FedRAMP
FedRAMP autorisatie adviseur: impactniveau selectie, JAB vs Agency ATO, SSP outline, NIST 800-53 control mapping.
Getest · Werkt
Wat het doet
Een kennis-skill die FedRAMP impactniveaus (Low/LI-SaaS/Moderate/High), JAB vs Agency autorisatiepaden, System Security Plan structuur, NIST SP 800-53 Rev.5 control families, en continue monitoring verplichtingen voor cloudproviders die verkopen aan Amerikaanse federale agentschappen behandelt. Triggers bij FedRAMP-specifieke vragen (ATO, 3PAO, SSP, POAM, control baselines) en stuurt expliciet buiten-scope aangrenzende programma's (DoD IL niveaus, CMMC) elders naartoe.
Testrapport
Een echte Moderate-vs-LI-SaaS impactniveau-oproep uitgevoerd voor een PII-verwerkende GovCloud SaaS: baseline (alleen geheugen) kwam tot de juiste Moderate/Agency-ATO conclusie maar bleef generiek, terwijl de verwijzingen van de skill correct de exacte LI-SaaS uitsluitingsreden citeerden ('geen PII buiten door de gebruiker verstrekte login-credentials'), de specifieke SSP-bijlagen noemden (PTA/PIA, Digital Identity Worksheet, CRM) en prioriteit gaf aan controls (IA-2, SC-13, PT familie) gekoppeld aan de SSN/PII in het scenario.
Getest op: 2026-07-15 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/scytale-labs/GRC-Claude-Skills cd GRC-Claude-Skills mkdir -p ~/.claude/skills cp -r skills/fedramp ~/.claude/skills/fedramp
Commando's en voorbeeldprompts
/fedrampFedRAMP autorisatie adviseur: impactniveau selectie, JAB vs Agency ATO, SSP outline, NIST 800-53 control mapping.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Should my SaaS handling applicant SSNs need FedRAMP Moderate or LI-SaaS?Help me outline the SSP for our federal-agency cloud applicationWhich NIST 800-53 controls do we prioritize for a JAB authorization?