AIMS ISO 42001 심사 점검
ISO/IEC 42001 AI 경영시스템(AIMS)을 인증 심사 전에 6가지 핵심 질문으로 압박 점검하는 스킬.
보안·리뷰고급★ 24,151⑂ 3,405AI 점수 6/10마지막 업데이트: 2026. 8. 9.
무엇을 해주나
ISO/IEC 42001(AI 경영시스템, AIMS) 관점에서 조직의 준비 상태를 6가지 '반드시 답해야 하는 질문'으로 검증합니다.
- 적용범위 선언문이 모든 AI 시스템(내장 모델, 서드파티 AI, '실험용' 프로덕션 시스템)을 포함하는지 확인
- AI 정책이 합법적 사용·유익한 목적·인적 감독·지속적 개선 4요소를 모두 담고 있는지 점검
- 리스크 등록부와 Annex A 통제 매핑(6.1.3) 연결 여부 확인
- 중대한 모델 변경 이후 리스크 재평가(6.1.2, EU AI Act 9조) 수행 여부 확인
- 9.2조 내부심사 계획과 심사원 독립성 검증
- 기존 ISMS(27001)/QMS(13485)와의 증적 재사용 여부 점검
마지막에 갭 분석, 리스크 요약, 심사 계획, 프레임워크 재사용률, 그리고 🟢/🟡/🔴 판정과 액션 3개가 담긴 표준 보고서 형식으로 정리해 줍니다.
이런 분께 추천
- ISO 42001 인증(Stage 1/2)을 준비하는 컴플라이언스·품질 담당자
- AI 거버넌스 체계를 처음 세우는 CISO·CAIO 조직
- 이미 ISO 27001 또는 13485를 운영하며 AI 범위를 얹으려는 팀
활용 예시
- Stage 1 심사 2주 전 — "우리 AIMS 적용범위에 빠진 AI 시스템이 있는지 점검해줘"라고 요청해 인증 지적사항을 미리 제거.
- 새 LLM 기반 기능을 프로덕션에 투입할 때 — 기존 AIMS 범위에 편입할지, 리스크 재평가가 필요한지 판단.
- 연간 내부심사 계획 수립 시 — 3년 롤링 주기로 모든 조항과 Annex A 통제를 커버하는지, 심사원 독립성이 지켜지는지 확인.
· · · 설치 가이드 · · ·
설치 없이 지금 한 번 써보기
아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.
이 파일의 지시를 읽고 그대로 따라서 나를 도와줘: https://raw.githubusercontent.com/alirezarezvani/claude-skills/HEAD/.gemini/skills/aims-audit/SKILL.md 내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)
Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.
↓ 쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 alirezarezvani/claude-skills 의 .gemini/skills/aims-audit 폴더를 내 ~/.claude/skills/aims-audit/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
git clone https://github.com/alirezarezvani/claude-skills.git && mkdir -p ~/.claude/skills/aims-audit && cp -r claude-skills/.gemini/skills/aims-audit/* ~/.claude/skills/aims-audit/⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- 터미널을 엽니다.
- 저장소를 내려받습니다:
git clone https://github.com/alirezarezvani/claude-skills.git - 스킬 폴더를 만듭니다:
mkdir -p ~/.claude/skills/aims-audit - 파일을 복사합니다:
cp -r claude-skills/.gemini/skills/aims-audit/* ~/.claude/skills/aims-audit/ - Claude Code를 재시작한 뒤 "ISO 42001 AIMS 심사 점검해줘" 같은 요청으로 스킬이 인식되는지 확인합니다.
- 참고: 문서에 나오는
aims_gap_analyzer.py등 파이썬 스크립트는 별도 폴더(ra-qm-team) 소속이므로, 없다면 스크립트 실행 없이 질문 체크리스트와 보고서 템플릿만 활용하세요.
GitHub에서 원본 보기 ↗라이선스: MIT