FedRAMP

FedRAMP-auktoriseringsrådgivare: val av påverkan, JAB vs Agency ATO, SSP-översikt, NIST 800-53-kontrollmappning.

av scytale-labs · scytale-labs/GRC-Claude-Skills

Testad · Fungerar ★ 9.2/10

FedRAMP — FedRAMP-auktoriseringsrådgivare: val av påverkan, JAB vs Agency ATO, SSP-översikt, NIST 800-53-kontrollmappning.

Vad den gör

En kunskapsfärdighet som täcker FedRAMP-påverkansnivåer (Low/LI-SaaS/Moderate/High), JAB vs Agency-auktoriseringsvägar, System Security Plan-struktur, NIST SP 800-53 Rev.5-kontrollfamiljer och kontinuerliga övervakningsförpliktelser för molnleverantörer som säljer till amerikanska federala myndigheter. Utlöses vid FedRAMP-specifika frågor (ATO, 3PAO, SSP, POAM, kontrollbaslinjer) och dirigerar explicit utanför omfattningen liggande program (DoD IL-nivåer, CMMC) till andra platser.

Testrapport

Körde ett verkligt Moderate-vs-LI-SaaS-påverkan-nivåanrop för en PII-hanterande GovCloud SaaS: baslinjen (endast minne) landade på rätt Moderate/Agency-ATO-slutsats men förblev generisk, medan färdighetens referenser korrekt citerade den exakta LI-SaaS-diskvalificeraren ('ingen PII utöver användarlevererade inloggningsuppgifter'), namngav de specifika SSP-bilagorna som behövdes (PTA/PIA, Digital Identity Worksheet, CRM) och prioriterade kontroller (IA-2, SC-13, PT-familjen) kopplade till SSN/PII i scenariot.

Testad: 2026-07-15 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/scytale-labs/GRC-Claude-Skills
cd GRC-Claude-Skills
mkdir -p ~/.claude/skills
cp -r skills/fedramp ~/.claude/skills/fedramp

Kommandon och exempelprompter

  • /fedrampFedRAMP-auktoriseringsrådgivare: val av påverkan, JAB vs Agency ATO, SSP-översikt, NIST 800-53-kontrollmappning.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Should my SaaS handling applicant SSNs need FedRAMP Moderate or LI-SaaS?
  • Help me outline the SSP for our federal-agency cloud application
  • Which NIST 800-53 controls do we prioritize for a JAB authorization?