bởi ComposioHQ
-21risk-automation giúp agent tự động hóa các quy trình 21risk thông qua Composio Rube MCP. Skill hướng dẫn thiết lập, kiểm tra kết nối, khám phá công cụ bằng RUBE_SEARCH_TOOLS và sử dụng an toàn hơn các schema _21risk hiện tại.
Risk Analysis skills and workflows surfaced by the site skill importer.
bởi ComposioHQ
-21risk-automation giúp agent tự động hóa các quy trình 21risk thông qua Composio Rube MCP. Skill hướng dẫn thiết lập, kiểm tra kết nối, khám phá công cụ bằng RUBE_SEARCH_TOOLS và sử dụng an toàn hơn các schema _21risk hiện tại.
bởi alirezarezvani
risk-management-specialist giúp AI agents soạn thảo các tài liệu công việc về rủi ro thiết bị y tế theo ISO 14971:2019, gồm kế hoạch, phân tích mối nguy, bảng FMEA, biện pháp kiểm soát rủi ro, tóm tắt rủi ro còn lại và đầu vào cho rà soát sau sản xuất. Skill có tài liệu tham khảo, mẫu và helper scripts phục vụ quy trình Regulatory Affairs và Quality.
bởi alirezarezvani
Skill information-security-manager-iso27001 giúp AI agent thực hiện công việc ISMS theo ISO 27001:2022 cho các đội HealthTech, MedTech và phần mềm chịu quản lý. Có thể dùng skill này cho đánh giá rủi ro, ánh xạ kiểm soát Annex A, rà soát tuân thủ, checklist bằng chứng, lập kế hoạch ứng phó sự cố và phân tích khoảng trống kiểm toán, với tài liệu tham chiếu và script đi kèm.
bởi alirezarezvani
tech-stack-evaluator giúp kiến trúc sư so sánh framework, cơ sở dữ liệu, nhà cung cấp cloud và phương án migration bằng chấm điểm có trọng số, phân tích TCO, đánh giá sức khỏe hệ sinh thái, kiểm tra bảo mật và workflow xác thực.
bởi alirezarezvani
iso27001-audit-prep là một skill chuyên biệt để chuẩn bị mức sẵn sàng audit ISMS theo ISO 27001. Skill dùng sáu câu hỏi bắt buộc để kiểm tra chặt phạm vi, độ mới của risk register, liên kết với Annex A, management review, corrective actions và bằng chứng sẵn sàng lấy mẫu trước các audit nội bộ, chứng nhận hoặc giám sát.
bởi alirezarezvani
soc2-audit-prep là skill rà soát tuân thủ SOC 2 Type II, chạy sáu câu hỏi ép kiểm tra cho giai đoạn quan sát qua /cs:soc2-audit-prep <scope>. Dùng skill này để kiểm tra áp lực về phạm vi, lựa chọn TSC, các chu kỳ kiểm soát bị bỏ qua, thiếu hụt bằng chứng, sự cố và mức độ sẵn sàng kiểm toán trước khi bước vào fieldwork.
bởi alirezarezvani
compliance-readiness là một skill review tuân thủ dựa trên prompt, dùng để kiểm tra áp lực về phạm vi framework, tái sử dụng bằng chứng, thời điểm audit, quyền sở hữu và các khoảng trống sẵn sàng trước khi áp dụng framework mới hoặc lập kế hoạch chứng nhận.
bởi alirezarezvani
compliance-os là skill điều phối compliance đa framework cho Compliance Review. Dùng skill này để đánh giá framework nào phù hợp, lập bản đồ phần control bị overlap, ưu tiên evidence có thể tái sử dụng và mô phỏng mock internal audit bằng template JSON cùng script hỗ trợ Python.
bởi alirezarezvani
ai-act-readiness là một Compliance Review skill dành cho tiếp nhận theo EU AI Act, kiểm tra trước triển khai, chuẩn bị đánh giá sự phù hợp và rà soát định kỳ hằng năm. Skill dùng /cs:ai-act-readiness <system> để dẫn dắt qua sáu câu hỏi gắn với các điều khoản về hành vi bị cấm, trạng thái rủi ro cao, vai trò, điều kiện kích hoạt GPAI và các mốc áp dụng theo giai đoạn.
bởi alirezarezvani
aims-audit là một Claude skill để rà soát tuân thủ AIMS theo ISO/IEC 42001, dùng /cs:aims-audit <scope> cùng sáu câu hỏi bắt buộc nhằm kiểm tra phạm vi, chính sách, cập nhật rủi ro và bằng chứng audit trước khi chứng nhận, audit nội bộ hoặc onboarding hệ thống AI.
bởi alirezarezvani
ciso-advisor giúp AI agent và lãnh đạo bảo mật chuyển các vấn đề về rủi ro, tuân thủ, sự cố và báo cáo cho hội đồng quản trị thành quyết định ở tầm CISO. Bao gồm hướng dẫn cho Security Strategy, lộ trình SOC 2/ISO 27001/HIPAA/GDPR, ứng phó sự cố cấp điều hành, cùng các công cụ Python để định lượng rủi ro và theo dõi tuân thủ.
bởi alirezarezvani
stress-test là một skill cố vấn điều hành cho Claude, dùng để kiểm chứng sức chịu đựng của các giả định kinh doanh trước khi lập kế hoạch chiến lược, gọi vốn, xây dựng GTM, tuyển dụng hoặc đặt cược vào doanh thu. Dùng /em:stress-test <assumption> để tách ra một tuyên bố có thể đo lường, đối chiếu với bằng chứng phản biện và chỉ ra những điểm mà kế hoạch có thể đổ vỡ.
bởi alirezarezvani
ciso-review là prompt Security Audit theo phong cách CISO dành cho các kế hoạch liên quan đến dữ liệu khách hàng, tuân thủ, vendor, ranh giới tin cậy hoặc quyền truy cập production. Skill dùng sáu câu hỏi bắt buộc—mô hình mối đe dọa, phạm vi ảnh hưởng, khả năng phát hiện, phản ứng, mức phơi nhiễm pháp lý và rủi ro ship/no-ship—để chuyển một kế hoạch thành các blocker, biện pháp giảm thiểu và hướng dẫn ra mắt.
bởi phuryn
pestle-analysis là kỹ năng giúp đánh giá các yếu tố Chính trị, Kinh tế, Xã hội, Công nghệ, Pháp lý và Môi trường xoay quanh một thị trường, sản phẩm hoặc quyết định kinh doanh. Hãy dùng khi cần lập kế hoạch chiến lược, kiểm tra khả năng thâm nhập thị trường và rà soát rủi ro bên ngoài với một phân tích có cấu trúc, sẵn sàng để ra quyết định.
bởi phuryn
identify-assumptions-new giúp các nhóm Quản lý Sản phẩm kiểm tra sức bền cho một ý tưởng sản phẩm mới bằng cách làm lộ ra các giả định rủi ro trên 8 nhóm: Giá trị, Tính dễ dùng, Tính khả thi về kinh doanh, Tính khả thi kỹ thuật, Đạo đức, Go-to-Market, Chiến lược & Mục tiêu, và Nhóm. Hãy dùng skill này để lập bản đồ rủi ro cho startup, làm rõ những điều cần đúng, và biến các khoảng trống trong khám phá thành các bài kiểm tra cụ thể.
bởi phuryn
identify-assumptions-existing giúp bạn kiểm tra độ vững của một ý tưởng tính năng trong sản phẩm hiện có bằng cách làm lộ ra các giả định rủi ro trên bốn khía cạnh: Value, Usability, Viability và Feasibility. Skill này kết hợp góc nhìn từ PM, designer và engineer, đồng thời có lớp tư duy “devil’s advocate” cho Strategic Planning và rà soát rủi ro trước khi build.
bởi phuryn
Thực hiện pre-mortem cho PRD, kế hoạch ra mắt hoặc đề xuất sản phẩm trước khi triển khai. Kỹ năng pre-mortem này phân loại các rủi ro thành Tigers, Paper Tigers và Elephants, rồi ưu tiên các hành động chặn ra mắt, theo dõi tiếp và xử lý nhanh để hỗ trợ quyết định rõ ràng hơn.