Claude Skills для GRC
Claude Skills for Governance, Risk & Compliance (GRC)
Набор скиллов по управлению, рискам и соответствию: ISO 27001, SOC 2, GDPR, HIPAA, PCI DSS, NIST, EU AI Act и другие рамки
Низкий риск
Низкий уровень ставим, когда запись в основном дает агенту инструкции и справочные материалы.
Почему такой уровень
- Скиллы состоят из инструкций и справочных материалов по нормативным рамкам, свой код не выполняют
Установка
Ручная установка
/plugin marketplace add Sushegaad/Claude-Skills-Governance-Risk-and-Compliance
/plugin install iso27001@grc-skills soc2@grc-skills gdpr-compliance@grc-skillsMarketplace называется grc-skills. Установите только нужные рамки, список названий скиллов есть в README.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Набор превращает Claude в помощника по соответствию сразу по десяткам нормативных рамок: ISO 27001 и 27701, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF и 800-53, PCI DSS, CMMC 2.0, DORA, EU AI Act, ISO 42001, CCPA, LGPD и многим другим. Каждый скилл ведет структурированный gap-анализ по требованиям выбранной рамки, готовит черновики политик и процедур с нужными блоками и разделами, описывает контроли в формате, пригодном для аудита, строит реестры рисков и планы обработки, собирает чек-листы доказательств. Скиллы подхватываются автоматически, когда разговор касается их темы, и ссылаются на конкретные пункты стандартов. Ставятся как файлы .skill в приложениях Claude или как плагины через marketplace в Claude Code, обновляются регулярно.
Для кого. Для специалистов по информационной безопасности, приватности и комплаенсу, а также разработчиков и консультантов, которым нужны проверяемые ответы по нормативным рамкам.
Подходит, если
- Нужен gap-анализ системы по ISO 27001, SOC 2 или другой рамке
- Нужны черновики политик, реестр рисков или чек-лист доказательств под сертификацию
- Нужен ответ по конкретным требованиям стандарта со ссылками на пункты
Не подходит, если
- Нужна официальная юридическая консультация или заключение сертифицированного аудитора
- Ваша задача не связана с нормативным соответствием и управлением рисками
Пример запроса к агенту
Проведи gap-анализ нашей системы по ISO 27001 версии 2022 и собери черновик политики управления доступомОграничения
Скиллы дают экспертную ориентировку и черновики, но не заменяют официальный аудит, юридическую консультацию и сертификацию. Материал охватывает международные и отраслевые рамки, российские требования в него не входят. Результаты нужно проверять по актуальным текстам стандартов, поскольку регуляторы обновляют требования.
Как отключить. Отключите или удалите ненужные скиллы .skill в приложениях Claude, а при установке через marketplace удалите плагины командой /plugin.
Проверка безопасности
- Скиллы состоят из инструкций и справочных материалов по нормативным рамкам, свой код не выполняют
Коротко о README
README описывает большой набор скиллов Claude по управлению, рискам и соответствию, охватывающий десятки рамок от ISO 27001 и SOC 2 до EU AI Act и отраслевых требований разных стран. Скиллы объясняются как устанавливаемые пакеты знаний, которые подхватываются автоматически и работают по принципу постепенного раскрытия: основной SKILL.md и справочники по мере надобности. Установить можно, скачав файл .skill и загрузив его в приложение Claude, либо через marketplace в Claude Code с манифестом grc-skills. Автор приводит собственный бенчмарк на 180 сценариях, где версия со скиллами набрала больше, чем базовая модель без них. Лицензия MIT, набор обновляется ежемесячно.
Частые вопросы
Это заменит аудитора или юриста?
Нет. Скиллы ускоряют подготовку: gap-анализ, черновики политик, реестры рисков, чек-листы доказательств. Официальный аудит, сертификацию и юридическое заключение они не заменяют.
Нужно ставить все скиллы сразу?
Нет. Можно установить только те рамки, которые нужны, например ISO 27001 и SOC 2, по отдельным файлам .skill или через marketplace.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов