업데이트로 돌아가기
New releaseAug 16, 2026

Claude-Skills-Governance-Risk-and-Compliance v1.7.1

설치 가능한 Claude Skills는 ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, EU AI Act 등 30개 이상의 프레임워크에 대한 전문가 수준의 규정 준수 지침을 제공합니다. 갭 분석, 정책 템플릿 및 통제 매핑을 포함합니다.

공유

Claude Skills for Governance, Risk & Compliance (GRC)

ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, TSA Cybersecurity, ISO 42001 AI Management System, ISO 27701 Privacy Information Management, DORA Digital Operational Resilience, India's Digital Personal Data Protection Act (DPDPA), CMMC 2.0 Cybersecurity Maturity Model Certification, NIST AI Risk Management Framework, SWIFT Customer Security Programme (CSP), Australian Information Security Manual (ISM), EU NIS2 Directive, CCPA/CPRA California Privacy, ITAR (International Traffic in Arms Regulations), Brazil's LGPD (Lei Geral de Proteção de Dados), EU CSRD (Corporate Sustainability Reporting Directive), CIS Controls v8 (CIS Top 18), EAR (Export Administration Regulations), NIST SP 800-53 (Security and Privacy Controls for Federal Systems), EU AI Act (Regulation (EU) 2024/1689), Section 508 (US Federal ICT Accessibility), WCAG (Web Content Accessibility Guidelines), NZISM (New Zealand Information Security Manual), Vietnam PDPL (Law on Personal Data Protection No. 91/2025/QH15), EU CRA (Cyber Resilience Act, Regulation (EU) 2024/2847), Saudi Arabia GRC (NCA ECC, Saudi PDPL, SAMA, CST), UAE GRC (Federal PDPL, DIFC, ADGM, CBUAE, ICT Health Law), TISAX (VDA ISA / ENX automotive supplier security), TPRM (third-party/vendor risk), UK Cyber Essentials, and SOX ITGC — powered by Claude Skills. Updated Monthly.

Benchmarked across 180 test cases using the eval framework — each graded against at least 5 verifiable assertions by independent agents (902 assertions in total). Skills scored 89% vs a baseline of 57%.

Release: v2.0.0 License: MIT Skills: 36 Built with Claude GitHub Stars


목차


Claude Skills란 무엇인가?

Claude Skills는 특정 도메인에 대한 Claude의 역량을 확장하는 설치형 지식 패키지입니다. 스킬은 .skill 파일로, SKILL.md 지침 파일과 선택적 참조 자료를 포함하는 번들 아카이브입니다. 한 번 Claude에 업로드하면 모든 대화에서 사용할 수 있습니다.

설치 후에는 대화가 해당 주제 영역을 다루면 스킬이 자동으로 활성화됩니다. 이름을 지정하여 호출하거나 특수 명령어를 사용할 필요가 없습니다. Claude는 세션 동안 해당 도메인의 더 깊은 전문가가 됩니다.

다음이 필요할 때 스킬이 이상적입니다:

  • 특화된 주제에 대해 일관되고 전문가 수준의 응답
  • 전문적 또는 규제 표준에 맞게 형식화된 출력 (예: 감사 준비가 된 통제 서술, 적절한 조항이 포함된 정책 템플릿)
  • 일반적인 LLM 학습을 넘어서는 도메인 지식 — 예를 들어 특정 시나리오에 어떤 NIST 800-53 통제가 적용되는지, 또는 국제 데이터 이전을 규율하는 GDPR 조항이 무엇인지 아는 것

스킬의 작동 방식: 각 .skill 파일에는 스킬이 트리거될 때 Claude의 컨텍스트에 로드되는 기본 SKILL.md와 더 깊은 하위 주제를 위해 필요 시 로드되는 참조 파일이 포함되어 있습니다. 이러한 "점진적 공개(progressive disclosure)" 패턴은 컨텍스트 사용을 효율적으로 유지하면서 필요할 때 포괄적인 지식을 제공합니다.


누구를 위한 것인가?

이 스킬들은 정보 보안, 프라이버시, 규제 준수 업무를 수행하는 전문가를 위해 설계되었습니다. 인증을 추구하는 조직, 규정을 준수하는 시스템을 구축하는 개발팀, 고객을 지원하는 자문가 모두에게 적합합니다.

보안 및 컴플라이언스 팀은 이 스킬을 사용하여 격차 평가를 가속화하고, 정책 초안을 생성하고, 통제를 매핑하고, 증거 패키지를 준비합니다. 몇 주 걸리던 참조 작업을 몇 분으로 단축합니다.

소프트웨어 개발자 및 엔지니어는 시스템이 구현해야 하는 통제를 이해하고, 컴플라이언스 문제에 대해 코드와 아키텍처를 감사하고, 특정 규제 요건에 연결된 실행 가능한 기술 지침을 얻기 위해 사용합니다.

법률, 프라이버시 및 GRC 전문가는 규제 문서(DPA, BAA, 프라이버시 고지)를 작성하고, 정확한 규제 인용으로 고객 질문에 답변하고, 프레임워크 요건에 대한 최신 정보를 유지하기 위해 사용합니다.

의료 기관은 HIPAA 스킬을 사용하여 시스템을 평가하고, 필수 고지 및 계약을 생성하고, 직원에게 의무 사항을 교육합니다. 모든 질문에 컴플라이언스 컨설턴트가 필요하지 않습니다.

클라우드 서비스 제공업체는 연방 정부 계약을 추진할 때 FedRAMP 스킬을 사용하여 ATO 프로세스를 탐색하고, SSP 서술을 작성하고, POA&M을 관리하고, 3PAO 평가를 준비합니다.

스타트업과 중소기업은 이 스킬을 사용하여 특정 프레임워크가 요구하는 사항을 이해하고, 컴플라이언스 프로그램의 범위를 설정하고, 대규모 사내 팀 없이도 전문가 수준의 결과물을 얻습니다.


스킬 목록

1. ISO 27001 ISO 27001

파일: ISO 27001 - Claude Skill/iso27001.skill

ISO 27001 스킬은 Claude를 전문 ISO 27001 선임 심사원 및 ISMS 구현 컨설턴트로 변환합니다. ISO 27001:2013(114개 통제, 14개 도메인)과 ISO 27001:2022(93개 통제, 4개 테마)를 모두 다루며, 기본값은 현재 버전인 2022입니다.

카테고리