FedRAMP

Asesor de autorización FedRAMP: selección de nivel de impacto, ATO de JAB vs Agencia, esquema SSP, mapeo de controles NIST 800-53.

Por scytale-labs · scytale-labs/GRC-Claude-Skills

Probado · Funciona ★ 9.2/10

FedRAMP — Asesor de autorización FedRAMP: selección de nivel de impacto, ATO de JAB vs Agencia, esquema SSP, mapeo de controles NIST 800-53.

Qué hace

Una skill de conocimiento que cubre los niveles de impacto de FedRAMP (Low/LI-SaaS/Moderate/High), rutas de autorización JAB vs Agencia, estructura del Plan de Seguridad del Sistema, familias de controles NIST SP 800-53 Rev.5 y obligaciones de monitoreo continuo para proveedores de nube que venden a agencias federales de EE. UU. Se activa ante preguntas específicas de FedRAMP (ATO, 3PAO, SSP, POAM, líneas base de control) y dirige explícitamente programas adyacentes fuera de alcance (niveles IL de DoD, CMMC) a otros lugares.

Informe de la prueba

Ejecuté una llamada real de nivel de impacto Moderate vs LI-SaaS para un SaaS GovCloud que maneja PII: la versión base (solo memoria) llegó a la conclusión correcta de Moderate/Agency-ATO pero se mantuvo genérica, mientras que las referencias de la skill citaron correctamente el descalificador exacto de LI-SaaS ('no PII más allá de las credenciales de inicio de sesión proporcionadas por el usuario'), nombraron los anexos específicos de SSP necesarios (PTA/PIA, Digital Identity Worksheet, CRM) y priorizaron controles (IA-2, SC-13, familia PT) vinculados al SSN/PII en el escenario.

Probado el: 2026-07-15 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/scytale-labs/GRC-Claude-Skills
cd GRC-Claude-Skills
mkdir -p ~/.claude/skills
cp -r skills/fedramp ~/.claude/skills/fedramp

Comandos y prompts de ejemplo

  • /fedrampAsesor de autorización FedRAMP: selección de nivel de impacto, ATO de JAB vs Agencia, esquema SSP, mapeo de controles NIST 800-53.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Should my SaaS handling applicant SSNs need FedRAMP Moderate or LI-SaaS?
  • Help me outline the SSP for our federal-agency cloud application
  • Which NIST 800-53 controls do we prioritize for a JAB authorization?