返回顶部
r

risk风险评估流程

Deep risk assessment workflow—identifying risks, likelihood and impact, mitigation plans, owners, residual risk acceptance, and tracking. Use when assessing launches, migrations, vendors, or operational changes.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
110
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

risk

风险评估

风险评估将模糊的担忧转化为优先行动:可能出现什么问题、有多严重、我们现在该做什么、谁负责跟进。

何时提供此工作流程

触发条件:

  • - 重大发布、迁移或新供应商
  • 指导委员会或审计要求提供风险矩阵
  • 事后预防工作(针对未遂事件)

初始提议:

使用六个阶段:(1) 范围与利益相关方,(2) 识别风险,(3) 分析可能性与影响,(4) 规划缓解措施,(5) 负责人与截止日期,(6) 审查与跟踪。确认评分方法(简单矩阵 vs 定量分析)。



阶段 1:范围与利益相关方

目标: 界定系统/项目边界,确定谁能接受剩余风险(产品、工程、法务)。

退出条件: RACI 或明确的审批人,用于决定是否继续推进。



阶段 2:识别风险

目标: 跨类别进行头脑风暴:技术、安全、运营、法律、声誉、财务。

实践方法

  • - 事前剖析:“它失败是因为……”练习,用于达成共识

阶段 3:分析

目标: 使用共享评分标准对可能性和影响进行评分;避免虚假精确。



阶段 4:规划缓解措施

目标: 预防、检测和响应控制措施;每项缓解措施的粗略成本/时间。



阶段 5:负责人与截止日期

目标: 每项重大风险都有负责人和日期;若在发布前未缓解,则明确升级路径。



阶段 6:审查与跟踪

目标: 维护动态 RAID 日志;在范围变更或事件发生后重新审视。



最终审查清单

  • - [ ] 范围和决策权限明确
  • [ ] 风险涵盖相关类别
  • [ ] 评分应用一致
  • [ ] 缓解措施有负责人和日期
  • [ ] 剩余风险已明确接受或附有计划延期处理

有效指导技巧

  • - 区分未来风险与当前缺陷。
  • 对于安全密集型系统,与威胁(威胁建模)输出保持一致。
  • 初创公司:减少行数,对顶层生存风险保持更多诚实。

偏差处理

  • - 受监管行业:在强制要求时,遵循规定的风险评估模板。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 risk-1775975121 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 risk-1775975121 技能

通过命令行安装

skillhub install risk-1775975121

下载

⬇ 下载 risk v1.0.0(免费)

文件大小: 1.71 KB | 发布时间: 2026-4-13 11:49

v1.0.0 最新 2026-4-13 11:49
- Initial release of the "risk" skill: a comprehensive risk assessment workflow.
- Guides users through six structured stages: scope & stakeholders, risk identification, analysis, mitigation planning, ownership & deadlines, and review/tracking.
- Provides concrete practices (e.g., pre-mortem exercises, shared rubrics) to ensure thorough and actionable risk assessment.
- Includes checklists, category prompts, and tips for effective facilitation and risk prioritization.
- Addresses use cases such as major launches, migrations, vendor changes, and audit requests.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部