Claude Skill MartKhám phá skillSkill là gì?
Về danh sách

Đánh giá AIMS theo ISO 42001

Kỹ năng đặt 6 câu hỏi bắt buộc để kiểm tra mức độ sẵn sàng chứng nhận hệ thống quản lý AI theo ISO/IEC 42001.

Bảo mật · ReviewNâng cao24,1513,405Điểm AI 7/10Cập nhật lần cuối: 9 thg 8, 2026

Giúp được gì

Gọi /cs:aims-audit <phạm vi> để một chuyên gia ISO/IEC 42001 (AIMS) "tra hỏi" hệ thống quản lý AI của bạn bằng sáu câu hỏi bắt buộc trước khi cam kết chứng nhận hay mở chu kỳ đánh giá nội bộ.

  • Phạm vi AIMS: có nêu tên mọi hệ thống AI, kể cả model nhúng, dịch vụ AI của bên thứ ba, hệ thống "thử nghiệm" đang chạy production (Điều 4.3)?
  • Chính sách AI 4 cam kết: sử dụng hợp pháp, mục đích có lợi, giám sát của con người, cải tiến liên tục — thiếu một là bất phù hợp nghiêm trọng ở giai đoạn 1
  • Sổ đăng ký rủi ro ↔ kiểm soát Annex A: mỗi rủi ro cao/nghiêm trọng phải liên kết ít nhất 1 kiểm soát (Điều 6.1.3)
  • Tái đánh giá rủi ro sau thay đổi model: retrain, fine-tune, đổi kiến trúc hoặc ngữ cảnh triển khai đều là thay đổi trọng yếu
  • Kế hoạch đánh giá nội bộ Điều 9.2 và tính độc lập của đánh giá viên theo chu kỳ 3 năm
  • Tích hợp với ISMS/QMS: chạy song song làm chi phí duy trì tăng gấp 5 lần; ~60% bằng chứng Điều 4-10 có thể tái dùng từ ISO 27001/13485

Kết quả là một báo cáo Markdown gồm phân tích khoảng trống, tổng hợp rủi ro, độ phủ kế hoạch đánh giá, tỉ lệ tái dùng bằng chứng, phán quyết 🟢/🟡/🔴 và 3 hành động ưu tiên.

Dành cho ai

  • Nhân sự tuân thủ/chất lượng đang chuẩn bị đánh giá giai đoạn 1 ISO 42001
  • Đánh giá viên nội bộ cần lập kế hoạch chu kỳ theo Điều 9.2
  • Trưởng nhóm quản trị AI muốn đưa hệ thống AI mới vào phạm vi AIMS hiện có
  • CISO/QA muốn hợp nhất AIMS với ISO 27001 hoặc ISO 13485 để giảm chi phí

Ví dụ sử dụng

  1. Trước đánh giá giai đoạn 1: /cs:aims-audit phạm vi AIMS toàn công ty → nhận độ phủ Điều 4-10, danh sách khoảng trống nghiêm trọng và 3 hành động cần làm ngay
  2. Đưa hệ thống mới vào phạm vi: khi bổ sung chatbot nội bộ, kỹ năng chỉ ra câu tuyên bố phạm vi còn thiếu, rủi ro chưa đăng ký và kiểm soát Annex A chưa map
  3. Sau khi fine-tune model: kiểm tra xem đánh giá rủi ro 18 tháng trước có còn hiệu lực theo Điều 6.1.2 và cần tái đánh giá những gì

· · · Hướng dẫn cài đặt · · ·

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục .gemini/skills/aims-audit từ repo GitHub alirezarezvani/claude-skills vào ~/.claude/skills/aims-audit/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/alirezarezvani/claude-skills.git && mkdir -p ~/.claude/skills/aims-audit && cp -r claude-skills/.gemini/skills/aims-audit/* ~/.claude/skills/aims-audit/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở terminal và chuyển tới thư mục làm việc.
  2. Tải repo: git clone https://github.com/alirezarezvani/claude-skills.git
  3. Tạo thư mục kỹ năng: mkdir -p ~/.claude/skills/aims-audit
  4. Sao chép tệp: cp -r claude-skills/.gemini/skills/aims-audit/* ~/.claude/skills/aims-audit/
  5. Kỹ năng có tham chiếu script Python ở ra-qm-team/skills/iso42001-specialist/scripts/skills/compliance-os/; hãy sao chép luôn các thư mục đó hoặc chạy lệnh từ gốc repo đã clone.
  6. Khởi động lại Claude Code rồi thử: /cs:aims-audit phạm vi AIMS của công ty tôi.
  7. Để chạy script cần Python 3 và các tệp đầu vào như evidence.json, risks.json, audit_scope.json. Nếu chưa có, hãy hỏi Claude về định dạng cần thiết trước.