GRCEngClub/claude-grc-engineering

Open-source GRC toolkit from the GRC Engineering Club. Claude Code plugins for evidence collection, SCF crosswalks, multi-framework gap reports, OSCAL workflows.

해결하는 문제

이 프로젝트는 거버넌스, 리스크, 컴플라이언스(GRC) 작업을 자동화하기 위한 툴킷을 제공합니다. 클라우드 제공업체, SaaS 도구, 코드베이스에서 나오는 기술적 증거를 프레임워크에 부합하는 조사 결과, 격차 보고서, 수정 지침으로 변환하며, 반복 가능하고 버전 관리 가능한 엔지니어링 문제로 컴플라이언스를 접근합니다.

작동 방식

이 툴킷은 Claude 생태계(Claude Code, Claude Desktop, Claude Cowork)용 플러그인 마켓플레이스로 작동합니다. 파이프라인 모델을 사용하여 커넥터 플러그인은 AWS, GitHub, Okta와 같은 소스에서 증거를 수집하고, 표준 "Finding" 스키마로 정규화한 후 grc-engineer 허브를 사용해 이러한 증거를 보안 제어 프레임워크(SCF) 및 다양한 컴플라이언스 프레임워크(SOC 2, NIST 800-53, ISO 27001 등)와 매핑합니다.

대상 사용자

이 툴킷은 컴플라이언스 워크플로를 자동화하고 기술 환경에 통합하고자 하는 GRC 전문가, 보안 엔지니어, 감사 담당자, 플랫폼 팀을 위한 것입니다.

주요 기능

  • 다중 프레임워크 지원: SOC 2, FedRAMP, HIPAA, GDPR 등 다양한 표준에 대한 매핑을 지원합니다.
  • 확장 가능한 플러그인 시스템: 감사 담당자, 내부 GRC 담당자용 전용 플러그인, 다양한 클라우드/SaaS 도구용 커넥터, draw.io용 다이어그램 도구 포함.
  • 자동 수정: 컴플라이언스 격차를 메우기 위한 수정 코드, 스크립트, 정책을 생성합니다.
  • OSCAL 통합: FedRAMP/OSCAL 워크플로우 및 SSP/SAR/POA&M 출력을 위한 도구 제공.
  • 통합된 데이터 계약: 다양한 증거 커넥터 간 일관성을 보장하기 위해 버전 관리된 Finding 스키마 사용.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트