작성자 ComposioHQ
-21risk-automation은 에이전트가 Composio Rube MCP를 통해 21risk workflows를 자동화하도록 돕습니다. 설정, 연결 확인, `RUBE_SEARCH_TOOLS`를 통한 도구 검색, 현재 `_21risk` 스키마를 더 안전하게 사용하는 방법을 안내합니다.
Risk Analysis skills and workflows surfaced by the site skill importer.
작성자 ComposioHQ
-21risk-automation은 에이전트가 Composio Rube MCP를 통해 21risk workflows를 자동화하도록 돕습니다. 설정, 연결 확인, `RUBE_SEARCH_TOOLS`를 통한 도구 검색, 현재 `_21risk` 스키마를 더 안전하게 사용하는 방법을 안내합니다.
작성자 alirezarezvani
risk-management-specialist는 AI 에이전트가 ISO 14971:2019 의료기기 위험관리 산출물을 작성하도록 돕습니다. 계획서, hazard analyses, FMEA tables, risk controls, residual risk summaries, post-production review inputs 등을 지원하며, Regulatory Affairs 및 Quality 워크플로에 활용할 수 있는 참고자료, 템플릿, 보조 스크립트를 포함합니다.
작성자 alirezarezvani
information-security-manager-iso27001 skill은 HealthTech, MedTech 및 규제 대상 소프트웨어 팀의 AI 에이전트가 ISO 27001:2022 ISMS 업무를 수행하도록 돕습니다. risk assessment, Annex A control mapping, compliance review, evidence checklists, incident response planning, audit gap analysis에 활용할 수 있으며, 관련 references와 scripts가 함께 제공됩니다.
작성자 alirezarezvani
tech-stack-evaluator는 아키텍트가 가중치 기반 점수화, TCO 분석, 생태계 건전성, 보안 점검, 검증 워크플로를 활용해 프레임워크, 데이터베이스, 클라우드 제공업체, 마이그레이션 옵션을 비교하도록 돕습니다.
작성자 alirezarezvani
iso27001-audit-prep은 ISO 27001 ISMS 감사 준비 상태를 집중적으로 점검하는 스킬입니다. 내부 감사, 인증 심사, 사후 심사를 앞두고 범위, 리스크 등록부의 최신성, Annex A 연계, 경영진 검토, 시정 조치, 샘플로 제시 가능한 증적을 여섯 가지 강제 질문으로 압박 점검합니다.
작성자 alirezarezvani
soc2-audit-prep은 SOC 2 Type II 컴플라이언스 검토를 위한 스킬로, `/cs:soc2-audit-prep <scope>`를 통해 관찰 기간 기준의 여섯 가지 핵심 질문을 실행합니다. 현장 감사에 들어가기 전에 범위, TSC 선택, 누락된 통제 주기, 증거 공백, 인시던트, 감사 준비 상태를 압박 점검하는 데 활용할 수 있습니다.
작성자 alirezarezvani
compliance-readiness는 prompt 기반 compliance review skill로, 새 framework 도입이나 certification planning 전에 framework scope, evidence reuse, audit timing, ownership, readiness gaps를 압박 점검하는 데 사용됩니다.
작성자 alirezarezvani
compliance-os는 Compliance Review를 위한 다중 프레임워크 컴플라이언스 오케스트레이션 skill입니다. 적용 대상 프레임워크를 평가하고, 컨트롤 간 중복을 매핑하며, 재사용 가능한 증거의 우선순위를 정하고, JSON 템플릿과 Python helper scripts로 모의 내부 감사를 시뮬레이션할 때 사용할 수 있습니다.
작성자 alirezarezvani
ai-act-readiness는 EU AI Act 접수, 배포 전 점검, 적합성 준비도 확인, 연례 갱신을 위한 Compliance Review skill입니다. `/cs:ai-act-readiness <system>`을 사용해 금지 관행, 고위험 해당 여부, 역할, GPAI 트리거, 단계적 시행일과 관련된 6개의 조항 기반 질문을 차례로 점검합니다.
작성자 alirezarezvani
aims-audit는 ISO/IEC 42001 AIMS 컴플라이언스 검토를 위한 Claude 스킬입니다. /cs:aims-audit <scope>와 6개의 강제 질문을 사용해 인증, 내부 감사, AI 시스템 온보딩 전에 범위, 정책, 리스크 갱신, 감사 증거를 점검합니다.
작성자 alirezarezvani
ciso-advisor는 AI 에이전트와 보안 리더가 리스크, 컴플라이언스, 사고 대응, 이사회 보고를 CISO 수준의 의사결정으로 연결하도록 돕습니다. Security Strategy, SOC 2/ISO 27001/HIPAA/GDPR 로드맵, 경영진 대상 incident response 가이드와 함께 위험 정량화 및 컴플라이언스 추적을 위한 Python 도구를 포함합니다.
작성자 alirezarezvani
stress-test는 전략 수립, 투자 유치, GTM, 채용, 매출 관련 베팅 전에 비즈니스 가정을 압박 검증하는 Claude 경영진 멘토 skill입니다. /em:stress-test <assumption>를 사용하면 측정 가능한 주장으로 가정을 분리하고, 반대 증거를 검토하며, 계획이 어디에서 무너질 수 있는지 드러낼 수 있습니다.
작성자 alirezarezvani
ciso-review는 고객 데이터, 컴플라이언스, 벤더, 신뢰 경계 또는 프로덕션 접근이 포함된 계획을 점검하기 위한 CISO 스타일 Security Audit 프롬프트입니다. 위협 모델, 영향 범위, 탐지, 대응, 규제 노출, 출시/보류 리스크라는 여섯 가지 강제 질문을 사용해 계획을 차단 이슈, 완화 방안, 출시 가이드로 정리합니다.
작성자 phuryn
시장, 제품 또는 비즈니스 의사결정을 둘러싼 정치, 경제, 사회, 기술, 법률, 환경 요인을 평가하는 pestle-analysis 스킬입니다. 전략 기획, 시장 진입 검토, 외부 리스크 점검처럼 구조화된 의사결정용 분석이 필요할 때 활용하세요.
작성자 phuryn
identify-assumptions-new은 가치, 사용성, 실행 가능성, 기술적 실현 가능성, 윤리, 시장 진입, 전략 및 목표, 팀 등 8개 범주에서 위험한 가정을 드러내 새 제품 아이디어를 검증하도록 돕는 제품 관리팀용 스킬입니다. 스타트업 리스크를 정리하고, 반드시 사실이어야 할 조건을 분명히 하며, 발견된 공백을 테스트로 전환하는 데 활용하세요.
작성자 phuryn
identify-assumptions-existing는 기존 제품에서 기능 아이디어를 검증할 때, Value, Usability, Viability, Feasibility 전반의 위험한 가정을 드러내어 스트레스 테스트하도록 돕습니다. PM, 디자이너, 엔지니어 관점에 더해 전략 기획과 출시 전 리스크 검토를 위한 반론자 시각도 함께 제공합니다.
작성자 phuryn
출시 전에 PRD, 출시 계획, 또는 제품 제안서에 대해 pre-mortem을 진행하세요. 이 pre-mortem 스킬은 Tigers, Paper Tigers, Elephants를 구분한 뒤, 출시 차단, 빠른 후속 조치, 추적 과제를 우선순위화해 더 명확한 의사결정을 돕습니다.