
Claude-Skills-Governance-Risk-and-Compliance v1.7.1
インストール可能なClaudeスキル: ISO 27001、SOC 2、FedRAMP、GDPR、HIPAA、NIST CSF、PCI DSS、EU AI Actなど30以上のフレームワークに対応したエキスパートレベルのコンプライアンスガイダンスを提供します。ギャップ分析、ポリシーテンプレート、コントロールマッピングを含みます。
ガバナンス・リスク・コンプライアンス(GRC)向けClaude Skills
ISO 27001、SOC 2、FedRAMP、GDPR、HIPAA、NIST CSF、PCI DSS、TSAサイバーセキュリティ、ISO 42001 AIマネジメントシステム、ISO 27701プライバシー情報マネジメント、DORAデジタル運用レジリエンス、インドのデジタル個人データ保護法(DPDPA)、CMMC 2.0サイバーセキュリティ成熟度モデル認証、NIST AIリスクマネジメントフレームワーク、SWIFT顧客セキュリティプログラム(CSP)、オーストラリア情報セキュリティマニュアル(ISM)、EU NIS2指令、CCPA/CPRAカリフォルニアプライバシー、ITAR(国際武器取引規則)、ブラジルのLGPD(一般データ保護法)、EU CSRD(企業サステナビリティ報告指令)、CIS Controls v8(CIS Top 18)、EAR(輸出管理規則)、NIST SP 800-53(連邦システムのセキュリティおよびプライバシー管理策)、EU AI法(規則(EU) 2024/1689)、Section 508(米国連邦ICTアクセシビリティ)、WCAG(ウェブコンテンツアクセシビリティガイドライン)、NZISM(ニュージーランド情報セキュリティマニュアル)、ベトナムPDPL(個人データ保護法 第91/2025/QH15号)、EU CRA(サイバーレジリエンス法、規則(EU) 2024/2847)、サウジアラビアGRC(NCA ECC、サウジPDPL、SAMA、CST)、UAE GRC(連邦PDPL、DIFC、ADGM、CBUAE、ICT Health Law)、TISAX(VDA ISA / ENX 自動車サプライヤーセキュリティ)、TPRM(サードパーティ/ベンダーリスク)、UK Cyber Essentials、SOX ITGC — Claude Skillsによる提供。毎月更新。
evalフレームワークを用いた180のテストケースでベンチマーク — 各テストケースは独立したエージェントにより少なくとも5つの検証可能なアサーションで評価(合計902アサーション)。スキルはベースラインの**57%に対して89%**を記録。
目次
- Claude Skillsとは?
- 対象読者
- スキル一覧
- ISO 27001
- SOC 2
- FedRAMP
- GDPR
- HIPAA
- NIST CSF
- PCI DSS
- TSAサイバーセキュリティ
- ISO 42001 AIマネジメントシステム
- ISO 27701プライバシー情報マネジメント
- DORAデジタル運用レジリエンス
- DPDPA インドデジタル個人データ保護
- CMMC 2.0サイバーセキュリティ成熟度モデル認証
- NIST AIリスクマネジメントフレームワーク
- SWIFT顧客セキュリティプログラム(CSP)
- オーストラリア情報セキュリティマニュアル(ISM)
- EU NIS2指令
- CCPA/CPRA カリフォルニアプライバシー
- ITAR — 国際武器取引規則
- LGPD — ブラジル一般データ保護法
- CSRD — EU企業サステナビリティ報告指令
- CIS Controls v8 — CIS Top 18サイバーハイジーン
- EAR — 輸出管理規則
- NIST SP 800-53 — 連邦システムのセキュリティおよびプライバシー管理策
- EU AI法 — 規則(EU) 2024/1689
- Section 508 — 米国連邦ICTアクセシビリティ
- WCAG — ウェブコンテンツアクセシビリティガイドライン
- NZISM — ニュージーランド情報セキュリティマニュアル
- ベトナムPDPL — 個人データ保護法
- EU CRA — サイバーレジリエンス法
- サウジアラビアGRC — 国別コンプライアンスアドバイザー
- UAE GRC — 国別コンプライアンスアドバイザー
- TISAX — 信頼された情報セキュリティ評価交換
- TPRM — サードパーティリスク管理
- Cyber Essentials / CE Plus — UKベースライン認証
- SOX ITGC — SOX 404向けIT全般統制
- 想定されるユースケース
- スキルのインストール方法
- Claude Code Marketplace経由でのインストール
- スキル評価
- お客様の声
- サポート
- 作者
- 免責事項
Claude Skillsとは?
Claude Skillsは、特定のドメインにおけるClaudeの能力を拡張するインストール可能なナレッジパッケージです。スキルは.skillファイル — SKILL.md命令ファイルと任意の参照資料を含むバンドルアーカイブ — であり、一度Claudeにアップロードすれば、すべての会話で使用できます。
インストールすると、会話がそのトピック領域に触れたときにスキルが自動的に有効化されます。名前で呼び出したり、特別なコマンドを使ったりする必要はありません。セッション中、Claudeはそのドメインのより深い専門家になるだけです。
スキルが理想的となるケース:
- 専門的なトピックについて一貫した専門家レベルの回答が必要な場合
- 専門的または規制上の基準に沿った形式の出力(例:監査対応可能な統制ナラティブ、適切な条項を含むポリシーテンプレート)
- 一般的なLLMトレーニングを超えたドメイン知識 — 例えば、特定のシナリオにどのNIST 800-53統制が適用されるか、国際データ移転をどのGDPR条項が規定するかを知ること
スキルの仕組み: 各.skillファイルには、スキルがトリガーされたときにClaudeのコンテキストに読み込まれる主要なSKILL.mdと、より深いサブトピックのためにオンデマンドで読み込まれる参照ファイルが含まれています。この「プログレッシブ・ディスクロージャー」パターンにより、コンテキスト使用量を効率的に保ちながら、必要なときに包括的な知識を利用可能にします。
対象読者
これらのスキルは、認証取得を目指す組織、準拠システムを構築する開発チーム、クライアントを支援するアドバイザーなど、情報セキュリティ、プライバシー、規制コンプライアンスに携わるプロフェッショナル向けに設計されています。
セキュリティ&コンプライアンスチームは、これらのスキルを使ってギャップ評価を加速し、ポリシーの初稿を生成し、統制をマッピングし、証拠パッケージを準備します — 数週間分の参照作業を数分に圧縮します。
ソフトウェア開発者&エンジニアは、自社システムが実装すべき統制を理解し、コンプライアンス問題についてコードとアーキテクチャを監査し、特定の規制要件に紐づいた実行可能な技術ガイダンスを得るために使用します。
法務、プライバシー&GRCプロフェッショナルは、規制文書(DPA、BAA、プライバシー通知)の草案作成、正確な規制引用を伴うクライアントの質問への回答、フレームワーク要件の最新情報の把握に使用します。
医療機関は、HIPAAスキルを使ってシステムを評価し、必要な通知と契約を生成し、スタッフに義務を教育します — すべての質問にコンプライアンスコンサルタントを必要とせずに。
クラウドサービスプロバイダーは、連邦政府契約を目指す際にFedRAMPスキルを使ってATOプロセスを進め、SSPナラティブを作成し、POA&Mを管理し、3PAO評価に備えます。
スタートアップとSMBは、これらのスキルを使って特定のフレームワークが自社に何を要求するかを理解し、コンプライアンスプログラムの範囲を定め、大規模な社内チームなしで専門家品質の出力を得ます。
スキル一覧
1.
ISO 27001
ファイル: ISO 27001 - Claude Skill/iso27001.skill
ISO 27001スキルは、ClaudeをISO 27001主任監査員およびISMS実装コンサルタントの専門家に変えます。ISO 27001:2013(114統制、14ドメイン)とISO 27001:2022(93統制、4テーマ)の両方をカバーし、デフォルトは現在の2022年版です。
できること:
- 必須条項(4〜10)およびすべてのAnnex A統制に対する構造化されたギャップ分析を実行
- 文書管理ブロック、適用範囲声明、条項と統制のマッピングを含む、完全で監査対応可能なポリシー文書を生成
- 任意のAnnex A統制に対するステップバイステップの統制実装ガイダンスを提供
- 発生可能性×影響度の方法論を用いたリスク登録簿とリスク対応計画を構築
- 全93統制をカバーする**適用宣言書(SoA)**テンプレートを作成
- 2013 → 2022移行をガイドし、11の新規統制とマッピング変更を説明
トリガーフレーズ: ISO 27001、ISMS、Annex A、Statement of Applicability、SoA、gap analysis、risk register、certification readiness、internal audit
2.
SOC 2
ファイル: SOC 2 - Claude Skill/soc2.skill
SOC 2スキルは、ClaudeをAICPA 2017 Trust Services Criteria(TSC)および2022 Revised Points of Focusに基づくSOC 2コンプライアンスアドバイザーの専門家に変えます。5つのTSCすべてをカバーします:セキュリティ(CC1〜CC9)、可用性(A1)、機密性(C1)、処理の完全性(PI1)、プライバシー(P1〜P8)。
できること:
- 対象範囲のTSC基準にわたるギャップ分析を🔴/🟡/🟢のステータス評価と是正ロードマップ付きで実施
- 12のコアSOC 2ポリシーすべて(情報セキュリティ、アクセス制御、インシデント対応、変更管理、リスク評価、ベンダー管理、BCP/DRなど)を起草
- 監査人対応可能な形式で統制を文書化:統制ID、TSC基準、タイプ、オーナー、頻度、証拠、テスト手順
- 各基準にマッピングされた証拠チェックリストを作成し、Type 1対Type 2監査のサンプリングガイダンスを提供
- ベンダーリスクを処理:階層化、32問のセキュリティ質問票、SOC 2レポートレビュー、CUECトラッキング、契約要件
- トーンを適応 — SOC 2初挑戦チームには平易な言葉、実務家や監査人には技術的なAICPAコード出力