/ الدليل / الملعب / Claude-Skills-Governance-Risk-and-Compliance
● مجتمع Sushegaad ⚡ فوري

Claude-Skills-Governance-Risk-and-Compliance

بواسطة Sushegaad · Sushegaad/Claude-Skills-Governance-Risk-and-Compliance

تسع أطر امتثال كمهارات Claude — ISO 27001 و SOC 2 و FedRAMP و GDPR و HIPAA و NIST CSF و PCI DSS و TSA و ISO 42001. معدل نجاح 94% مقابل خط أساسي بنسبة 72%.

مكتبة مهارات موجهة نحو إدارة المخاطر والامتثال: ملف SKILL.md واحد لكل إطار يتضمن تقييمات الفجوات وقوالب السياسات مع الاستشهادات وإرشادات تنفيذ التحكم وقوائم التحقق من الأدلة. تغطي إصدارات ISO 27001 من 2013 و 2022 ومعايير الثقة في SOC 2 و FedRAMP عبر NIST SP 800-53 Rev 5 ونظام إدارة الذكاء الاصطناعي ISO 42001.

لماذا تستخدمه

الميزات الأساسية

عرض مباشر

كيف يبدو في الممارسة

claude-skills-governance-risk-and-compliance-skill.replay ▶ جاهز
0/0

التثبيت

اختر العميل

~/Library/Application Support/Claude/claude_desktop_config.json  · Windows: %APPDATA%\Claude\claude_desktop_config.json
{
  "mcpServers": {
    "claude-skills-governance-risk-and-compliance-skill": {
      "command": "git",
      "args": [
        "clone",
        "https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance",
        "~/.claude/skills/Claude-Skills-Governance-Risk-and-Compliance"
      ],
      "_inferred": true
    }
  }
}

افتح Claude Desktop → Settings → Developer → Edit Config. أعد التشغيل بعد الحفظ.

~/.cursor/mcp.json · .cursor/mcp.json
{
  "mcpServers": {
    "claude-skills-governance-risk-and-compliance-skill": {
      "command": "git",
      "args": [
        "clone",
        "https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance",
        "~/.claude/skills/Claude-Skills-Governance-Risk-and-Compliance"
      ],
      "_inferred": true
    }
  }
}

يستخدم Cursor نفس مخطط mcpServers مثل Claude Desktop. إعدادات المشروع أولى من الإعدادات العامة.

VS Code → Cline → MCP Servers → Edit
{
  "mcpServers": {
    "claude-skills-governance-risk-and-compliance-skill": {
      "command": "git",
      "args": [
        "clone",
        "https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance",
        "~/.claude/skills/Claude-Skills-Governance-Risk-and-Compliance"
      ],
      "_inferred": true
    }
  }
}

انقر على أيقونة MCP Servers في شريط Cline الجانبي، ثم "Edit Configuration".

~/.codeium/windsurf/mcp_config.json
{
  "mcpServers": {
    "claude-skills-governance-risk-and-compliance-skill": {
      "command": "git",
      "args": [
        "clone",
        "https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance",
        "~/.claude/skills/Claude-Skills-Governance-Risk-and-Compliance"
      ],
      "_inferred": true
    }
  }
}

نفس الصيغة مثل Claude Desktop. أعد تشغيل Windsurf لتطبيق التغييرات.

~/.continue/config.json
{
  "mcpServers": [
    {
      "name": "claude-skills-governance-risk-and-compliance-skill",
      "command": "git",
      "args": [
        "clone",
        "https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance",
        "~/.claude/skills/Claude-Skills-Governance-Risk-and-Compliance"
      ]
    }
  ]
}

يستخدم Continue مصفوفة من كائنات الخادم بدلاً من خريطة.

~/.config/zed/settings.json
{
  "context_servers": {
    "claude-skills-governance-risk-and-compliance-skill": {
      "command": {
        "path": "git",
        "args": [
          "clone",
          "https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance",
          "~/.claude/skills/Claude-Skills-Governance-Risk-and-Compliance"
        ]
      }
    }
  }
}

أضف إلى context_servers. يعيد Zed التحميل تلقائيًا عند الحفظ.

claude mcp add claude-skills-governance-risk-and-compliance-skill -- git clone https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance ~/.claude/skills/Claude-Skills-Governance-Risk-and-Compliance

أمر من سطر واحد. تحقق باستخدام claude mcp list. احذف باستخدام claude mcp remove.

حالات الاستخدام

استخدامات عملية: Claude-Skills-Governance-Risk-and-Compliance

إجراء تقييم جاهزية SOC 2 لشركة ناشئة SaaS

👤 المؤسسون والرؤساء التنفيذيون للتكنولوجيا في المراحل المبكرة الذين يستعدون لـ SOC 2 Type I ⏱ ~90 min advanced

متى تستخدمه: عندما يطلب العملاء من المؤسسات SOC 2 وتحتاج إلى معرفة مدى بعدك عن الامتثال.

الخطوات
  1. تشغيل تقييم الفجوات
    استخدم مهارة SOC 2. قيّم جاهزيتنا عبر CC و A و C و PI و P — إليك إعدادات الأمان الحالية لدينا [الصق].✓ تم النسخ
    → قائمة الفجوات حسب معيار مع درجة الخطورة
  2. توليد قوالس السياسات
    أعطني قوالب سياسات للفجوات الخمس الأولى، مع تحكمات محددة واستشهادات.✓ تم النسخ
    → السياسات مع مراجع CC/A/C/PI/P
  3. قائمة التحقق من الأدلة
    ما الأدلة التي نحتاج إلى جمعها قبل التدقيق؟✓ تم النسخ
    → قائمة تحقق مرتبة مع مالكي الجمع

النتيجة: مسار واضح إلى SOC 2 Type I مع نماذج السياسات.

المزالق
  • معاملة مخرجات المهارة كمسلّم تدقيق نهائي — قارن دائماً مع مدقق بشري؛ هذه المهارة تسرع التحضير، لكنها لا تحل محل الشهادة

صياغة DPIA بموجب GDPR لميزة جديدة

👤 قادة الخصوصية والمهندسون الذين يطلقون ميزات موجهة للاتحاد الأوروبي ⏱ ~45 min advanced

متى تستخدمه: عندما تقوم ميزة جديدة بمعالجة البيانات الشخصية وتحتاج إلى تقييم تأثير حماية البيانات.

الخطوات
  1. صف الميزة
    استخدم مهارة GDPR. قم بصياغة DPIA لـ: محرك التوصيات الجديد لدينا الذي يعالج البيانات السلوكية من مستخدمي الاتحاد الأوروبي.✓ تم النسخ
    → هيكل DPIA مع الأساس القانوني وتقييم المخاطر والتخفيفات
  2. مراجعة تخفيف المخاطر
    ما المخاطر المتبقية وما الضمانات التي تغلقها؟✓ تم النسخ
    → تخفيفات ملموسة وليست نماذج عامة

النتيجة: مسودة DPIA يمكن لمسؤول حماية البيانات لديك مراجعتها وإنهاؤها.

المزالق
  • تجاهل الفروقات في GDPR بالمملكة المتحدة — المهارة تتضمن ملاحظات المملكة المتحدة — اطلب بوضوح

ربط ضوابط الهندسة بقاعدة أمان HIPAA

👤 فريق الهندسة الموجهة للرعاية الصحية ⏱ ~60 min advanced

متى تستخدمه: عندما تقوم ببناء خدمة معالجة PHI وتحتاج إلى ربط كل ضمان HIPAA.

الخطوات
  1. جرد التحكمات الحالية
    استخدم مهارة HIPAA. إليك مكدسنا التكنولوجي والتحكمات الحالية [الصق]. ربط إلى ضمانات قاعدة الأمان الإدارية والفيزيائية والتقنية.✓ تم النسخ
    → ربط الضمان بالضمان مع الفجوات المميزة
  2. خطة جاهزية إخطار الخرق
    ما الذي نحتاجه لسير عمل إخطار خرق متوافق؟✓ تم النسخ
    → كتيب التشغيل مع الجداول الزمنية والأدوار المسؤولة

النتيجة: مصفوفة ضوابط HIPAA بالإضافة إلى كتيب جاهزية الخرق.

المزالق
  • افتراض أن BAA = الامتثال الكامل — تميز المهارة بين نطاق BAA والقاعدة الأمنية الأوسع

التركيبات

اجمعها مع خوادم MCP أخرى لتحقيق نتائج x10

claude-skills-governance-risk-and-compliance-skill + terraform-skill

توليد تحكمات IaC التي تنفذ السياسة

للسياسة التحكم بالوصول من مهارة SOC 2، اكتب وحدات Terraform التي تفرضها في AWS.✓ تم النسخ
claude-skills-governance-risk-and-compliance-skill + aws-agent-skill

ربط ضمانات HIPAA التقنية بخدمات AWS المحددة

لكل ضمان تقني في قاعدة أمان HIPAA، أظهر خدمات AWS التي تنفذه.✓ تم النسخ

الأدوات

ما يوفره هذا الـ MCP

الأداةالمدخلاتمتى تستدعيهاالتكلفة
Gap assessment current posture + framework بداية أي برنامج امتثال 0
Policy template generation gap + framework إغلاق فجوة 0
Control implementation guide control ID هندسة تحكم محدد 0
Evidence checklist framework + scope تحضير التدقيق 0

التكلفة والحدود

تكلفة التشغيل

حصة API
بدون حد
الرموز لكل استدعاء
10-30k رمز لكل تفاعل إطار عمل — ثقيل
التكلفة المالية
مجاني — المهارة محلية
نصيحة
حدد نطاقاً لإطار عمل واحد في كل مرة؛ العمل عبر الأطر يتضخم السياق.

الأمان

الصلاحيات والأسرار ونطاق الأثر

تخزين بيانات الاعتماد: بدون بيانات اعتماد — المهارة عبارة عن مطالبات
نقل البيانات الخارجي: لا يوجد من المهارة نفسها

استكشاف الأخطاء

الأخطاء الشائعة وحلولها

Skill cites an outdated control version

حدد إصدار الإطار بوضوح (على سبيل المثال 'ISO 27001:2022' وليس فقط 'ISO 27001').

Policy template is too generic

قدم مكدسك التكنولوجي المحدد والاختصاص القضائي حتى تتمكن المهارة من التخصيص.

البدائل

Claude-Skills-Governance-Risk-and-Compliance مقابل البدائل

البديلمتى تستخدمهاالمقايضة
منصات GRC (Vanta و Drata و Secureframe)تريد جمع الأدلة الآلي والمراقبة المستمرةخدمات مدفوعة؛ هذه المهارة للإرشاد وليس للأتمتة
المستشار القانونيتحتاج إلى رأي قانوني ملزمهذه المهارة لا يمكنها أن تحل محل المحامي — إنها تُطلع وتسرع، لكنها لا تقرر

المزيد

الموارد

📖 اقرأ ملف README الرسمي على GitHub

🐙 تصفح القضايا المفتوحة

🔍 تصفح أكثر من 400 خادم MCP و Skills