Analyze Risk

Assess third-party vendor risk using security, privacy, and compliance criteria.

Updated Aug 27, 2026
One-click install
npx skills add https://github.com/tolgaio/neo --skill analyze-risk
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: Analyze Risk
Source: https://github.com/tolgaio/neo/tree/main/skills/fabric/analyze/risk
Command: npx skills add https://github.com/tolgaio/neo --skill analyze-risk

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Conducts risk assessment of third-party vendors, evaluating security, privacy, and compliance standards.

Core Features & Use Cases

  • Risk scoring: Assigns Low, Medium, or High risk levels based on assessed controls.
  • Regulatory review: Evaluates adherence to UW IT security terms, DPA, and laws/policies.
  • Guidance delivery: Generates recommended security controls for users and implementers.

Quick Start

Provide vendor documents (e.g., terms, DPA) and publicly available data; receive risk score and controls.

Frequently Asked Questions about Analyze Risk

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I assess vendor risk based on security and compliance criteria?

Vendor risk assessment evaluates third-party security, privacy, and compliance standards against organizational requirements. Provide vendor documents such as security terms, data processing agreements, and public disclosures; the assessment outputs a risk score (Low, Medium, or High) with rationale and recommended controls for procurement and ongoing monitoring.

What should I look for when reviewing a vendor's Data Processing Agreement?

A Data Processing Agreement (DPA) defines how vendors handle personal data and must align with regulatory obligations. Risk assessment examines DPA terms against privacy laws, data protection controls, and organizational policies to identify gaps and recommend security controls before vendor onboarding.

Can I use vendor risk assessment during the procurement process?

Yes, vendor risk assessment applies across procurement, onboarding, and ongoing monitoring stages. Submit vendor documents early to receive a risk score and recommended controls, enabling informed procurement decisions and negotiation of security terms before contract execution.

How does compliance review factor into vendor risk scoring?

Compliance review evaluates vendor adherence to applicable laws, regulations, and organizational policies like UW IT security standards. The risk score incorporates compliance findings alongside security and privacy assessments to produce a comprehensive vendor risk profile.

What happens after I receive a vendor risk score and recommended controls?

After risk scoring, use recommended controls to mitigate identified gaps through contract negotiation, security requirements, or monitoring plans. Controls guide remediation actions during vendor onboarding and establish baselines for ongoing compliance verification.

Do I need to provide vendor website data along with formal documents?

Risk assessment uses both formal vendor documents (security terms, DPA) and publicly available data from vendor websites. This dual-source approach ensures comprehensive evaluation of disclosed security practices, privacy policies, and compliance certifications.