What problem does it solve? Individual compliance scans produce scattered checklists, but HIPAA (45 CFR 164.308(a)(1)(ii)(A)) requires a quantified risk assessment. This Skill merges findings from multiple healthcare security skills into a single risk register with likelihood, impact, and risk scores. ## Core Features & Use Cases - Finding Aggregation: Collects output files from skills like phi-pii-leak-scan, hipaa-compliance-audit, and security-code-review, deduplicating findings by root cause. - Quantified Risk Scoring: Assigns likelihood (1-5) and impact (1-5) scores with healthcare-specific criteria, maps each risk to HIPAA CFR sections, and tracks controls, owners, and remediation dates. - Multi-Format Output: Generates Markdown reports for auditors and JSON for automated tracking, with delta comparison against previous registers. - Use Case: After running quarterly security scans, produce a consolidated HIPAA risk register for SOC 2 Type II audit evidence, highlighting critical risks (score >= 20) requiring immediate remediation. ## Quick Start Run the risk register synthesis to consolidate all healthcare skill findings in ContextFiles2/Library/Sessions into a scored HIPAA risk register.