클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
목록으로

CIS Controls v8 자문가

CIS Controls v8(Top 18) 기준으로 구현 그룹 산정, 갭 분석, 세이프가드 이행 가이드, 타 프레임워크 매핑을 도와주는 보안 컴플라이언스 스킬.

보안·리뷰중급838172AI 점수 8/10마지막 업데이트: 2026. 8. 16.

무엇을 해주나

  • 구현 그룹(IG) 산정: 조직 규모·데이터 민감도·IT 역량을 프로파일링해 IG1/IG2/IG3 중 적용 범위를 결정합니다.
  • 갭 어세스먼트: 컨트롤 | 세이프가드 | 현재 상태 | 갭 | 우선순위 | 조치 형식의 표로 정리하고, IG1 갭부터 우선 처리하는 로드맵을 만듭니다.
  • 세이프가드별 이행 가이드: 18개 컨트롤(자산·소프트웨어 인벤토리, 데이터 보호, 보안 구성, 계정/접근 통제, 취약점 관리, 감사 로그, 악성코드 방어, 네트워크 모니터링, IR, 침투 테스트 등)에 대해 '무엇을 요구하는가 → 왜 중요한가 → 어떻게 구현하는가 → 도구'로 설명합니다.
  • 프레임워크 매핑: NIST CSF 2.0, ISO 27001:2022 Annex A, CMMC 2.0, SOC 2와의 대응 표를 제공합니다.
  • 정책/절차 초안: 목적·범위·요구사항·책임 구조로 문서를 작성합니다.
  • 답변 시 항상 컨트롤 번호와 세이프가드 ID(예: "CIS Control 1, Safeguard 1.1")를 인용합니다.

이런 분께 추천

  • 중소기업에서 처음 보안 기준선을 잡아야 하는 IT 담당자
  • 보안 감사·인증(ISO 27001, SOC 2, CMMC) 준비 중인 컴플라이언스 담당자
  • 고객사 보안 성숙도 평가 보고서를 반복 작성하는 보안 컨설턴트
  • MITRE ATT&CK 기반으로 우선순위화된 방어 계획을 세우려는 보안팀

활용 예시

  1. "직원 60명, 자체 IT 2명, 고객 결제정보 보관 중입니다. 우리는 IG1인가요 IG2인가요? 적용 세이프가드 목록을 뽑아주세요."
  2. "현재 MDM·EDR만 도입한 상태입니다. IG1 56개 세이프가드 기준 갭 분석 표를 만들고 90일 개선 로드맵을 짜주세요."
  3. "ISO 27001 인증 심사 대응용으로 CIS Control 8(감사 로그)과 ISO Annex A 매핑 표 및 로그 관리 정책 초안을 작성해주세요."

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance/HEAD/plugins/cis-controls/skills/cis-controls/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 Sushegaad/Claude-Skills-Governance-Risk-and-Compliance 의 plugins/cis-controls/skills/cis-controls 폴더를 내 ~/.claude/skills/cis-controls/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance.git /tmp/grc-skills && mkdir -p ~/.claude/skills && cp -r /tmp/grc-skills/plugins/cis-controls/skills/cis-controls ~/.claude/skills/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 엽니다.
  2. 저장소를 임시 폴더에 복제합니다: git clone https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance.git /tmp/grc-skills
  3. 스킬 폴더를 만듭니다: mkdir -p ~/.claude/skills
  4. 스킬을 복사합니다: cp -r /tmp/grc-skills/plugins/cis-controls/skills/cis-controls ~/.claude/skills/
  5. ls ~/.claude/skills/cis-controlsSKILL.mdreferences/ 폴더가 있는지 확인합니다.
  6. Claude Code를 재시작한 뒤 "우리 회사의 CIS Controls 구현 그룹을 정해줘"처럼 물어보면 스킬이 자동으로 활성화됩니다.