FedRAMP

Poradce pro autorizaci FedRAMP: výběr úrovně dopadu, JAB vs Agency ATO, osnova SSP, mapování kontrol NIST 800-53.

od scytale-labs · scytale-labs/GRC-Claude-Skills

Otestováno · Funguje ★ 9.2/10

FedRAMP — Poradce pro autorizaci FedRAMP: výběr úrovně dopadu, JAB vs Agency ATO, osnova SSP, mapování kontrol NIST 800-53.

Co umí

Znalostní dovednost pokrývající úrovně dopadu FedRAMP (Low/LI-SaaS/Moderate/High), cesty autorizace JAB vs Agency, strukturu System Security Plan, rodiny kontrol NIST SP 800-53 Rev.5 a povinnosti nepřetržitého monitorování pro poskytovatele cloudu prodávající americkým federálním agenturám. Spouští se na otázky specifické pro FedRAMP (ATO, 3PAO, SSP, POAM, control baselines) a explicitně přesměrovává mimo rozsah sousední programy (DoD IL levels, CMMC) jinam.

Testovací report

Spustil skutečný hovor o úrovni dopadu Moderate-vs-LI-SaaS pro GovCloud SaaS zpracovávající PII: základní verze (pouze paměť) dospěla ke správnému závěru Moderate/Agency-ATO, ale zůstala obecná, zatímco reference dovednosti správně citovaly přesný diskvalifikátor LI-SaaS ('no PII beyond user-provided login credentials'), pojmenovaly konkrétní potřebné přílohy SSP (PTA/PIA, Digital Identity Worksheet, CRM) a prioritizovaly kontroly (IA-2, SC-13, PT family) spojené s SSN/PII ve scénáři.

Testováno: 2026-07-15 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/scytale-labs/GRC-Claude-Skills
cd GRC-Claude-Skills
mkdir -p ~/.claude/skills
cp -r skills/fedramp ~/.claude/skills/fedramp

Příkazy a ukázkové prompty

  • /fedrampPoradce pro autorizaci FedRAMP: výběr úrovně dopadu, JAB vs Agency ATO, osnova SSP, mapování kontrol NIST 800-53.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Should my SaaS handling applicant SSNs need FedRAMP Moderate or LI-SaaS?
  • Help me outline the SSP for our federal-agency cloud application
  • Which NIST 800-53 controls do we prioritize for a JAB authorization?