, CAP, , , , , ,
الملف: ISO 42001 - Claude Skill/ISO-42001.skill
تحوّل مهارة ISO 42001 كلود إلى مستشار خبير في ISO/IEC 42001:2023 نظام إدارة الذكاء الاصطناعي (AIMS) — وهو أول معيار دولي في العالم لحوكمة الذكاء الاصطناعي. تخدم المهارة كلاً من مورّدي الذكاء الاصطناعي (المؤسسات التي تطوّر أو تنشر أنظمة الذكاء الاصطناعي) ومستخدمي الذكاء الاصطناعي (المؤسسات التي تدمج حلول ذكاء اصطناعي من جهات خارجية)، وتغطي دورة الاعتماد الكاملة بدءاً من تقييم الفجوات وصولاً إلى الاستعداد لتدقيق المرحلة الثانية.
ما الذي تفعله:
عبارات التشغيل: ISO 42001, ISO/IEC 42001, AI Management System, AIMS, AISIA, AI System Impact Assessment, responsible AI standard, AI governance standard, Annex A AI controls, AI risk assessment ISO, Statement of Applicability AI, AI policy ISO, AI certification, AI lifecycle controls, , , , , ,
الملف: ISO 27701 - Claude Skill/iso27701.skill
تحوّل مهارة ISO 27701 كلود إلى مستشار خبير في ISO/IEC 27701:2025 نظام إدارة معلومات الخصوصية (PIMS) — ويغطي دورة الحياة الكاملة من تقييم الفجوات حتى الاعتماد. تتعامل المهارة مع كل من ISO 27701:2025 (الإصدار المستقل الجديد) وISO 27701:2019 (امتداد ISO 27001 القديم)، وتغطي كلاً من المراقبين (PII controllers) والمعالجين (PII processors).
ما الذي تفعله:
عبارات التشغيل: ISO 27701, PIMS, privacy information management, PII controller, PII processor, privacy risk assessment, DPIA, data subject rights, records of processing activities, RoPA, privacy by design, data processing agreement, DPA, GDPR alignment ISO 27701, ISO 27701:2025, , , , ,
الملف: DORA - Claude Skill/dora.skill
تحوّل مهارة DORA كلود إلى مستشار خبير في اللائحة (EU) 2022/2554 (قانون المرونة التشغيلية الرقمية) — اللائحة الأساسية لتكنولوجيا المعلومات والاتصالات (ICT) للمؤسسات المالية في الاتحاد الأوروبي منذ 17 يناير 2025. ترمّز المهارة جميع مواد DORA البالغ عددها 64 مادة، وجميع معايير RTS/ITS المعتمدة البالغ عددها 12، وتقدّم إرشادات دقيقة على مستوى المواد لكل سير عمل امتثال. وتفصل المهارة بوضوح بين DORA وNIS2 والمبادئ التوجيهية القديمة لمصرف EBA بشأن ICT ومعيار ISO 27001 — وهو مصدر شائع للخلط في استجابات نماذج اللغة العامة.
ما الذي تفعله:
عبارات التشغيل: DORA, Regulation (EU) 2022/2554, digital operational resilience, ICT risk management framework, DORA gap analysis, Art. 6 DORA, Art. 17 ICT incident, Art. 18 classification, Art. 19 incident reporting, Art. 26 TLPT, Art. 28 third-party risk, Art. 30 contractual provisions, Register of Information, CIR 2024/2956, , , , , , , , , , , , , ,
الملف: DPDPA - Claude Skill/dpdpa.skill
تحوّل مهارة DPDPA كلود إلى مستشار خبير في قانون الهند لحماية البيانات الشخصية الرقمية لعام 2023 وقواعد DPDP النهائية لعام 2025 (التي تم الإعلان عنها في 13 نوفمبر 2025، وتسري اعتباراً من 13 مايو 2027). تغطي المهارة جميع الأقسام الـ44 من القانون وجميع القواعد الـ23، مع استشهادات دقيقة على مستوى الأقسام، وربط بالمواءمة مع GDPR، وإرشادات معايرة لكل من الشركات الهندية والمؤسسات العالمية التي لديها أصحاب بيانات هنود.
ما الذي تفعله:
عبارات التشغيل: DPDPA, Digital Personal Data Protection Act, India data protection, Data Fiduciary, Data Principal, Significant Data Fiduciary, SDF, Data Protection Board of India, DPBI, DPDP Rules 2025, Section 5 DPDPA, Section 6 DPDPA, Section 7 DPDPA, Section 8 DPDPA, Section 9 DPDPA, , , , , , , , , , , , , , ,
الملف: CMMC - Claude Skill/cmmc.skill
تحوّل مهارة CMMC 2.0 كلود إلى مستشار امتثال خبير في CMMC لمقاولي الدفاع الأمريكيين الذين يتنقلون في برنامج شهادة نموذج نضج الأمن السيبراني. تغطي المهارة جميع مستويات CMMC الثلاثة — المستوى 1 (17 ممارسة من FAR 52.204-21)، والمستوى 2 (110 ممارسات من NIST SP 800-171 Rev 2)، والمستوى 3 (متطلبات 110+ من NIST SP 800-172) — بموجب القاعدة النهائية 32 CFR Part 170 (السارية اعتباراً من 16 ديسمبر 2024). المعلومات حديثة حتى أغسطس 2026 — بما في ذلك تعليق المرحلة الثانية في 13 يوليو 2026 (متطلبات C3PAO معلَّقة ريثما تكتمل مراجعة فريق إصلاح CMMC بحلول ≈ 13 سبتمبر 2026؛ ومسارات التقييم الذاتي وجميع التزامات DFARS مستمرة).
ما الذي تفعله:
عبارات التشغيل: CMMC, CMMC 2.0, CMMC Level 2, CUI, Controlled Unclassified Information, NIST 800-171, DFARS 7021, DFARS 252.204-7021, C3PAO, SPRS score, defense contractor, DIB, DoD contractor, FCI, SSP CMMC, , , , ,
الملف: NIST AI RMF - Claude Skill/nist-ai-rmf.skill
تحوّل مهارة NIST AI RMF كلود إلى مستشار خبير في إطار عمل NIST لإدارة مخاطر الذكاء الاصطناعي (AI RMF 1.0)، الذي نُشر في يناير 2023 بوصفه NIST AI 100-1. تغطي المهارة جميع الوظائف الأساسية الأربع — GOVERN وMAP وMEASURE وMANAGE — مع فئاتها الـ19 وفئاتها الفرعية، والإجراءات المقترحة في دليل AI RMF Playbook، وإرشادات معمقة لتقييم أنظمة الذكاء الاصطناعي من حيث الجدارة بالثقة.
ما الذي تفعله:
عبارات التشغيل: NIST AI RMF, AI RMF, NIST AI 100-1, AI Risk Management Framework, GOVERN function, MAP function, MEASURE function, MANAGE function, AI RMF Playbook, AI risk profile, AI trustworthiness, AI bias assessment, AI explainability, MEASURE 2.2, AI risk register, , , , ,
الملف: SWIFT CSP - Claude Skill/swift-csp.skill
تحوّل مهارة SWIFT CSP كلود إلى مستشار خبير في إطار ضوابط أمن العملاء في SWIFT (CSCF) v2026 — البرنامج الإلزامي للأمن السيبراني لجميع المشاركين في شبكة SWIFT. تغطي المهارة جميع الضوابط الـ32 (25 إلزامياً + 7 استشارياً — تم رفع الضابط 2.4 أمن تدفق البيانات في الأنظمة الخلفية إلى الضوابط الإلزامية في v2026)، وجميع أنواع البنى الخمسة (A1/A2/A3/A4/B)، وعملية التصديق السنوية KYC-SA (نافذة 1 يوليو – 31 ديسمبر 2026)، وربطاً كاملاً عبر الأطر الأخرى إلى ISO 27001:2022 وPCI DSS v4.0.1 وNIST CSF 2.0.### 16. 🇦🇺 ISM [أستراليا] — دليل أمن المعلومات الأسترالي
الملف: ISM - Claude Skill/ism.skill
تحوّل مهارة ISM Claude إلى مستشار خبير في دليل أمن المعلومات الأسترالي — الإطار السيبراني على مستوى الحكومة بأكملها الذي تنشره المديرية الأسترالية للإشارات (ASD) للجهات الحكومية الاتحادية والولائية الأسترالية وسلاسل توريدها. يغطي جميع فصول الدليل الإرشادية الـ 22، ودورة إدارة المخاطر المكوّنة من ست خطوات، وعلامات قابلية تطبيق الضوابط (من OFFICIAL إلى TOP SECRET)، وبرنامج تقييم IRAP، والتصريح النظامي، والعلاقة مع Essential Eight. الإصدار الحالي هو إصدار يونيو 2026 من ISM — بما في ذلك مبادئ الأمن السيبراني الـ 49 المعاد هيكلتها (تضاعف GOVERN إلى 14)، وضوابط تطبيقات الذكاء الاصطناعي (ISM-2112/2113/2114) الأولى من نوعها، ومتطلبات التشفير الموسّعة المعتمدة من ASD للبيانات أثناء النقل.
ما يفعله:
عبارات التشغيل: ISM, Information Security Manual, ASD cybersecurity, IRAP assessment, IRAP assessor, system authorisation, ATO Australia, PROTECTED system, OFFICIAL Sensitive, NC OS PROTECTED, Essential Eight, ASD compliance, Australian government cybersecurity, ISM controls, ISM gap analysis, , , , ,
الملف: NIS2 - Claude Skill/nis2.skill
تحوّل مهارة NIS2 Claude إلى مستشار خبير في توجيه NIS2 للاتحاد الأوروبي (التوجيه (EU) 2022/2555) — الإطار السيبراني الشامل للاتحاد الأوروبي للكيانات الأساسية والمهمة. ساري المفعول منذ 27 ديسمبر 2022 (الموعد النهائي للنقل إلى التشريعات الوطنية في 17 أكتوبر 2024)، يحل NIS2 محل التوجيه الأصلي NIS1 ويوسّع النطاق بشكل ملحوظ، ويعزّز التزامات الإبلاغ عن الحوادث، ويُدخل مساءلة هيئة الإدارة، ويرفع الحد الأقصى للغرامات إلى 10 ملايين يورو أو 2% من حجم الأعمال العالمي.
ما يفعله:
عبارات التشغيل: NIS2, NIS 2, Directive EU 2022 2555, essential entity, important entity, NIS2 compliance, NIS2 incident reporting, Article 21 NIS2, Article 23 NIS2, NIS2 gap analysis, NIS2 policy, NIS2 supply chain, NIS2 governance, NIS2 risk management, ENISA NIS2, , , , ,
الملف: CCPA - Claude Skill/ccpa.skill
تحوّل مهارة CCPA/CPRA Claude إلى مستشار خبير في قوانين الخصوصية الشاملة في كاليفورنيا — قانون خصوصية المستهلك في كاليفورنيا (CCPA، الساري منذ 1 يناير 2020) وقانون حقوق الخصوصية في كاليفورنيا (CPRA/الاقتراح 24، الساري منذ 1 يناير 2023). وسّع CPRA نطاق CCPA بشكل كبير، وأنشأ وكالة حماية الخصوصية في كاليفورنيا (CPPA)، وقدّم المعلومات الشخصية الحساسة (SPI) كفئة جديدة، وأضاف حقوق تصحيح المعلومات الشخصية، وتقييد استخدام SPI، وتحديد فترات الاحتفاظ.
ما يفعله:
عبارات التشغيل: CCPA, CPRA, California Consumer Privacy Act, California Privacy Rights Act, Do Not Sell or Share, sensitive personal information California, CPPA, California privacy compliance, right to know California, right to delete California, California opt-out, GPC signal, Global Privacy Control, ad tech CCPA, , , , , ,
الملف: ITAR - Claude Skill/itar.skill
تحوّل مهارة ITAR Claude إلى مستشار خبير في ضوابط تصدير الدفاع الأمريكية بموجب 22 CFR Parts 120–130، التي تديرها مديرية ضوابط تجارة الدفاع (DDTC) في وزارة الخارجية الأمريكية. يتحكم ITAR في تصدير وإعادة تصدير ونقل الأصناف الدفاعية والخدمات الدفاعية والبيانات الفنية ذات الصلة المدرجة في قائمة الذخائر الأمريكية (USML).
ما يفعله:
عبارات التشغيل: ITAR, International Traffic in Arms Regulations, USML, United States Munitions List, DDTC, defense export, deemed export, TAA, technical assistance agreement, MLA, manufacturing license agreement, DSP-5, DSP-73, ITAR registration, ITAR violation, , , , , , , ,
الملف: LGPD - Claude Skill/lgpd.skill
تحوّل مهارة LGPD Claude إلى مستشار خبير في القانون البرازيلي العام لحماية البيانات الشخصية — Lei Geral de Proteção de Dados Pessoais (القانون 13,709/2018)، قانون حماية البيانات البرازيلي الشامل الذي تنفذه ANPD (Autoridade Nacional de Proteção de Dados — الهيئة الوطنية لحماية البيانات). ينطبق LGPD خارج الحدود الإقليمية على أي منظمة تعالج بيانات شخصية لأفراد متواجدين في البرازيل.
عبارات التشغيل: LGPD, Brazil data protection, Lei Geral de Proteção de Dados, ANPD, Brazilian privacy law, LGPD compliance, LGPD gap assessment, Encarregado, RIPD, LGPD legal basis, LGPD data subject rights, Brazil data breach, ANPD notification, LGPD vs GDPR, Brazil personal data, ,
الملف: CSRD - Claude Skill/csrd.skill
تحوّل مهارة CSRD Claude إلى مستشار خبير في التوجيه الأوروبي 2022/2464 (CSRD)، الذي يلزم حوالي 50,000 شركة بالإفصاح عن معلومات مفصلة في المجالات البيئية والاجتماعية وحوكمة الشركات (ESG) وفقًا لـ المعايير الأوروبية لإعداد تقارير الاستدامة (ESRS). دخل CSRD حيز التنفيذ في 5 يناير 2023 ويحل محل توجيه إعداد التقارير غير المالية (NFRD).
عبارات التشغيل: CSRD, Corporate Sustainability Reporting Directive, ESRS, double materiality, double materiality assessment, DMA, ESG reporting Europe, sustainability disclosure EU, non-financial reporting, ESRS E1, ESRS S1, ESRS G1, Scope 3 CSRD, transition plan ESRS, CSRD gap assessment, , , , , , , , ,
الملف: CIS Controls - Claude Skill/cis-controls.skill
تحوّل مهارة CIS Controls v8 Claude إلى مستشار خبير في ضوابط CIS يغطي جميع ضوابط CIS الـ 18 و153 ضمانًا من إصدار v8 الصادر في مايو 2021، بما في ذلك تغطية صريحة للسحابة والأجهزة المحمولة. يطبّق إطار مجموعات التنفيذ (IG) — IG1 (56 ضمانًا، النظافة السيبرانية الأساسية)، وIG2 (130 ضمانًا، المستوى المتوسط)، وIG3 (153 ضمانًا، المستوى المتقدم) — لتكييف نطاق الإرشادات مع ملف مخاطر كل مؤسسة ومستوى مواردها.ماذا يفعل:
عبارات التشغيل: CIS Controls, CIS Top 18, CIS v8, CIS Controls v8, Implementation Group, IG1, IG2, IG3, CIS safeguards, cyber hygiene controls, CIS gap assessment, CIS Controls NIST mapping, CIS Benchmarks, CIS CSAT, asset inventory CIS, , , , , ,
الملف: EAR - Claude Skill/ear.skill
مهارة EAR تحوّل Claude إلى مستشار خبير في لوائح إدارة الصادرات مع معرفة عميقة بجميع الأجزاء 730–774 من الباب 15 من قانون اللوائح الفيدرالية (CFR)، التي يديرها مكتب الصناعة والأمن (BIS). توجّه المصدرين والمصنعين وشركات التكنولوجيا ومتخصصي الامتثال عبر دورة حياة مراقبة الصادرات ذات الاستخدام المزدوج الكاملة — من تصنيف البنود إلى تحليل التراخيص إلى الاستجابة للإنفاذ.
ماذا يفعل:
عبارات التشغيل: EAR, Export Administration Regulations, ECCN, EAR99, BIS, export control, Commerce Control List, CCL, dual-use export, export licence, Entity List, Denied Persons List, deemed export, FDPR, Foreign Direct Product Rule, , , , , , , , , , , , ,
الملف: NIST 800-53 - Claude Skill/nist-800-53.skill
مهارة NIST SP 800-53 تحوّل Claude إلى مستشار خبير في ضوابط الأمن والخصوصية الفيدرالية، يغطي كامل كتالوج SP 800-53 Rev 5 (سبتمبر 2020) ومنشوراته المصاحبة — خطوط الأساس SP 800-53B، وإجراءات التقييم SP 800-53A، وإطار عمل إدارة المخاطر SP 800-37 Rev 2. تخدم فرق الوكالات الفيدرالية، ومزودي الخدمات السحابية الساعين إلى FedRAMP، وأصحاب الأنظمة، ومتخصصي ISSO، ومحترفي الحوكمة والمخاطر والامتثال (GRC) الذين ينفذون الضوابط التي تفرضها FISMA.
ماذا يفعل:
عبارات التشغيل: NIST SP 800-53, SP 800-53, NIST 800-53, federal security controls, RMF, Risk Management Framework, FISMA, ATO, Authority to Operate, FIPS 199, FIPS 200, FIPS 140, SP 800-53B, control baseline, Low baseline, , , , , , , , , , , , , , , , , , , , , , , , , , , ,
الملف: EU AI Act - Claude Skill/eu-ai-act.skill
مهارة قانون الذكاء الاصطناعي للاتحاد الأوروبي تحوّل Claude إلى مستشار خبير في الامتثال لقانون الذكاء الاصطناعي للاتحاد الأوروبي، يغطي كامل اللائحة (EU) 2024/1689 — أول لائحة أفقية شاملة للذكاء الاصطناعي في العالم، النافذة من 1 أغسطس 2024 والمعدلة بموجب الحزمة الرقمية (Digital Omnibus) (اللائحة (EU) 2026/1744، النافذة في 27 يوليو 2026). سلطات إنفاذ GPAI نشطة منذ 2 أغسطس 2026. تخدم مزودي الذكاء الاصطناعي، والموزعين، والمستوردين، والممثلين المعتمدين العاملين في السوق الأوروبية أو الذين يطرحون الذكاء الاصطناعي فيها.
ماذا يفعل:
عبارات التشغيل: EU AI Act, AI Act, Regulation 2024/1689, high-risk AI, prohibited AI, GPAI model, general-purpose AI, AI system classification, AI conformity assessment, CE marking AI, EU AI database, AI Office, AI Board, systemic risk AI, Art. 5 AI, , , , , , , , , , , , ,
الملف: Section 508 - Claude Skill/section-508.skill
مهارة القسم 508 تحوّل Claude إلى مستشار خبير في الامتثال لإمكانية الوصول لتكنولوجيا المعلومات والاتصالات الفيدرالية الأمريكية، يغطي معايير القسم 508 المنقحة (2018) (36 CFR Part 1194)، والتي تدمج WCAG 2.0 المستوى A وAA كمعيار تقني لمحتوى الويب والبرمجيات والمستندات الإلكترونية. تدعم الوكالات الفيدرالية والمقاولين وبائعي تكنولوجيا المعلومات والاتصالات عبر دورة الامتثال الكاملة — من تدقيقات إمكانية الوصول وإكمال VPAT إلى معالجة PDF، وصياغة لغة RFP في المشتريات، وتحديدات العبء غير المبرر.
ما الذي تغطيه هذه المهارة:
عبارات التشغيل: Section 508, 508 compliance, WCAG federal, VPAT, ACR accessibility, accessibility conformance report, ICT accessibility, federal accessibility, POUR principles, web accessibility 508, keyboard accessibility audit, screen reader testing, PDF accessibility, accessible federal website, , , , , , , , , ,
الملف: WCAG - Claude Skill/wcag.skill
مهارة WCAG تحوّل Claude إلى مستشار خبير في WCAG 2.0 و2.1 و2.2 — المعيار الدولي W3C لإمكانية الوصول الرقمية الذي طورته مبادرة إمكانية الوصول إلى الويب (WAI). يشكل WCAG الأساس لقوانين إمكانية الوصول حول العالم: قانون إمكانية الوصول الأوروبي (EAA) (EN 301 549)، والقسم 508 الأمريكي وADA، وقانون المساواة في المملكة المتحدة، وقانون DDA الأسترالي — جميعها تشير إلى التوافق مع WCAG. تدعم المطورين والمصممين وفرق المنتجات وفرق القانون/الامتثال العاملين على إمكانية الوصول لمحتوى الويب والجوال والمحتوى الرقمي.
القدرات الرئيسية:
عبارات التشغيل: WCAG, WCAG 2.1, WCAG 2.2, web accessibility, POUR principles, accessibility audit, colour contrast, screen reader, keyboard accessibility, ARIA, focus visible, reflow, accessibility statement, EN 301 549, European Accessibility Act, , , , , , , , , ,
الملف: NZISM - Claude Skill/nzism.skill
مهارة NZISM تحوّل Claude إلى مستشار خبير في دليل أمن المعلومات النيوزيلندي (NZISM) — إطار الأمن السيبراني الإلزامي الذي ينشره مكتب أمن الاتصالات الحكومية (GCSB) / المركز الوطني للأمن السيبراني (NCSC NZ) للوكالات الحكومية النيوزيلندية وسلاسل توريدها. يغطي نظام تصنيف معلومات الحكومة النيوزيلندية (ISCS) من Unclassified حتى Top Secret، وجميع أقسام ضوابط NZISM البالغ عددها 18+، وعملية التصديق والاعتماد (C&A)، والالتزامات الإلزامية للوكالات.
القدرات الرئيسية:
chapter.section.control.C.nn، مثل 16.1.46.C.02، 16.3.5.C.02) من مرجع مرفق وموثق المصدر — مع قاعدة صارمة بعدم اختلاق CID أبدًا والرجوع إلى الفصل/القسم عند عدم التوفرعبارات التشغيل: NZISM, NZ government security, GCSB compliance, NCSC NZ, Restricted system NZ, Confidential system NZ, NZ information classification, agency security policy NZ, system certification NZ, C&A NZ, government cybersecurity New Zealand, NZISM gap analysis, NZISM controls, NZ classification ISCS,
الملف: Vietnam PDPL - Claude Skill/vn-pdpl.skill
مهارة Vietnam PDPL تحوّل Claude إلى مستشار خبير في قانون حماية البيانات الشخصية الفيتنامي رقم 91/2025/QH15 — أول قانون شامل في البلاد لحماية البيانات الشخصية، ساري المفعول اعتبارًا من 1 يناير 2026 — ولائحته التنفيذية المرسوم 356/2025/ND-CP. يديره وزارة الأمن العام، وينطبق القانون على الكيانات الفيتنامية والمنظمات الأجنبية التي تعالج البيانات الشخصية للمواطنين الفيتناميين (نطاق خارج الحدود الإقليمية).القدرات الرئيسية:
عبارات التشغيل: Vietnam data privacy, VN-PDPL, Law 91/2025, Nghị định 356, Vietnamese personal data, Vietnam PDPL, cross-border transfer Vietnam, Vietnam breach notification, Vietnam data protection, Vietnamese data subjects
الملف: EU CRA - Claude Skill/eu-cra.skill
تعمل مهارة EU CRA على تحويل Claude إلى مستشار خبير بشأن اللائحة (EU) 2024/2847 — قانون المرونة السيبرانية للاتحاد الأوروبي، التي نُشرت في 20 نوفمبر 2024 وتصبح سارية بالكامل اعتبارًا من 11 ديسمبر 2027. تفرض هذه اللائحة التاريخية متطلبات الأمن السيبراني لجميع المنتجات ذات العناصر الرقمية (PDEs) — الأجهزة والبرمجيات المتصلة — المباعة في سوق الاتحاد الأوروبي، وتغطي المصنعين والمستوردين والموزعين.
القدرات الرئيسية:
عبارات التشغيل: EU CRA, Cyber Resilience Act, CRA compliance, product with digital elements, PDE, Annex I requirements, CRA conformity assessment, CE marking cybersecurity, SBOM EU regulation, ENISA vulnerability reporting, Class I CRA, Class II CRA, connected product security EU, IoT security regulation EU
|----------|------------------| | التحضير لتدقيق شهادة ISO 27001:2022 في المرحلة الثانية | ISO 27001 | | كتابة سياسة أمن المعلومات مرتبطة بالملحق A | ISO 27001 | | إجراء تقييم الجاهزية للامتثال لـ SOC 2 قبل التعاقد مع مدقق | SOC 2 | | توثيق الضوابط لتقرير SOC 2 من النوع الثاني (Type 2) | SOC 2 | | تحديد نطاق ترخيص FedRAMP المعتدل (Moderate) على AWS GovCloud | FedRAMP | | كتابة سرديات الضوابط في خطة أمن النظام (SSP) لجميع عائلات الضوابط العشرين في NIST 800-53 | FedRAMP | | تدقيق واجهة برمجة التطبيقات (API) للامتثال للائحة GDPR قبل إطلاق المنتج | GDPR | | صياغة تقييم تأثير حماية البيانات (DPIA) لميزة ذكاء اصطناعي جديدة تعالج البيانات الشخصية | GDPR | | إنشاء اتفاقية شريك أعمال (BAA) لعلاقة مزود SaaS في قطاع الرعاية الصحية | HIPAA | | تقييم ما إذا كان الحادث البياناتي يشكل خرقًا قابلًا للإبلاغ بموجب HIPAA | HIPAA | | بناء برنامج امتثال يلبي متطلبات ISO 27001 و SOC 2 معًا | ISO 27001 + SOC 2 | | الرد على استبيان أمني من عميل يغطي أطر عمل متعددة | جميع المهارات | | تأهيل مهندس امتثال جديد يحتاج إلى فهم سياق الأطر بسرعة | أي مهارة | | إعداد سجل المخاطر وخطة المعالجة لنظام إدارة أمن المعلومات (ISMS) | ISO 27001 | | الانتقال من ISO 27001:2013 إلى ISO 27001:2022 | ISO 27001 | | التحضير للانتقال من FedRAMP Rev 4 إلى Rev 5 | FedRAMP | | تقييم الوضع الحالي للأمن السيبراني باستخدام NIST CSF 2.0 | NIST CSF | | بناء ملف تعريف تنظيمي لـ CSF بحالتَي "الوضع الحالي" و"الوضع المستهدف" | NIST CSF | | الانتقال من مستوى التنفيذ Tier 1 إلى Tier 2 في CSF | NIST CSF | | ترقية برنامج الأمن السيبراني من CSF 1.1 إلى CSF 2.0 | NIST CSF | | ربط ضوابط ISO 27001 أو SOC 2 بالفئات الفرعية في NIST CSF | NIST CSF + ISO 27001 / SOC 2 | | كتابة سياسة حوكمة الأمن السيبراني متوافقة مع وظيفة الحوكمة GV في CSF | NIST CSF | | تحديد نطاق بيئة بيانات حامل البطاقة (CDE) الخاصة بـ PCI DSS لمنصة تجارة إلكترونية مستضافة على السحابة | PCI DSS | | اختيار نوع SAQ المناسب لتاجر يستخدم صفحة دفع مستضافة | PCI DSS | | التحضير لتقرير ROC من المستوى الأول (Level 1) مع مؤهل ضمان الجودة (QSA) | PCI DSS | | تنفيذ متطلبات سلامة نصوص صفحات الدفع الجديدة في PCI DSS v4.0 | PCI DSS | | توسيع نطاق المصادقة متعددة العوامل (MFA) لتشمل جميع الوصول إلى CDE وفقًا للمتطلب Req 8.4.2 | PCI DSS | | إدارة مزودي الخدمة الخارجيين بموجب المتطلب PCI DSS Req 12.8 | PCI DSS | | تحديد ما إذا كانت عملية خطوط الأنابيب أو السكك الحديدية لديك كيانًا خاضعًا لتغطية TSA | TSA Cybersecurity | | صياغة خطة تنفيذ الأمن السيبراني (CIP) لبيئات OT/SCADA في خطوط الأنابيب | TSA Cybersecurity | | التخطيط لاختبارات خطة الاستجابة للحوادث (IRP) السنوية وتوثيقها للامتثال لتوجيهات TSA | TSA Cybersecurity | | الاستجابة لهجوم فدية على تكنولوجيا المعلومات قد ينتشر إلى تكنولوجيا التشغيل (OT) — التزامات الإبلاغ إلى CISA | TSA Cybersecurity | | إجراء مراجعة تصميم البنية (ADR) لتقسيم شبكات IT/OT | TSA Cybersecurity | | تنفيذ MFA و PAM للأنظمة القديمة OT/HMI التي لا تدعم تحكمات أصلية كافية | TSA Cybersecurity | | فهم ما الذي يتغير إذا أصبح التوجيه المقترح من TSA (نوفمبر 2024 NPRM) لائحة نهائية | TSA Cybersecurity | | مواءمة خطة استجابة وتعافي الأمن السيبراني (CRMP) في TSA مع NIST CSF 2.0 وأدلة CISA Cross-Sector CPGs | TSA Cybersecurity + NIST CSF | | إجراء تقييم الفجوات للامتثال لـ ISO 42001 لمزود ذكاء اصطناعي لديه نماذج ML متعددة في مرحلة الإنتاج | ISO 42001 | | إكمال تقييم تأثير نظام الذكاء الاصطناعي (AISIA) لأداة توظيف آلية | ISO 42001 | | بناء بيان قابلية التطبيق (SoA) يغطي جميع ضوابط الملحق A الثمانية والثلاثين في ISO 42001 (A.2–A.10) | ISO 42001 | | صياغة سياسة الذكاء الاصطناعي وسياسة الاستخدام المقبول للذكاء الاصطناعي لشركة خدمات مالية | ISO 42001 | | تقييم ما إذا كان نظام الذكاء الاصطناعي الموجه للعملاء يتطلب ضوابط عالية التأثير بموجب ISO 42001 | ISO 42001 | | إعداد حزم الأدلة لتدقيق شهادة ISO 42001 في المرحلتين الأولى والثانية | ISO 42001 | | ربط متطلبات AISIA في ISO 42001 بمتطلبات تقييم تأثير الحقوق الأساسية (FRIA) في قانون الذكاء الاصطناعي الأوروبي | ISO 42001 | | دمج نظام إدارة الذكاء الاصطناعي (AIMS) وفق ISO 42001 مع نظام إدارة أمن المعلومات (ISMS) القائم وفق ISO 27001 | ISO 42001 + ISO 27001 | | تنظيم استخدام الموظفين لأدوات الذكاء الاصطناعي العامة (ChatGPT، Copilot) بموجب ضابطي الملحق A: A.9.2 و A.9.4 | ISO 42001 | | إجراء تقييم الفجوات وفق ISO 27701:2025 لشركة SaaS تعمل كمراقب (controller) ومعالج (processor) للبيانات الشخصية (PII) في آن واحد | ISO 27701 | | الانتقال من شهادة ISO 27701:2019 إلى الإصدار المستقل لعام 2025 | ISO 27701 | | صياغة اتفاقية معالجة البيانات (DPA) متوافقة مع GDPR تتضمن جميع بنود المادة 28 المطلوبة | ISO 27701 | | بناء سجلات أنشطة المعالجة (RoPA) التي تغطي جميع عمليات المعالجة | ISO 27701 | | إكمال تقييم تأثير حماية البيانات (DPIA) لميزة ذكاء اصطناعي جديدة تنشئ ملفات تعريف للمستخدمين للإعلانات المستهدفة | ISO 27701 | | تنفيذ إجراء للتعامل مع طلبات أصحاب البيانات مع التزامات بمستويات الخدمة (SLA) للرد | ISO 27701 | | ربط ضوابط ISO 27701:2025 بمواد GDPR لأغراض تدقيق الامتثال | ISO 27701 | | تقييم التزامات إدارة المعالجات الفرعية لشركة B2B SaaS سحابية الأصل | ISO 27701 | | دمج نظام إدارة الخصوصية (PIMS) مع نظام إدارة أمن المعلومات (ISMS) الحالي وفق ISO 27001:2022 لتجنب تكرار الضوابط | ISO 27701 + ISO 27001 | | إجراء تحليل فجوات DORA لمؤسسة ائتمانية أوروبية قبل مراجعة إشرافية | DORA | | تصنيف حادث تكنولوجيا معلومات واتصالات (ICT) وفقًا لمعايير المادة 18 وعتبات اللائحة المنفذة CDR (EU) 2024/1772 | DORA | | بناء إجراء من ثلاث مراحل للإبلاغ عن الحوادث (4 ساعات / 72 ساعة / شهر واحد) وفقًا للمادة 19 | DORA | | مراجعة عقود مزودي تكنولوجيا المعلومات والاتصالات مقابل الأحكام الإلزامية في المادة 30(2) | DORA | | بناء أو التحقق من سجل المعلومات وفقًا للائحة CIR (EU) 2024/2956 | DORA | | تقييم مخاطر التركّز في تكنولوجيا المعلومات والاتصالات لبنك يعتمد على مزود سحابي واحد ضخم (hyperscaler) | DORA | | تحديد نطاق برنامج TLPT وتقييم ما إذا كانت عتبة المادة 26 تنطبق | DORA | | صياغة سياسة مخاطر الطرف الثالث في تكنولوجيا المعلومات والاتصالات تستوفي اللائحة CDR (EU) 2024/1773 | DORA | | تقديم المشورة بشأن التفاعل بين DORA و NIS2 لكيان مالي | DORA | | ربط التزامات DORA بالمبادئ التوجيهية السابقة لهيئة EBA بشأن تكنولوجيا المعلومات والاتصالات وتحديد ما الذي تغيّر | DORA | | إجراء تحليل فجوات DPDPA لشركة SaaS هندية قبل الموعد النهائي للامتثال في مايو 2027 | DPDPA | | تحديد أنشطة المعالجة المتوافقة مع GDPR التي تحتاج إلى موافقة جديدة أو إعادة تعيين بموجب DPDPA | DPDPA + GDPR | | تصميم إشعار متوافق مع القسم 5 والقاعدة 3، بما في ذلك التزامات متعددة اللغات | DPDPA | | تنفيذ مسار إبلاغ عن الخروقات خلال 72 ساعة وفقًا للقسم 8(6) والقاعدة 6 | DPDPA | | تصميم برنامج امتثال لبيانات الأطفال يتضمن التحقق من الوالدين وفق القاعدة 12 (DigiLocker، الرموز الافتراضية) | DPDPA | | تقييم ما إذا كانت المنصة الرقمية ملزمة بإلغاء الإعلانات المستهدفة وتتبع السلوك للمستخدمين دون 18 عامًا | DPDPA | | تقديم المشورة لشركة عالمية بشأن التزامات نقل البيانات إلى الهند — نهج القائمة السوداء مقابل نهج القائمة البيضاء في GDPR | DPDPA | | التحضير لتصنيف محتمل كمؤتمن بيانات مهم (Significant Data Fiduciary) — تعيين مسؤول حماية البيانات (DPO)، وتقييم تأثير حماية البيانات (DPIA)، والجاهزية للتدقيق | DPDPA | | تحديث اتفاقيات معالجة البيانات مع الموردين لتلبية القاعدة 16 | DPDPA | | تقييم ما إذا كانت الشركة التي تعتمد على المصالح المشروعة في التحليلات مطالبة بالحصول على الموافقة بموجب DPDPA | DPDPA |
CISA 24-hour reportingOT segmentation TSApipeline cybersecurityrail cybersecurity directivetransit cybersecurityTSA NPRM 2024AI supplier management ISOEU AI Act management systemNIST AI RMF ISO mappingAI bias controlsAI transparency standardAI incident management ISOISO 27701:201927701 transitionstandalone PIMSAnnex A controller controlsAnnex A processor controlsCDR 2024/1772CDR 2024/1773CDR 2024/1774CDR 2025/301CDR 2025/1190TLPT financial entitiesICT concentration riskcritical ICT TPSPDORA vs NIS2EBA ICT guidelines DORADORA incident classificationDORA reporting timelinesChapter II DORAChapter III DORASection 10 DPDPARule 3 DPDPRule 6 DPDP breach notificationRule 12 parental consentIndia privacy lawIndia digital privacyDPDPA gap analysisDPDPA vs GDPRIndia data lawMeitY data protectionDigiLocker consentIndia children data lawDPDPA consent requirementsDPDPA breach notificationIndia cross-border data transferPOA&M CMMCgap analysis CMMCDIBCACCUI scoping32 CFR Part 170AI organizational profileresponsible AI frameworkAI governance frameworkAI incident responseAI RMF gap assessmentISM chapterISM hardeningISM OSCALcyber.gov.auASD IRAPNIS2 penaltiesNIS2 transpositionNIS2 and DORANIS2 and ISO 27001network information security directiveCCPA gap analysisCCPA vs GDPRCalifornia data privacyCCPA service providerCCPA third partyCCPA penaltyvoluntary disclosure ITARITAR vs EARcommodity jurisdictiondefense articledefense serviceITAR compliancetechnology control planEmpowered OfficialLGPD penaltyBrazil privacy policyCSRD scopeEU sustainability reportingESRS assuranceXBRL sustainabilityCSRD vs GRICSRD vs TCFDEU Taxonomy CSRDNFRD CSRDESRS materialityvulnerability management CISCIS Controls ISO 27001CIS Controls SOC 2CIS Controls PCI DSSCIS Controls CMMCCIS Controls NIST CSFlicence exceptionENC exceptionvoluntary self-disclosureVSDSNAP-Rexport compliance programmeECPrestricted party screeningexport to Chinaexport to Russiade minimis ruleCCATSEAR vs ITARModerate baselineHigh baselineSSP narrativeSystem Security PlanPOA&MPlan of ActionConMoncontinuous monitoringSP 800-53Asecurity assessmentODVorganization-defined valuecontrol tailoringcommon controlsinherited controlsAC-2IA-2SC-8SI-2SR familyPT familysupply chain riskOSCAL3PAOFedRAMP controlsISSOsystem ownerauthorizing officialAnnex III AIAI provider obligationsAI deployer obligationshuman oversight AIAI risk managementArt. 50 transparencychatbot disclosure AIAI Act complianceGPAI obligationsopen-source AI ActAI Act penaltyAI Act timelineAI Act GDPRundue burden 508assistive technology testingFAR 52.239-2508 procurementJAWS testingVoiceOver complianceaxe accessibilitycolour contrast 508focus visible 508alt text federalWCAG conformancesuccess criteriaalt textcaptions accessibilitySC 1.4.3SC 4.1.2NVDAVoiceOverJAWS screen readerWCAG 2.2 upgradeNZISM policy