FedRAMP

Doradca ds. autoryzacji FedRAMP: wybór poziomu wpływu, JAB vs Agency ATO, zarys SSP, mapowanie kontroli NIST 800-53.

Autor: scytale-labs · scytale-labs/GRC-Claude-Skills

Testowano · Działa ★ 9.2/10

FedRAMP — Doradca ds. autoryzacji FedRAMP: wybór poziomu wpływu, JAB vs Agency ATO, zarys SSP, mapowanie kontroli NIST 800-53.

Co robi ten skill

Umiejętność wiedzy obejmująca poziomy wpływu FedRAMP (Low/LI-SaaS/Moderate/High), ścieżki autoryzacji JAB vs Agency, strukturę System Security Plan, rodziny kontroli NIST SP 800-53 Rev.5 oraz obowiązki ciągłego monitorowania dla dostawców chmury sprzedających amerykańskim agencjom federalnym. Aktywuje się przy pytaniach specyficznych dla FedRAMP (ATO, 3PAO, SSP, POAM, baselines kontroli) i wyraźnie kieruje powiązane programy spoza zakresu (poziomy DoD IL, CMMC) gdzie indziej.

Raport z testu

Przeprowadzono rzeczywiste porównanie poziomów wpływu Moderate-vs-LI-SaaS dla GovCloud SaaS obsługującego PII: wersja bazowa (tylko pamięć) doszła do właściwego wniosku Moderate/Agency-ATO, ale pozostała ogólna, podczas gdy odniesienia umiejętności poprawnie zacytowały dokładny wykluczający czynnik LI-SaaS ('brak PII poza danymi logowania podanymi przez użytkownika'), nazwały konkretne załączniki SSP (PTA/PIA, Digital Identity Worksheet, CRM) i priorytetyzowały kontrole (IA-2, SC-13, rodzina PT) związane z SSN/PII w scenariuszu.

Testowano: 2026-07-15 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/scytale-labs/GRC-Claude-Skills
cd GRC-Claude-Skills
mkdir -p ~/.claude/skills
cp -r skills/fedramp ~/.claude/skills/fedramp

Komendy i przykładowe prompty

  • /fedrampDoradca ds. autoryzacji FedRAMP: wybór poziomu wpływu, JAB vs Agency ATO, zarys SSP, mapowanie kontroli NIST 800-53.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Should my SaaS handling applicant SSNs need FedRAMP Moderate or LI-SaaS?
  • Help me outline the SSP for our federal-agency cloud application
  • Which NIST 800-53 controls do we prioritize for a JAB authorization?