Risk Assessment
一个可框架化定制的信息安全风险评估工具。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Risk Assessment。 它的用途是:一个可框架化定制的信息安全风险评估工具。 完整的 Skill 内容见:https://321skill.com/skills/risk-assessment-x-2/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请基于ISO 27001标准,对我的电商网站用户数据库进行信息安全风险评估。” 它会引导你识别数据泄露、未授权访问等威胁,使用3x3矩阵评估每个威胁的可能性和影响,最后生成一份列出风险项并映射到ISO 27001具体条款的评估报告。
介绍
该Skill旨在解决企业或项目在信息安全合规与风险管理中面临的挑战。它提供了一个结构化的评估框架,帮助用户系统性地识别潜在威胁,并评估其发生可能性和影响程度。
通过内置的3x3风险矩阵,用户可以量化风险等级,并将评估结果映射到具体的合规框架(如ISO 27001、GDPR等)要求上,从而生成符合审计标准的报告。
它非常适合安全工程师、合规审计人员、项目经理以及任何需要系统化评估和管理信息安全风险的角色。无论是为新产品上线做准备,还是应对定期的合规检查,都能提供清晰的评估路径。
使用建议:在启动评估前,建议先明确需要遵循的合规框架,并准备好相关的系统架构、数据流图等信息,以便更准确地识别威胁。评估过程中,可以分阶段进行,先识别所有潜在威胁,再进行优先级排序和详细分析。
核心特点
核心区别在于其“框架可定制性”,允许用户根据自身需要遵循的特定合规标准(如NIST、PCI-DSS)来引导评估过程,而非提供单一的通用模板。同时,它将风险评估发现与合规条款进行直接映射,简化了生成合规证据报告的工作。
注意事项
不适合用于评估非信息安全领域的风险(如财务风险、市场风险),也不适用于需要深度渗透测试或代码级漏洞挖掘的场景。
常见问题
这个Skill支持哪些合规框架?
理论上支持任何主流信息安全合规框架,用户可根据框架要求自定义评估项和映射关系。
评估结果可以导出吗?
可以,Skill能将风险评估矩阵和合规映射结果生成结构化的报告,便于存档和提交。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/risk-assessment-x-2/raw/index.md 读取 Risk Assessment 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/risk-assessment-x-2/raw/index.md(查看排版版本)