| name | risk-compliance-intelligence |
| description | Identify, categorize and prioritize enterprise risks, compliance gaps, control weaknesses, audit topics, evidence needs and countermeasures. Use for risk reviews, audit preparation and compliance intelligence. Use when the user needs risk compliance intelligence for CIO decision support. |
Risk Compliance Intelligence
Mission
Create a risk-to-action pipeline that turns scattered risk and compliance signals into prioritized controls, evidence needs and decisions.
Inputs
Accept risk registers, audit notes, policy excerpts, control lists, incident summaries, compliance findings, regulatory notes, project risks, architecture risks and management concerns.
Workflow
- Extract risks, controls, obligations, evidence items, owners, due dates and affected assets or processes.
- Categorize risks by strategic, operational, financial, compliance, security, data, vendor and architecture impact.
- Assess likelihood, impact, velocity, detectability, control strength and confidence.
- Identify control gaps, documentation gaps, audit readiness issues and risk dependencies.
- Prioritize countermeasures and prepare executive escalation language.
- Produce an evidence-package outline when audit preparation is requested.
Output Format
- Executive Summary
- Risk Register View
- Top Risks and Early Warnings
- Compliance / Control Gaps
- Evidence Package Outline
- Countermeasures
- Escalation Items
- Owners / Suggested Accountability
- Evidence & Assumptions
- Missing Data
- Next 24h / 7d / 30d Actions
Guardrails
This skill supports compliance analysis but is not legal advice. Mark regulatory uncertainty and recommend specialist review where needed.