Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
Về danh sách

Chuyên gia CIS Controls v8

Kỹ năng tư vấn bảo mật theo CIS Controls v8 (Top 18): xác định Implementation Group, đánh giá khoảng trống, hướng dẫn từng safeguard và đối chiếu với NIST/ISO/CMMC.

Bảo mật · ReviewTrung cấp838172Điểm AI 8/10Cập nhật lần cuối: 16 thg 8, 2026

Kỹ năng này làm gì

  • Xác định Implementation Group: phân tích quy mô, độ nhạy dữ liệu và năng lực IT để chọn IG1/IG2/IG3 cùng danh sách safeguard áp dụng.
  • Đánh giá khoảng trống (gap assessment): xuất bảng Control | Safeguard | Hiện trạng | Khoảng trống | Ưu tiên | Hành động, ưu tiên xử lý khoảng trống IG1 trước.
  • Hướng dẫn triển khai theo safeguard: bao trùm 18 kiểm soát — kiểm kê tài sản/phần mềm, bảo vệ dữ liệu, cấu hình an toàn, quản lý tài khoản & truy cập, quản lý lỗ hổng, audit log, chống mã độc, giám sát mạng, ứng phó sự cố, kiểm thử xâm nhập.
  • Đối chiếu khung: bảng mapping sang NIST CSF 2.0, ISO 27001:2022 Annex A, CMMC 2.0 và SOC 2.
  • Soạn chính sách/quy trình với cấu trúc mục đích – phạm vi – yêu cầu – trách nhiệm.
  • Luôn dẫn chiếu số kiểm soát và mã safeguard (ví dụ: "CIS Control 1, Safeguard 1.1").

Phù hợp với ai

  • Nhân sự IT của doanh nghiệp nhỏ cần thiết lập baseline bảo mật đầu tiên
  • Người phụ trách tuân thủ đang chuẩn bị ISO 27001, SOC 2 hoặc CMMC
  • Chuyên gia tư vấn bảo mật thường xuyên viết báo cáo đánh giá độ chín cho khách hàng
  • Đội bảo mật muốn lộ trình phòng thủ được ưu tiên theo dữ liệu tấn công thực tế

Ví dụ sử dụng

  1. "Công ty 60 người, 2 nhân sự IT, có lưu thông tin thanh toán khách hàng — chúng tôi thuộc IG1 hay IG2? Liệt kê safeguard cần áp dụng."
  2. "Hiện chỉ có MDM và EDR. Hãy lập bảng gap assessment theo 56 safeguard của IG1 và lộ trình khắc phục 90 ngày."
  3. "Soạn bảng mapping CIS Control 8 (audit log) sang ISO 27001 Annex A kèm bản nháp chính sách quản lý log để phục vụ kỳ đánh giá chứng nhận."

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance/HEAD/plugins/cis-controls/skills/cis-controls/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục plugins/cis-controls/skills/cis-controls từ repo GitHub Sushegaad/Claude-Skills-Governance-Risk-and-Compliance vào ~/.claude/skills/cis-controls/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance.git /tmp/grc-skills && mkdir -p ~/.claude/skills && cp -r /tmp/grc-skills/plugins/cis-controls/skills/cis-controls ~/.claude/skills/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở Terminal.
  2. Clone repo về thư mục tạm: git clone https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance.git /tmp/grc-skills
  3. Tạo thư mục skills: mkdir -p ~/.claude/skills
  4. Copy kỹ năng vào: cp -r /tmp/grc-skills/plugins/cis-controls/skills/cis-controls ~/.claude/skills/
  5. Kiểm tra bằng ls ~/.claude/skills/cis-controls — cần thấy SKILL.md và thư mục references/.
  6. Khởi động lại Claude Code, rồi thử hỏi "Xác định Implementation Group CIS Controls cho công ty tôi" để kỹ năng tự kích hoạt.