
Claude-Skills-Governance-Risk-and-Compliance v1.7.1
Compétences Claude installables fournissant des conseils de conformité de niveau expert pour plus de 30 cadres, notamment ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS et EU AI Act. Comprend une analyse des écarts, des modèles de politiques et un mapping des contrôles.
Compétences Claude pour la Gouvernance, les Risques et la Conformité (GRC)
Conseils de conformité de niveau expert pour ISO 27001, SOC 2, FedRAMP, RGPD, HIPAA, NIST CSF, PCI DSS, TSA Cybersecurity, ISO 42001 Système de management de l'IA, ISO 27701 Gestion des informations de confidentialité, DORA Résilience opérationnelle numérique, la loi indienne sur la protection des données personnelles numériques (DPDPA), CMMC 2.0 Cybersecurity Maturity Model Certification, NIST AI Risk Management Framework, SWIFT Customer Security Programme (CSP), Australian Information Security Manual (ISM), directive européenne NIS2, CCPA/CPRA California Privacy, ITAR (International Traffic in Arms Regulations), la LGPD brésilienne (Lei Geral de Proteção de Dados), la CSRD européenne (Corporate Sustainability Reporting Directive), CIS Controls v8 (CIS Top 18), EAR (Export Administration Regulations), NIST SP 800-53 (Security and Privacy Controls for Federal Systems), la loi européenne sur l'IA (Règlement (UE) 2024/1689), Section 508 (US Federal ICT Accessibility), WCAG (Web Content Accessibility Guidelines), NZISM (New Zealand Information Security Manual), Vietnam PDPL (Law on Personal Data Protection No. 91/2025/QH15), le CRA européen (Cyber Resilience Act, Règlement (UE) 2024/2847), Arabie saoudite GRC (NCA ECC, Saudi PDPL, SAMA, CST), EAU GRC (Federal PDPL, DIFC, ADGM, CBUAE, ICT Health Law), TISAX (VDA ISA / ENX automotive supplier security), TPRM (third-party/vendor risk), UK Cyber Essentials, et SOX ITGC — propulsé par Claude Skills. Mis à jour mensuellement.
Évalué sur 180 cas de test à l'aide du framework d'évaluation — chacun noté par rapport à au moins 5 assertions vérifiables par des agents indépendants (902 assertions au total). Les compétences ont obtenu 89 % contre une base de référence de 57 %.
Table des matières
- Que sont les compétences Claude ?
- À qui s'adresse ceci ?
- Les compétences
- ISO 27001
- SOC 2
- FedRAMP
- RGPD
- HIPAA
- NIST CSF
- PCI DSS
- TSA Cybersecurity
- ISO 42001 Système de management de l'IA
- ISO 27701 Gestion des informations de confidentialité
- DORA Résilience opérationnelle numérique
- DPDPA Inde Protection des données personnelles numériques
- CMMC 2.0 Cybersecurity Maturity Model Certification
- NIST AI Risk Management Framework
- SWIFT Customer Security Programme (CSP)
- Australian Information Security Manual (ISM)
- Directive européenne NIS2
- CCPA/CPRA California Privacy
- ITAR — International Traffic in Arms Regulations
- LGPD — Loi générale brésilienne sur la protection des données
- CSRD — Directive européenne sur la publication d'informations en matière de durabilité
- CIS Controls v8 — CIS Top 18 Cyber Hygiene
- EAR — Export Administration Regulations
- NIST SP 800-53 — Security and Privacy Controls for Federal Systems
- Loi européenne sur l'IA — Règlement (UE) 2024/1689
- Section 508 — US Federal ICT Accessibility
- WCAG — Web Content Accessibility Guidelines
- NZISM — New Zealand Information Security Manual
- Vietnam PDPL — Loi sur la protection des données personnelles
- CRA européen — Cyber Resilience Act
- Arabie saoudite GRC — Conseiller de conformité nationale
- EAU GRC — Conseiller de conformité nationale
- TISAX — Trusted Information Security Assessment Exchange
- TPRM — Gestion des risques tiers
- Cyber Essentials / CE Plus — Certification de base britannique
- SOX ITGC — Contrôles généraux informatiques pour SOX 404
- Cas d'usage potentiels
- Comment installer une compétence
- Installer via Claude Code Marketplace
- Évaluation des compétences
- Témoignages clients
- Support
- Auteur
- Avertissement
Que sont les compétences Claude ?
Les compétences Claude sont des packages de connaissances installables qui étendent les capacités de Claude pour des domaines spécifiques. Une compétence est un fichier .skill — une archive groupée contenant un fichier d'instructions SKILL.md et des documents de référence optionnels — que vous téléchargez une fois dans Claude et utilisez dans toutes vos conversations.
Une fois installée, une compétence s'active automatiquement lorsque votre conversation aborde son domaine. Vous n'avez pas besoin de l'invoquer par son nom ni d'utiliser des commandes spéciales. Claude devient simplement un expert plus approfondi dans ce domaine pour la durée de votre session.
Les compétences sont idéales lorsque vous avez besoin de :
- Des réponses cohérentes et de niveau expert sur un sujet spécialisé
- Des résultats formatés selon des normes professionnelles ou réglementaires (par exemple, des narratifs de contrôles prêts pour l'audit, des modèles de politiques avec les bonnes clauses)
- Des connaissances métier qui vont au-delà de l'entraînement général des LLM — comme savoir quels contrôles NIST 800-53 spécifiques s'appliquent à un scénario donné, ou quels articles du RGPD régissent les transferts internationaux de données
Comment fonctionnent les compétences en arrière-plan : Chaque fichier .skill contient un SKILL.md principal qui est chargé dans le contexte de Claude lorsque la compétence se déclenche, ainsi que des fichiers de référence chargés à la demande pour des sous-thèmes plus approfondis. Ce modèle de « divulgation progressive » maintient une utilisation efficace du contexte tout en rendant des connaissances complètes disponibles en cas de besoin.