风险分析

由站点技能导入器展示的风险分析技能与工作流程。

17 个技能
C
-21risk-automation

作者 ComposioHQ

-21risk-automation 可帮助代理通过 Composio Rube MCP 自动化 21risk 工作流。它提供设置流程、连接检查、使用 RUBE_SEARCH_TOOLS 发现工具,以及更安全地使用当前 _21risk schemas 的指引。

工作流自动化
收藏 0GitHub 67.4k
A
risk-management-specialist

作者 alirezarezvani

risk-management-specialist 可帮助 AI agent 起草符合 ISO 14971:2019 思路的医疗器械风险管理交付物,包括计划、危害分析、FMEA 表、风险控制、剩余风险摘要,以及生产后评审输入。它还提供参考资料、模板和辅助脚本,适用于 Regulatory Affairs 与 Quality 相关工作流。

法规事务
收藏 0GitHub 22.2k
A
information-security-manager-iso27001

作者 alirezarezvani

information-security-manager-iso27001 skill 可帮助 AI agents 为 HealthTech、MedTech 和受监管软件团队执行 ISO 27001:2022 ISMS 相关工作。它适用于风险评估、Annex A control mapping、合规审查、证据清单、事件响应规划,以及带有参考资料和 scripts 的审计差距分析。

合规审查
收藏 0GitHub 22.2k
A
tech-stack-evaluator

作者 alirezarezvani

tech-stack-evaluator 帮助架构师用加权评分、TCO 分析、生态健康度评估、安全检查和验证工作流,对框架、数据库、云服务商以及迁移方案进行比较。

软件架构
收藏 0GitHub 22.1k
A
iso27001-audit-prep

作者 alirezarezvani

iso27001-audit-prep 是一款聚焦 ISO 27001 ISMS 审计就绪度的 skill。它通过六个强制性问题,在内部审计、认证审核或监督审核前,对范围、风险登记册的新鲜度、Annex A 关联、管理评审、纠正措施以及可抽样证据进行压力测试。

合规审查
收藏 0GitHub 22.1k
A
soc2-audit-prep

作者 alirezarezvani

soc2-audit-prep 是一个用于 SOC 2 Type II 合规审查的 skill,可通过 /cs:soc2-audit-prep <scope> 运行六个围绕观察期的强制检查问题。可在现场审计前,用它对范围、TSC 选择、被跳过的控制周期、证据缺口、事件以及审计就绪状态进行压力测试。

合规审查
收藏 0GitHub 22.1k
A
compliance-readiness

作者 alirezarezvani

compliance-readiness 是一款由提示词驱动的合规审查 skill,用于在采用新框架或规划认证前,对框架范围、证据复用、审计时点、责任归属和准备度缺口进行压力测试。

合规审查
收藏 0GitHub 22.1k
A
compliance-os

作者 alirezarezvani

compliance-os 是一款面向 Compliance Review 的多框架合规编排 skill。可用于评估框架适用性、映射控制项重叠、优先复用证据,并借助 JSON 模板和 Python 辅助脚本模拟内部审计。

合规审查
收藏 0GitHub 22.1k
A
ai-act-readiness

作者 alirezarezvani

ai-act-readiness 是一项用于 EU AI Act 审查的 Compliance Review skill,适用于准入评估、部署前检查、合格评定准备和年度更新。它通过 /cs:ai-act-readiness <system> 引导完成六个关联法条的问题,覆盖禁止性做法、高风险状态、角色、GPAI 触发条件和分阶段生效日期。

合规审查
收藏 0GitHub 22.1k
A
aims-audit

作者 alirezarezvani

aims-audit 是一款用于 ISO/IEC 42001 AIMS 合规审查的 Claude skill,通过 /cs:aims-audit <scope> 和六个强制性问题,在认证、内部审核或 AI 系统上线纳入范围之前,检验范围、方针、风险刷新与审核证据。

合规审查
收藏 0GitHub 22.1k
A
ciso-advisor

作者 alirezarezvani

ciso-advisor 帮助 AI agent 和安全负责人把风险、合规、事件以及董事会汇报转化为 CISO 级别的决策。内容包括 Security Strategy 指导、SOC 2/ISO 27001/HIPAA/GDPR 路线图、高管级事件响应,以及用于 risk quantification 和 compliance tracking 的 Python 工具。

安全战略
收藏 0GitHub 22.1k
A
stress-test

作者 alirezarezvani

stress-test 是一个面向 Claude 的高管导师 skill,用于在战略规划、融资、GTM、招聘或营收押注之前,对商业假设进行压力测试。使用 /em:stress-test <assumption> 可以拆解出可衡量的主张,挑战反向证据,并暴露计划可能失效的环节。

战略规划
收藏 0GitHub 22.1k
A
ciso-review

作者 alirezarezvani

ciso-review 是一个 CISO 风格的 Security Audit prompt,适用于涉及客户数据、合规、供应商、信任边界或生产访问的方案。它通过六个强制性问题——威胁模型、影响半径、检测、响应、监管暴露以及发布/不发布风险——将方案转化为阻断项、缓解措施和上线建议。

安全审计
收藏 0GitHub 22.1k
P
pestle-analysis

作者 phuryn

用于评估围绕市场、产品或商业决策的政治、经济、社会、技术、法律和环境因素的 pestle-analysis 技能。适用于战略规划、市场进入核查和外部风险审视,当你需要一份结构清晰、可直接用于决策的分析时尤其有用。

战略规划
收藏 0GitHub 11k
P
identify-assumptions-new

作者 phuryn

identify-assumptions-new 帮助 Product Management 团队通过梳理 8 类高风险假设来压力测试新的产品创意,包括 Value、Usability、Viability、Feasibility、Ethics、Go-to-Market、Strategy & Objectives 和 Team。可用它来映射创业风险、明确哪些条件必须成立,并把发现缺口转化为可测试的验证任务。

产品管理
收藏 0GitHub 11k
P
identify-assumptions-existing

作者 phuryn

identify-assumptions-existing 帮助你在现有产品中对功能想法做压力测试,通过梳理 Value、Usability、Viability 和 Feasibility 维度中的高风险假设,提前发现问题。它结合 PM、设计师和工程师视角,并引入 devil’s advocate 式的反方审视,用于 Strategic Planning 和开发前风险评审。

战略规划
收藏 0GitHub 11k
P
pre-mortem

作者 phuryn

在 PRD、上线计划或产品提案发布前先做一次 pre-mortem。这个 pre-mortem 技能会将风险分为 Tigers、Paper Tigers 和 Elephants,并进一步优先排序为阻断上线、快速跟进和持续跟踪三类行动,帮助你更清晰地支持决策。

决策支持
收藏 0GitHub 11k