インストール可能なClaudeスキル: ISO 27001、SOC 2、FedRAMP、GDPR、HIPAA、NIST CSF、PCI DSS、EU AI Actなど30以上のフレームワークに対応したエキスパートレベルのコンプライアンスガイダンスを提供します。ギャップ分析、ポリシーテンプレート、コントロールマッピングを含みます。
ISO 27001、SOC 2、FedRAMP、GDPR、HIPAA、NIST CSF、PCI DSS、TSAサイバーセキュリティ、ISO 42001 AIマネジメントシステム、ISO 27701プライバシー情報マネジメント、DORAデジタル運用レジリエンス、インドのデジタル個人データ保護法(DPDPA)、CMMC 2.0サイバーセキュリティ成熟度モデル認証、NIST AIリスクマネジメントフレームワーク、SWIFT顧客セキュリティプログラム(CSP)、オーストラリア情報セキュリティマニュアル(ISM)、EU NIS2指令、CCPA/CPRAカリフォルニアプライバシー、ITAR(国際武器取引規則)、ブラジルのLGPD(一般データ保護法)、EU CSRD(企業サステナビリティ報告指令)、CIS Controls v8(CIS Top 18)、EAR(輸出管理規則)、NIST SP 800-53(連邦システムのセキュリティおよびプライバシー管理策)、EU AI法(規則(EU) 2024/1689)、Section 508(米国連邦ICTアクセシビリティ)、WCAG(ウェブコンテンツアクセシビリティガイドライン)、NZISM(ニュージーランド情報セキュリティマニュアル)、ベトナムPDPL(個人データ保護法 第91/2025/QH15号)、EU CRA(サイバーレジリエンス法、規則(EU) 2024/2847)、サウジアラビアGRC(NCA ECC、サウジPDPL、SAMA、CST)、UAE GRC(連邦PDPL、DIFC、ADGM、CBUAE、ICT Health Law)、TISAX(VDA ISA / ENX 自動車サプライヤーセキュリティ)、TPRM(サードパーティ/ベンダーリスク)、UK Cyber Essentials、SOX ITGC — Claude Skillsによる提供。毎月更新。
evalフレームワークを用いた180のテストケースでベンチマーク — 各テストケースは独立したエージェントにより少なくとも5つの検証可能なアサーションで評価(合計902アサーション)。スキルはベースラインの**57%に対して89%**を記録。
Claude Skillsは、特定のドメインにおけるClaudeの能力を拡張するインストール可能なナレッジパッケージです。スキルは.skillファイル — SKILL.md命令ファイルと任意の参照資料を含むバンドルアーカイブ — であり、一度Claudeにアップロードすれば、すべての会話で使用できます。
インストールすると、会話がそのトピック領域に触れたときにスキルが自動的に有効化されます。名前で呼び出したり、特別なコマンドを使ったりする必要はありません。セッション中、Claudeはそのドメインのより深い専門家になるだけです。
スキルが理想的となるケース:
スキルの仕組み: 各.skillファイルには、スキルがトリガーされたときにClaudeのコンテキストに読み込まれる主要なSKILL.mdと、より深いサブトピックのためにオンデマンドで読み込まれる参照ファイルが含まれています。この「プログレッシブ・ディスクロージャー」パターンにより、コンテキスト使用量を効率的に保ちながら、必要なときに包括的な知識を利用可能にします。
これらのスキルは、認証取得を目指す組織、準拠システムを構築する開発チーム、クライアントを支援するアドバイザーなど、情報セキュリティ、プライバシー、規制コンプライアンスに携わるプロフェッショナル向けに設計されています。
セキュリティ&コンプライアンスチームは、これらのスキルを使ってギャップ評価を加速し、ポリシーの初稿を生成し、統制をマッピングし、証拠パッケージを準備します — 数週間分の参照作業を数分に圧縮します。
ソフトウェア開発者&エンジニアは、自社システムが実装すべき統制を理解し、コンプライアンス問題についてコードとアーキテクチャを監査し、特定の規制要件に紐づいた実行可能な技術ガイダンスを得るために使用します。
法務、プライバシー&GRCプロフェッショナルは、規制文書(DPA、BAA、プライバシー通知)の草案作成、正確な規制引用を伴うクライアントの質問への回答、フレームワーク要件の最新情報の把握に使用します。
医療機関は、HIPAAスキルを使ってシステムを評価し、必要な通知と契約を生成し、スタッフに義務を教育します — すべての質問にコンプライアンスコンサルタントを必要とせずに。
クラウドサービスプロバイダーは、連邦政府契約を目指す際にFedRAMPスキルを使ってATOプロセスを進め、SSPナラティブを作成し、POA&Mを管理し、3PAO評価に備えます。
スタートアップとSMBは、これらのスキルを使って特定のフレームワークが自社に何を要求するかを理解し、コンプライアンスプログラムの範囲を定め、大規模な社内チームなしで専門家品質の出力を得ます。
ファイル: ISO 27001 - Claude Skill/iso27001.skill
ISO 27001スキルは、ClaudeをISO 27001主任監査員およびISMS実装コンサルタントの専門家に変えます。ISO 27001:2013(114統制、14ドメイン)とISO 27001:2022(93統制、4テーマ)の両方をカバーし、デフォルトは現在の2022年版です。
できること:
トリガーフレーズ: ISO 27001、ISMS、Annex A、Statement of Applicability、SoA、gap analysis、risk register、certification readiness、internal audit
ファイル: SOC 2 - Claude Skill/soc2.skill
SOC 2スキルは、ClaudeをAICPA 2017 Trust Services Criteria(TSC)および2022 Revised Points of Focusに基づくSOC 2コンプライアンスアドバイザーの専門家に変えます。5つのTSCすべてをカバーします:セキュリティ(CC1〜CC9)、可用性(A1)、機密性(C1)、処理の完全性(PI1)、プライバシー(P1〜P8)。
できること: