Sushegaad/Claude-Skills-Governance-Risk-and-Compliance

Claude Skills for Governance, Risk, & Compliance (GRC): Expert-level compliance guidance for ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, EU AI Act, ISO 42001, ISO 27701, DORA, CSRD, India's DPDPA, CMMC 2.0, NIST AI Risk, SWIFT, CCPA/CPRA, and others. Benchmark 93% (with skills) vs 79% (without skills). Updated Monthly.

何を解決するか

このプロジェクトは、専門的な知識パッケージと呼ばれる「Claude Skills」として提供される、複雑なガバナンス、リスク、コンプライアンス(GRC)フレームワークを扱うためのツール群です。ISO 27001、SOC 2、GDPR、HIPAAなど、数十のグローバル基準に関する手動での参照作業、ギャップ評価、規制文書の作成にかかる時間を削減します。

仕組み

各スキルは、指示と参照資料を含むバンドルアーカイブとして提供される .skill ファイル形式で、Claudeにアップロードされます。これらのスキルは「プログレッシブディスクロージャー」パターンを使用しており、主な指示ファイルがコンテキストに読み込まれ、必要に応じてより詳細な参照資料がオンデマンドで読み込まれます。インストール後、会話のトピックがスキルのドメインと一致すると自動的にアクティブ化され、手動で呼び出す必要なく、Claudeが特定ドメインの専門家として機能します。

対象ユーザー

  • セキュリティ・コンプライアンスチーム:ギャップ評価の加速と証拠パッケージの準備に役立ちます。
  • ソフトウェア開発者・エンジニア:コードやアーキテクチャを規制要件に照らして監査できます。
  • 法務・プライバシー専門家:DPAsやプライバシーノートの作成に役立ちます。
  • ヘルスケア・クラウドプロバイダー:HIPAAやFedRAMP ATOプロセスなどの特定の義務を管理できます。
  • スタートアップ・中小企業:大規模な社内チームがいなくても、コンプライアンスプログラムの範囲を設定できます。

主な特徴

  • 広範なフレームワークカバレッジ:ISO 27001、SOC 2、FedRAMP、GDPR、HIPAA、NIST CSF、EU AI Actなど30以上の標準をサポート。
  • 高い正確性:独立したエージェント評価フレームワークを使用し、150のテストケースで94%の正確性を達成。
  • 監査対応出力:プロフェッショナルなポリシーテンプレート、コントロールナラティブ、リスクレジスタを生成。
  • 自動アクティベーション:会話の文脈に基づいてスキルが自動的にトリガーされます。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト