FedRAMP

Consulente per l'autorizzazione FedRAMP: selezione livello di impatto, JAB vs ATO Agenzia, schema SSP, mappatura controlli NIST 800-53.

di scytale-labs · scytale-labs/GRC-Claude-Skills

Promosso ★ 9.2/10

FedRAMP — Consulente per l'autorizzazione FedRAMP: selezione livello di impatto, JAB vs ATO Agenzia, schema SSP, mappatura controlli NIST 800-53.

Cosa fa

Un'abilità di conoscenza che copre i livelli di impatto FedRAMP (Low/LI-SaaS/Moderate/High), i percorsi di autorizzazione JAB vs Agenzia, la struttura del System Security Plan, le famiglie di controlli NIST SP 800-53 Rev.5 e gli obblighi di monitoraggio continuo per i fornitori di cloud che vendono ad agenzie federali USA. Si attiva alle domande specifiche FedRAMP (ATO, 3PAO, SSP, POAM, baselines di controllo) ed esplicitamente instrada programmi adiacenti fuori ambito (livelli DoD IL, CMMC) altrove.

Rapporto di test

Eseguita una vera chiamata Moderate-vs-LI-SaaS per un SaaS GovCloud che gestisce PII: la base (solo memoria) è giunta alla giusta conclusione Moderate/Agency-ATO ma è rimasta generica, mentre i riferimenti dell'abilità hanno correttamente citato l'esclusione specifica LI-SaaS ('nessun PII oltre le credenziali di accesso fornite dall'utente'), nominato gli allegati specifici SSP necessari (PTA/PIA, Digital Identity Worksheet, CRM) e prioritizzato i controlli (IA-2, SC-13, famiglia PT) legati al SSN/PII nello scenario.

Testato il: 2026-07-15 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/scytale-labs/GRC-Claude-Skills
cd GRC-Claude-Skills
mkdir -p ~/.claude/skills
cp -r skills/fedramp ~/.claude/skills/fedramp

Comandi e prompt di esempio

  • /fedrampConsulente per l'autorizzazione FedRAMP: selezione livello di impatto, JAB vs ATO Agenzia, schema SSP, mappatura controlli NIST 800-53.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Should my SaaS handling applicant SSNs need FedRAMP Moderate or LI-SaaS?
  • Help me outline the SSP for our federal-agency cloud application
  • Which NIST 800-53 controls do we prioritize for a JAB authorization?