返回顶部
v

vendor-risk-assessment供应商风险评估

>

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
435
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

vendor-risk-assessment

供应商风险评估

从6个风险维度评估任何AI/SaaS供应商。输出带有评分报告及通过/不通过建议。

使用场景

  • - 引入新的SaaS或AI供应商
  • 年度供应商审查周期
  • 评估自建与采购决策
  • 合作伙伴或收购尽职调查
  • 合规要求(SOC2、ISO 27001、GDPR)

使用方法

用户提供供应商详细信息(名称、产品、网站、任何可用文档)。
智能体从6个维度对供应商进行研究和评分。

输入格式

供应商:[公司名称]
产品:[产品/服务名称]
网站:[URL]
使用场景:[用途]
数据敏感性:[低/中/高/关键]
附加信息:[任何文档、认证或关注事项]

评估框架

6个风险维度(每个评分1-10分)

1. 安全态势

  • - SOC2 Type II认证?
  • 渗透测试频率
  • 加密(静态+传输中)
  • 访问控制和身份验证
  • 事件响应计划
  • 漏洞赏金计划

2. 数据处理与隐私

  • - 数据驻留和主权
  • 数据保留和删除策略
  • 子处理方透明度
  • GDPR/CCPA合规性
  • 数据可移植性(能否导出数据?)
  • AI训练退出政策

3. 合规与认证

  • - SOC2、ISO 27001、HIPAA、FedRAMP
  • 行业特定(PCI-DSS、HITRUST等)
  • AI特定(欧盟AI法案准备情况、NIST AI RMF)
  • 审计频率和透明度
  • 监管记录

4. 财务稳定性

  • - 融资阶段和资金储备
  • 收入指标(公开或估算)
  • 客户集中度风险
  • 收购风险
  • 定价稳定性历史

5. 运营韧性

  • - 正常运行时间SLA和历史表现
  • 灾难恢复计划
  • 多区域可用性
  • 对单一云提供商的依赖
  • 支持响应速度和升级路径
  • 变更管理流程

6. 合同条款

  • - 终止和退出条款
  • 责任上限和赔偿
  • 知识产权所有权明确性
  • 自动续约陷阱
  • 涨价限制
  • SLA违约补救措施

输出格式

markdown

供应商风险评估:[供应商名称]


日期: YYYY-MM-DD
评估人: AI智能体(AfrexAI)
数据敏感性级别: [低/中/高/关键]

总体风险评分:[X/10] — [低/中/高/关键]

维度评分
维度评分风险等级关键发现
安全态势X/10低/中/高...
数据处理
X/10 | 低/中/高 | ... |

| 合规性 | X/10 | 低/中/高 | ... | | 财务稳定性 | X/10 | 低/中/高 | ... | | 运营韧性 | X/10 | 低/中/高 | ... | | 合同条款 | X/10 | 低/中/高 | ... |

建议:[批准 / 有条件批准 / 拒绝]

关键发现

  • - [发现1]
  • [发现2]

缓解要求(如有条件批准)

  1. 1. [要求1 — 截止日期]
  2. [要求2 — 截止日期]

研究来源

  • - [来源1]
  • [来源2]

评分指南

  • - 9-10: 优秀 — 风险极小,企业级
  • 7-8: 良好 — 适用于大多数使用场景
  • 5-6: 中等 — 谨慎推进,需要缓解措施
  • 3-4: 较差 — 重大关注事项,仅限有条件批准
  • 1-2: 关键 — 建议拒绝或重大整改

总体风险计算

  • - 6个维度的平均值,按数据敏感性加权:
- 低敏感性:等权重 - 中:安全2倍,数据2倍 - 高:安全3倍,数据3倍,合规2倍 - 关键:安全4倍,数据4倍,合规3倍,财务2倍

研究流程

  1. 1. 查看供应商网站的安全/合规页面
  2. 搜索SOC2/ISO认证和信任页面
  3. 查看状态页面的正常运行时间历史
  4. 搜索违规历史或安全事件
  5. 查看定价页面了解合同条款指标
  6. 查看Crunchbase/LinkedIn了解财务稳定性信号
  7. 搜索提及可靠性和支持的客户评价

专业提示

  • - 直接要求供应商提供SOC2 Type II报告 — 如果犹豫,这是一个信号
  • 查看其状态页面历史(statuspage.io等)获取真实正常运行时间数据
  • 对于AI供应商特别关注:询问关于您的数据的模型训练、输出所有权和幻觉责任
  • 将其安全页面与竞争对手比较 — 模糊不清 = 危险信号

需要管理整个技术栈的供应商风险?AfrexAI构建自主AI智能体,持续监控供应商 — 不仅限于引入阶段。访问afrexai.com或预约通话:calendly.com/cbeckford-afrexai/30min

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 vendor-risk-assessment-1776075384 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 vendor-risk-assessment-1776075384 技能

通过命令行安装

skillhub install vendor-risk-assessment-1776075384

下载

⬇ 下载 vendor-risk-assessment v1.0.0(免费)

文件大小: 3.03 KB | 发布时间: 2026-4-14 13:12

v1.0.0 最新 2026-4-14 13:12
Initial release - third-party vendor risk scoring and mitigation

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部