AA internal-audit-risk-control-matrix
Используйте этот навык, когда внутренний аудитор, SOX-аналитик или совместная аудиторская группа должны преобразовать цель, объем и документацию процесса аудиторского задания в матрицу рисков и контролей, соответствующую стандартам IIA/COSO 2013. Помогает в выявлении рисков с оценкой вероятности/воздействия и сопоставлением ключевых контролей. Создает ПРОЕКТ матрицы рисков и контролей с топ-10 рисками, списком пробелов в дизайне и планом аудиторской программы для проверки лицензированным внутренним аудитором и CAE перед началом полевых работ.
машинный переводПоказать оригиналСкрыть оригинал«Use this skill when an internal auditor, SOX analyst, or co-sourced au…»
Use this skill when an internal auditor, SOX analyst, or co-sourced audit team needs to convert an audit engagement's objective, scope, and process documentation into an IIA/COSO 2013-aligned Risk-Control Matrix. Guides risk identification with inherent likelihood/impact rating and key-control mapping. Produces a DRAFT RCM with Top-10 risks, design-gap list, and audit-program outline for licensed internal auditor and CAE review before fieldwork.
Используйте этот навык, когда внутренний аудитор, SOX-аналитик или совместная аудиторская группа должны преобразовать цель, объем и документацию процесса…
Как процесс A 83/100 · Дойдёт до конца — слабые места: повторный запуск, отчётность по ходу
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 0
✓ Критических и высоких находок нет
Просканировано файлов: 4. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 83/100
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 30Повторный запуск. Изменяющих операций: 2, без проверки текущего состояния
- 50Когда включается. Не сказано, при каком запросе скилл включается
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 70Ошибки и развилки. Развилок: 10
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 37
- 100Результат и критерий готовности. Формат результата и критерий готовности описаны
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 3455 токенов
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 449 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 20 заголовков
- +3Пошаговые инструкции: 37 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (1 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 87.