CMMC 2.0 컴플라이언스 전문가
미국 방위산업 계약업체를 위한 CMMC 2.0 / NIST SP 800-171 준수 자문 스킬로, 레벨 판정·갭 분석·SSP·POA&M·SPRS 점수를 표준 산출물 형식으로 만들어 줍니다.
보안·리뷰고급★ 851⑂ 174AI 점수 8/10마지막 업데이트: 2026. 8. 16.
무엇을 해주나
- 레벨 판정 워크플로: 계약서의 DFARS 252.204-7019/7020/7021 조항과 FCI/CUI 데이터 구분을 기준으로 Level 1/2/3와 평가 방식(자체평가·C3PAO·DIBCAC)을 결정합니다.
- 갭 분석 표 생성: Practice ID | 도메인 | 실무 요건 | 상태(MET/PARTIAL/NOT MET/N-A) | 필요 증거 | 갭 메모 형식으로 정리합니다.
- SSP 초안·검토: 110개 실무 항목별 구현 설명, 시스템 경계, CUI 데이터 흐름, N/A 근거를 구조화합니다.
- SPRS 점수 계산: 110점 시작, 5/3/1점 가중 감점, 부분 구현은 전액 감점이라는 DoD 방법론을 단계별로 설명합니다.
- POA&M 게이트 판정: 점수 88점 이상 + 미충족 항목이 모두 1점이어야 조건부 인증이 가능하다는 2중 조건, 180일 종결 규칙, 절대 POA&M 불가 항목(MFA, FIPS 암호화 등)을 명시합니다.
- 스코핑·하도급 flow-down: 자산 5분류(CUI/SPA/CRMA/특수/범위 외), 엔클레이브 전략, 미인증 하도급업체 대응 메뉴를 제시합니다.
이런 분께 추천
- 미국 국방부(DoD) 계약을 수행하는 원청·하도급 업체의 보안·컴플라이언스 담당자
- CUI를 다루는 조직의 ISSO/ISSM, IT 관리자, 감사 준비 담당자
- 방위산업 고객을 지원하는 MSP·컨설턴트
- 반대로 미국 방위 계약과 무관한 분에게는 거의 쓸모가 없습니다.
활용 예시
- "우리는 CUI를 다루는 하도급업체인데 어떤 레벨이 필요한가요?" → 계약 조항 확인 → 데이터 분류 → 프로그램 중요도 → 평가 트랙까지 5단계 판정 표를 출력.
- "C3PAO 평가에서 8개 항목이 NOT MET으로 나왔습니다" → 점수 재계산(102점)과 함께 모든 항목이 1점인지 검증해 조건부 인증 가능 여부와 180일 시한을 안내.
- "Level 2 자체평가용 SSP를 작성해 주세요" → 시스템 경계, CUI 흐름, 실무별 구현 설명·책임자·증거 목록이 들어간 SSP 섹션 초안 생성.
· · · 설치 가이드 · · ·
설치 없이 지금 한 번 써보기
아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.
이 파일의 지시를 읽고 그대로 따라서 나를 도와줘: https://raw.githubusercontent.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance/HEAD/plugins/cmmc/skills/cmmc/SKILL.md 내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)
Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.
↓ 쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 Sushegaad/Claude-Skills-Governance-Risk-and-Compliance 의 plugins/cmmc/skills/cmmc 폴더를 내 ~/.claude/skills/cmmc/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
git clone https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance.git && mkdir -p ~/.claude/skills && cp -r Claude-Skills-Governance-Risk-and-Compliance/plugins/cmmc/skills/cmmc ~/.claude/skills/⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- 터미널(맥은 Terminal, 윈도우는 Git Bash)을 엽니다.
git --version으로 Git이 설치되어 있는지 확인합니다. 없으면 git-scm.com에서 설치하세요.- 저장소를 내려받습니다:
git clone https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance.git - 스킬 폴더를 만듭니다:
mkdir -p ~/.claude/skills - 스킬을 복사합니다:
cp -r Claude-Skills-Governance-Risk-and-Compliance/plugins/cmmc/skills/cmmc ~/.claude/skills/ ls ~/.claude/skills/cmmc로SKILL.md와references/폴더가 있는지 확인합니다.- Claude Code를 다시 실행하고 "CMMC Level 2 갭 분석을 도와줘"처럼 물어보면 스킬이 발동합니다.
- 규정 상태(특히 Phase 2 유예 관련)는 반드시 공식 출처로 재확인하세요.
GitHub에서 원본 보기 ↗라이선스: MIT