risk-management

Identify, score, and prioritize risks using a likelihood-impact matrix.

364|53|Updated May 9, 2026
One-click install
npx skills add https://github.com/cosmicstack-labs/mercury-agent-skills --skill risk-management-cosmicstack-labs
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: risk-management
Source: https://github.com/cosmicstack-labs/mercury-agent-skills/tree/main/categories/finance-legal/risk-management
Command: npx skills add https://github.com/cosmicstack-labs/mercury-agent-skills --skill risk-management-cosmicstack-labs

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

This Skill helps you identify, assess, and mitigate business and operational risks so you can reduce disruption and make defensible decisions during audits or incidents.

Core Features & Use Cases

  • Risk Assessment Framework: Organize risk identification by strategic, operational, financial, compliance, reputational, and security categories, then score risks using a Likelihood × Impact matrix.
  • Mitigation Strategy Mapping: Choose an appropriate response (avoid, reduce, transfer, or accept) based on the computed risk score and the practical constraints of your organization.
  • Business Continuity Plan (BCP): Define critical functions, set RTO/RPO targets, establish an alternate operating site, and document communications and testing cadence.
  • Risk Register Template: Capture risks with consistent fields (owner, likelihood, impact, score, mitigation, and status) to support ongoing monitoring.

Quick Start

Use the risk-management skill to produce a complete risk register and BCP for a new project by running a risk identification workshop, scoring risks with the matrix, selecting mitigations, and drafting tabletop and DR testing schedules.

Frequently Asked Questions about risk-management

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I create a risk register for audit readiness?

A risk register captures identified risks with consistent fields like owner, likelihood, impact, score, mitigation, and status to support ongoing monitoring and audit-ready governance. It ensures defensible decision-making during compliance reviews.

What is the best way to score business risks using a likelihood-impact matrix?

A likelihood-impact matrix scores business risks by multiplying probability by severity across strategic, operational, financial, compliance, reputational, and security categories. This scoring prioritizes risks for mitigation strategy mapping.

How do I map mitigation strategies for identified operational risks?

Mitigation strategy mapping selects an appropriate response—avoid, reduce, transfer, or accept—based on the computed risk score and your organization's practical constraints. This structured approach reduces business disruption.

What should a business continuity plan include for RTO and RPO targets?

A business continuity plan defines critical functions, sets RTO and RPO targets, establishes an alternate operating site, and documents communication and testing cadence. It ensures resilient operations during incidents.

Can I use this risk assessment framework for project-level compliance?

Yes, the risk assessment framework applies to compliance, security, continuity planning, and audit-ready governance across projects, programs, and organizations. It scales from individual project risks to enterprise-wide operational threats.