내부감사 보고서 생성 파이프라인. 감사 범위 설정부터 체크리스트, 발견사항, 개선 권고, 추적 대장까지 에이전트 팀이 협업 생성한다. '감사 보고서 작성해줘', '내부감사 준비', '감사 체크리스트 만들어줘', '감사 발견사항 정리', '시정조치 계획', '감사 추적 대장', '컴플라이언스 감사', '운영 감사 보고서' 등 내부감사 전반에 이 스킬을 사용한다. 외부 회계감사, 세무조사, 법적 소송 관련 감사는 이 스킬의 범위가 아니다.
Scanned 9/8/2026
Install to Claude Code
npx -y skills add revfactory/harness-100 --skill audit-report --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of Audit Report?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/revfactory-audit-report-harness-100)More formats (shields.io, HTML) on the badges page.
---
name: audit-report
description: "내부감사 보고서 생성 파이프라인. 감사 범위 설정부터 체크리스트, 발견사항, 개선 권고, 추적 대장까지 에이전트 팀이 협업 생성한다. '감사 보고서 작성해줘', '내부감사 준비', '감사 체크리스트 만들어줘', '감사 발견사항 정리', '시정조치 계획', '감사 추적 대장', '컴플라이언스 감사', '운영 감사 보고서' 등 내부감사 전반에 이 스킬을 사용한다. 외부 회계감사, 세무조사, 법적 소송 관련 감사는 이 스킬의 범위가 아니다."
---
# Audit Report — 내부감사 보고서 생성 파이프라인
감사 범위 설정부터 체크리스트 작성, 발견사항 분석, 개선 권고, 이행 추적 대장까지 에이전트 팀이 협업 생성한다.
## 실행 모드
**에이전트 팀** — 5명이 SendMessage로 직접 통신하며 교차 검증한다.
## 에이전트 구성
| 에이전트 | 파일 | 역할 | 타입 |
|---------|------|------|------|
| scope-designer | `.claude/agents/scope-designer.md` | 감사 범위, 기준, 계획 설계 | general-purpose |
| checklist-builder | `.claude/agents/checklist-builder.md` | 통제항목, 테스트 절차, 증빙 | general-purpose |
| findings-analyst | `.claude/agents/findings-analyst.md` | 발견사항 4C 분석, 근본 원인 | general-purpose |
| recommendation-writer | `.claude/agents/recommendation-writer.md` | 시정조치, 이행 계획, 우선순위 | general-purpose |
| tracking-manager | `.claude/agents/tracking-manager.md` | 추적 대장, 에스컬레이션, 종결 | general-purpose |
## 워크플로우
### Phase 1: 준비 (오케스트레이터 직접 수행)
1. 사용자 입력에서 추출한다:
- **감사 대상**: 부서, 프로세스, 시스템, 프로젝트
- **감사 유형**: 정기감사/특별감사/후속감사
- **감사 배경**: 규정 변경, 사고 발생, 정기 일정 등 감사 사유
- **적용 기준** (선택): 관련 법규, 내규, 산업 표준
- **기존 자료** (선택): 이전 감사 결과, 기존 체크리스트
2. `_workspace/` 디렉토리를 프로젝트 루트에 생성한다
3. 입력을 정리하여 `_workspace/00_input.md`에 저장한다
4. 기존 자료가 있으면 `_workspace/`에 복사하고 해당 Phase를 건너뛸지 판단한다
5. 요청 범위에 따라 **실행 모드를 결정**한다
### Phase 2: 팀 구성 및 실행
| 순서 | 작업 | 담당 | 의존 | 산출물 |
|------|------|------|------|--------|
| 1 | 감사 범위 설계 | scope | 없음 | `_workspace/01_audit_scope.md` |
| 2 | 체크리스트 작성 | checklist | 작업 1 | `_workspace/02_audit_checklist.md` |
| 3 | 발견사항 분석 | findings | 작업 1, 2 | `_workspace/03_audit_findings.md` |
| 4 | 개선 권고 | recommendation | 작업 3 | `_workspace/04_recommendations.md` |
| 5 | 추적 대장 | tracking | 작업 3, 4 | `_workspace/05_tracking_ledger.md` |
이 워크플로우는 **순차 실행**이 기본이다. 감사는 단계별 의존성이 강하므로 병렬화 여지가 제한적이다.
**팀원 간 소통 흐름:**
- scope 완료 → checklist에게 감사 기준·위험 평가 전달, findings에게 기준·등급 체계 전달
- checklist 완료 → findings에게 체크리스트 결과 프레임워크 전달
- findings 완료 → recommendation에게 발견사항·근본 원인 전달, tracking에게 발견사항 ID·등급 전달
- recommendation 완료 → tracking에게 권고안·이행 계획·기한 전달
- tracking은 모든 정보를 통합하여 추적 대장 생성
### Phase 3: 종합 보고서 생성
오케스트레이터가 최종 종합 감사 보고서를 생성한다:
1. `_workspace/` 내 모든 파일을 확인한다
2. `_workspace/06_final_report.md`에 종합 보고서를 생성한다:
- 경영진용 요약 (1페이지)
- 감사 범위 및 방법론
- 발견사항 요약 및 상세
- 개선 권고 요약
- 이행 추적 계획
3. 교차 검증:
- [ ] 모든 발견사항에 대응하는 권고가 있는가
- [ ] 모든 권고에 이행 기한과 담당이 있는가
- [ ] 추적 대장이 모든 발견사항을 포함하는가
- [ ] 위험 등급이 일관되게 적용되었는가
4. 최종 요약을 사용자에게 보고한다
## 작업 규모별 모드
| 사용자 요청 패턴 | 실행 모드 | 투입 에이전트 |
|----------------|----------|-------------|
| "내부감사 보고서 전체 만들어줘" | **풀 파이프라인** | 5명 전원 |
| "감사 체크리스트만 만들어줘" | **체크리스트 모드** | scope + checklist |
| "이 발견사항에 대한 권고 작성해줘" | **권고 모드** | findings + recommendation |
| "감사 추적 대장만 만들어줘" | **추적 모드** | tracking 단독 |
| "이전 감사 후속 점검" | **후속 모드** | scope(축소) + findings + tracking |
**기존 자료 활용**: 사용자가 기존 체크리스트, 발견사항 등을 제공하면 해당 파일을 `_workspace/`에 복사하고 해당 에이전트는 건너뛴다.
## 데이터 전달 프로토콜
| 전략 | 방식 | 용도 |
|------|------|------|
| 파일 기반 | `_workspace/` 디렉토리 | 주요 산출물 저장 및 공유 |
| 메시지 기반 | SendMessage | 실시간 핵심 정보 전달, 수정 요청 |
| 태스크 기반 | TaskCreate/TaskUpdate | 진행 상황 추적, 의존 관계 관리 |
## 에러 핸들링
| 에러 유형 | 전략 |
|----------|------|
| 감사 기준 불명확 | COSO 프레임워크를 기본 적용, 사용자에게 기준 확인 요청 |
| 감사 대상 정보 부족 | 사용자에게 인터뷰 질문 목록 제시, 답변 기반 작업 |
| 발견사항 없음 | "적합" 결론으로 보고서 작성, 예방적 개선 제안 포함 |
| 증빙 부족 | 잠정 발견사항으로 기록, 추가 증빙 수집 계획 수립 |
| 에이전트 실패 | 1회 재시도 → 실패 시 해당 산출물 없이 진행, 보고서에 명시 |
## 테스트 시나리오
### 정상 흐름
**프롬프트**: "IT 부서의 정보보안 내부감사 보고서를 만들어줘. ISO 27001 기준으로 접근통제, 변경관리, 백업 영역을 감사해야 해"
**기대 결과**:
- 범위: ISO 27001 기반 3개 영역, 위험 평가, 감사 일정
- 체크리스트: 영역별 통제항목 15~25건, 테스트 절차, 증빙 요구
- 발견사항: 4C 프레임워크, 근본 원인 분석, 영향 평가
- 권고: SMART 기반 시정조치, 우선순위 매트릭스
- 추적 대장: 전체 발견사항 추적, 에스컬레이션 절차, 종결 기준
### 기존 파일 활용 흐름
**프롬프트**: "이 발견사항 목록으로 개선 권고안이랑 추적 대장 만들어줘" + 발견사항 파일
**기대 결과**:
- 기존 발견사항을 `_workspace/03_audit_findings.md`로 복사
- 권고 모드: recommendation + tracking 투입
- 발견사항 기반 권고안 및 추적 대장 생성
### 에러 흐름
**프롬프트**: "우리 회사 전체 내부감사 해줘, 뭘 봐야 할지 모르겠어"
**기대 결과**:
- scope가 일반적인 내부통제 영역(재무, IT, 운영, 규정준수) 제안
- 사용자에게 우선순위 선택 요청
- 선택된 영역에 대해 축소 범위로 진행
- 보고서에 "향후 전체 감사 로드맵" 포함
## 에이전트별 확장 스킬
| 확장 스킬 | 경로 | 대상 에이전트 | 역할 |
|----------|------|-------------|------|
| internal-control-framework | `.claude/skills/internal-control-framework/skill.md` | scope-designer, checklist-builder | COSO 프레임워크, 위험 기반 감사, 통제 테스트 |
| finding-classification | `.claude/skills/finding-classification/skill.md` | findings-analyst, recommendation-writer | 발견사항 4등급, 4C 보고, 근본원인, 이행 추적 |
Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.
No comments yet. Be the first to comment!