클로드스킬마트스킬 둘러보기스킬이 뭐예요?
목록으로

AIMS ISO 42001 감사 점검

ISO/IEC 42001 AI 경영시스템 내부심사를 6가지 필수 질문으로 압박 점검하고 인증 준비도를 판정해 주는 스킬.

보안·리뷰고급24,1513,405AI 점수 7/10마지막 업데이트: 2026. 8. 9.

무엇을 해주나

/cs:aims-audit <범위> 형태로 호출하면 ISO/IEC 42001(AI 경영시스템, AIMS) 전문가 관점에서 여섯 가지 '강제 질문'을 던져 인증 준비 상태를 압박 점검합니다.

  • 적용범위 누락 점검: 임베디드 모델, 서드파티 AI 서비스, '실험용' 운영 시스템까지 4.3항 증적에 포함됐는지 확인
  • AI 정책 4대 약속: 합법적 사용·유익한 목적·인적 감독·지속적 개선 중 빠진 항목이 있으면 1단계 심사에서 중대 부적합
  • 리스크 등록부 ↔ Annex A 통제 매핑: 고위험/치명 리스크마다 최소 1개 통제 연결 여부(6.1.3항)
  • 모델 변경 후 리스크 재평가: 재학습·파인튜닝·배포환경 변경은 모두 중대한 변경
  • 9.2항 내부심사 계획 및 심사원 독립성: 3년 순환 주기로 전 조항·적용 통제 커버
  • ISMS/QMS 통합 여부: 병렬 운영 시 유지비 5배, ISO 27001/13485 증적 재사용 맵 제시

마지막에는 갭 분석(%·치명/중대 갭), 리스크 요약, 심사 계획 커버리지, 프레임워크 재사용률, 그리고 🟢/🟡/🔴 판정과 실행 3가지를 담은 마크다운 리포트를 만들어 줍니다.

이런 분께 추천

  • ISO 42001 인증 1단계 심사를 앞둔 컴플라이언스·품질 담당자
  • 연간 내부심사 주기(9.2항) 계획을 세워야 하는 내부심사원
  • 기존 AIMS 범위에 새로운 AI 시스템을 편입하려는 AI 거버넌스 리드
  • ISO 27001/13485와 AIMS를 통합 운영해 비용을 줄이려는 CISO·QA 매니저

활용 예시

  1. 인증 1단계 대비: /cs:aims-audit 전사 AIMS 범위 → 4~10항 가중 커버리지와 치명 갭 목록, not_ready 판정과 우선 조치 3건 확보
  2. 신규 AI 시스템 온보딩: 사내 챗봇을 AIMS에 편입할 때 적용범위 문구·리스크 등록부·Annex A 통제 매핑 누락을 한 번에 도출
  3. 모델 재학습 후 재평가: 18개월 전 리스크 평가만 있는 상태에서 파인튜닝을 했다면 6.1.2항 위반 여부를 확인하고 재평가 범위를 정리

· · · 설치 가이드 · · ·

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 alirezarezvani/claude-skills 의 .gemini/skills/aims-audit 폴더를 내 ~/.claude/skills/aims-audit/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/alirezarezvani/claude-skills.git && mkdir -p ~/.claude/skills/aims-audit && cp -r claude-skills/.gemini/skills/aims-audit/* ~/.claude/skills/aims-audit/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 열고 작업 폴더로 이동합니다.
  2. 저장소를 내려받습니다: git clone https://github.com/alirezarezvani/claude-skills.git
  3. 스킬 폴더를 만듭니다: mkdir -p ~/.claude/skills/aims-audit
  4. 파일을 복사합니다: cp -r claude-skills/.gemini/skills/aims-audit/* ~/.claude/skills/aims-audit/
  5. 이 스킬은 ra-qm-team/skills/iso42001-specialist/scripts/skills/compliance-os/의 파이썬 스크립트를 참조하므로, 해당 폴더들도 함께 복사하거나 클론한 저장소 루트에서 명령을 실행하세요.
  6. Claude Code를 재시작한 뒤 /cs:aims-audit 우리 회사 AIMS 범위처럼 입력해 동작을 확인합니다.
  7. 스크립트 실행에는 Python 3와 evidence.json, risks.json, audit_scope.json 같은 입력 파일이 필요합니다. 파일이 없으면 스킬이 요구하는 형식을 먼저 물어보세요.