CIS Controls v8 자문가
CIS Controls v8(Top 18) 기준으로 구현 그룹 산정, 갭 분석, 세이프가드 이행 가이드, 타 프레임워크 매핑을 도와주는 보안 컴플라이언스 스킬.
보안·리뷰중급★ 838⑂ 172AI 점수 8/10마지막 업데이트: 2026. 8. 16.
무엇을 해주나
- 구현 그룹(IG) 산정: 조직 규모·데이터 민감도·IT 역량을 프로파일링해 IG1/IG2/IG3 중 적용 범위를 결정합니다.
- 갭 어세스먼트:
컨트롤 | 세이프가드 | 현재 상태 | 갭 | 우선순위 | 조치형식의 표로 정리하고, IG1 갭부터 우선 처리하는 로드맵을 만듭니다. - 세이프가드별 이행 가이드: 18개 컨트롤(자산·소프트웨어 인벤토리, 데이터 보호, 보안 구성, 계정/접근 통제, 취약점 관리, 감사 로그, 악성코드 방어, 네트워크 모니터링, IR, 침투 테스트 등)에 대해 '무엇을 요구하는가 → 왜 중요한가 → 어떻게 구현하는가 → 도구'로 설명합니다.
- 프레임워크 매핑: NIST CSF 2.0, ISO 27001:2022 Annex A, CMMC 2.0, SOC 2와의 대응 표를 제공합니다.
- 정책/절차 초안: 목적·범위·요구사항·책임 구조로 문서를 작성합니다.
- 답변 시 항상 컨트롤 번호와 세이프가드 ID(예: "CIS Control 1, Safeguard 1.1")를 인용합니다.
이런 분께 추천
- 중소기업에서 처음 보안 기준선을 잡아야 하는 IT 담당자
- 보안 감사·인증(ISO 27001, SOC 2, CMMC) 준비 중인 컴플라이언스 담당자
- 고객사 보안 성숙도 평가 보고서를 반복 작성하는 보안 컨설턴트
- MITRE ATT&CK 기반으로 우선순위화된 방어 계획을 세우려는 보안팀
활용 예시
- "직원 60명, 자체 IT 2명, 고객 결제정보 보관 중입니다. 우리는 IG1인가요 IG2인가요? 적용 세이프가드 목록을 뽑아주세요."
- "현재 MDM·EDR만 도입한 상태입니다. IG1 56개 세이프가드 기준 갭 분석 표를 만들고 90일 개선 로드맵을 짜주세요."
- "ISO 27001 인증 심사 대응용으로 CIS Control 8(감사 로그)과 ISO Annex A 매핑 표 및 로그 관리 정책 초안을 작성해주세요."
· · · 설치 가이드 · · ·
설치 없이 지금 한 번 써보기
아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.
이 파일의 지시를 읽고 그대로 따라서 나를 도와줘: https://raw.githubusercontent.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance/HEAD/plugins/cis-controls/skills/cis-controls/SKILL.md 내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)
Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.
↓ 쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 Sushegaad/Claude-Skills-Governance-Risk-and-Compliance 의 plugins/cis-controls/skills/cis-controls 폴더를 내 ~/.claude/skills/cis-controls/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
git clone https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance.git /tmp/grc-skills && mkdir -p ~/.claude/skills && cp -r /tmp/grc-skills/plugins/cis-controls/skills/cis-controls ~/.claude/skills/⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- 터미널을 엽니다.
- 저장소를 임시 폴더에 복제합니다:
git clone https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance.git /tmp/grc-skills - 스킬 폴더를 만듭니다:
mkdir -p ~/.claude/skills - 스킬을 복사합니다:
cp -r /tmp/grc-skills/plugins/cis-controls/skills/cis-controls ~/.claude/skills/ ls ~/.claude/skills/cis-controls로SKILL.md와references/폴더가 있는지 확인합니다.- Claude Code를 재시작한 뒤 "우리 회사의 CIS Controls 구현 그룹을 정해줘"처럼 물어보면 스킬이 자동으로 활성화됩니다.
GitHub에서 원본 보기 ↗라이선스: MIT