Sushegaad/Claude-Skills-Governance-Risk-and-Compliance
Claude Skills for Governance, Risk, & Compliance (GRC): Expert-level compliance guidance for ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, EU AI Act, ISO 42001, ISO 27701, DORA, CSRD, India's DPDPA, CMMC 2.0, NIST AI Risk, SWIFT, CCPA/CPRA, and others. Benchmark 93% (with skills) vs 79% (without skills). Updated Monthly.
解決的問題
本專案提供一組稱為「Claude Skills」的專用知識套件,旨在協助專業人士應對複雜的治理、風險與合規(GRC)框架。可大幅減少在手動查閱資料、差距評估,以及撰寫 ISO 27001、SOC 2、GDPR 和 HIPAA 等多項全球標準的法規文件時所耗費的時間。
作法
每個技能以 .skill 檔案(包含指令與參考資料的打包歸檔)形式提供,並上傳至 Claude。這些技能採用「逐步揭露」模式:主指令檔案會載入至上下文,而更深入的參考資料則依需求載入。安裝後,當對話主題與技能領域相符時,技能將自動啟用,無需手動呼叫,即可讓 Claude 變成特定領域的專家。
適用對象
- 資安與合規團隊:加速差距評估並準備證據包。
- 軟體開發人員與工程師:對程式碼與架構進行法規合規審計。
- 法律與隱私專業人員:撰寫 DPA 與隱私權聲明等法規文件。
- 醫療與雲端服務提供者:管理 HIPAA 或 FedRAMP ATO 流程等特定義務。
- 新創企業與中小企業:無需大型內部團隊即可規劃合規計畫。
主要特色
- 廣泛的框架涵蓋:支援超過 30 項標準,包括 ISO 27001、SOC 2、FedRAMP、GDPR、HIPAA、NIST CSF 及歐盟《人工智慧法案》。
- 高準確度:使用獨立代理評估框架,在 150 個測試案例中達成 94% 的準確率。
- 審計就緒輸出:產生專業級政策範本、控制敘述與風險登錄表。
- 自動啟用:根據對話內容自動觸發技能。
相關
- 專案
- 專案
- 專案
- 專案
- 專案