account-research
Research a company or person and get actionable sales intel. Works standalone with web search, supercharged when you connect enrichment tools or your CRM.…
\"Enterprise risk management (ERM) framework layer — integrates COSO ERM 2017 (five components, 20 principles), ISO 31000, three-lines model, risk appetite, risk heatmap, and key risk indicators (KRI) into a complete governance playbook covering structure through culture. Use
$ npx -y skills add charlieviettq/awesome-agent-skill --skill biz-erm --agent claude-codeHow it fires
How this skill gets triggered: by you, by Claude, or both.
/biz-ermContext preview
The summary Claude sees to decide when to auto-load this skill.
\"Enterprise risk management (ERM) framework layer — integrates COSO ERM 2017 (five components, 20 principles), ISO 31000, three-lines model, risk appetite, risk heatmap, and key risk indicators (KRI) into a complete governance playbook covering structure through culture. Use
name: "\"biz-erm\"" description: "\"Enterprise risk management (ERM) framework layer — integrates COSO ERM 2017 (five components, 20 principles), ISO 31000, three-lines model, risk appetite, risk heatmap, and key risk indicators (KRI) into a complete governance playbook covering structure through culture. Use for ERM implementation, risk-system build, risk mapping, risk-appetite statement drafting, three-lines setup, CRO role design, or Taiwan FSC corporate-governance evaluation response. Triggers: 『ERM 導入』『風險管理框架』『COSO』『風險地圖』『風險胃納』『KRI』『CRO 職責』『三道防線』『風險委員會』『ISO 31000』『風險熱圖』『風險治理』. For 師大/政大/陽交 EMBA risk-management/governance/audit cases. Complements Asgard `algo-risk-*` (Altman Z, Benford, credit, VaR) with the framework/governance layer. 獨董挑選/董事會組成/IPO 治理: use `biz-corporate-governance`.\"." allowed-tools: Read, Glob, Grep
**為什麼 EMBA 要學 ERM 框架**
台灣企業風險管理常見兩種極端:
本 skill 拉回「框架+治理」層,整合 COSO ERM 2017 與 ISO 31000,讓學員能: 1. 分層診斷(治理→文化→流程→工具) 2. 設計可執行的風險治理結構 3. 避免「有報表沒行動」的 ERM 陷阱
**與相近 Asgard skill 的邊界**
**觸發條件**
**不適用**
IRON LAW 1:ERM 不是風險清單,是決策品質 ERM 的終極目的不是列出 500 條風險 tracking, 而是讓每個重大決策都「在可承受範圍內追求適當報酬」。 沒連結到策略與決策的 ERM = 高級稽核,不是 ERM。
IRON LAW 2:風險胃納(Risk Appetite)是董事會的事 「公司願意承擔多少風險以追求報酬」必須由董事會定義。 管理層只能在胃納範圍內決策。 沒有明文胃納書的 ERM = 盲人開車,風險文化無從建立。
IRON LAW 3:三道防線各司其職、互不取代
第一道(業務單位)擁有並管理風險;
第二道(風險/合規)監督方法、協調政策;
第三道(內部稽核)獨立驗證前兩道有效性。
最常見的失敗:第二道取代第一道(風險部變成風險保母)
或 第三道與第二道合署(失去獨立性)。| 可能想 | 但 Iron Law 仍適用,因為 | |---|---| | 「列出 50 條風險熱圖就算 ERM 上線」 | 熱圖只是中間產物;必須連回策略與重大決策,否則只是「高級稽核」 | | 「管理層可以先訂一版風險胃納,董事會日後追認」 | 胃納書是董事會責任不可下放;必須標註「未經董事會通過 = 無治理效力」 | | 「小公司讓風管部兼任內稽以節省人力」 | 第二道取代第三道 = 失去獨立性;即使人力合一,彙報線必須分離(內稽向審計委員會) |
COSO 2017 版將 ERM 與策略、績效深度整合。五大要素:
┌─────────────────────────────────────────────┐ │ 要素 5:資訊、溝通與報告 │ │ Risk Information Governance │ ├─────────────────────────────────────────────┤ │ 要素 4:檢視與修訂 │ │ Review and Revision │ ├─────────────────────────────────────────────┤ │ 要素 3:績效(核心) │ │ Performance — 風險辨識、評估、選擇回應 │ ├─────────────────────────────────────────────┤ │ 要素 2:策略與目標設定 │ │ Strategy & Objective-Setting │ ├─────────────────────────────────────────────┤ │ 要素 1:治理與文化 │ │ Governance & Culture │ └─────────────────────────────────────────────┘
**要素 1:治理與文化(原則 1–5)** 1. 執行董事會風險監督職責 2. 建立營運結構 3. 定義預期文化 4. 展現核心價值承諾 5. 吸引、發展並留任具能力人員
**要素 2:策略與目標設定(原則 6–9)** 6. 分析業務背景 7. 定義風險胃納 8. 評估替代策略 9. 形成業務目標
**要素 3:績效(原則 10–14)** 10. 辨識風險 11. 評估風險嚴重度 12. 排序風險優先序 13. 制定風險回應 14. 發展組合觀點
**要素 4:檢視與修訂(原則 15–17)** 15. 評估重大變動 16. 檢視風險與績效 17. 持續改進 ERM
**要素 5:資訊、溝通與報告(原則 18–20)** 18. 善用資訊與技術 19. 溝通風險資訊 20. 向利害關係人報告
┌───────────────────────────────────────────────┐
│ 治理機構(董事會 / 審計委員會 / 風險委員會) │
│ 監督、課責、最終風險責任 │
└───────────────────────────────────────────────┘
↑ 報告 ↑ 報告 ↑ 報告
┌──────────────┐ ┌──────────────┐ ┌──────────────┐
│ 第一道防線 │ │ 第二道防線 │ │ 第三道防線 │
│ 業務/營運 │ │ 風險/合規 │ │ 內部稽核 │
│ │ │ 財務控管 │ │ │
│ 擁有與管理 │ │ 提供方法論 │ │ 獨立驗證 │
│ 日常風險 │ │ 監督與挑戰 │ │ 有效性 │
└──────────────┘ └──────────────┘ └──────────────┘**2020 年新版變化**
**台灣實務常見失衡**
Risk Appetite 風險胃納(策略層)
↓ 具體化
Risk Tolerance 風險容忍度(績效層)
↓ 量化
Risk Limits 風險限額(營運層)**範例(製造業)**
1. **前言**:公司願景、風險哲學(保守/中庸/積極) 2. **策略風險胃納**:主要策略面的可承擔範圍 3. **財務風險胃納**:資本充足、流動性、獲利波動 4. **營運風險胃納**:供應鏈、資訊、人員 5. **合規與聲譽**:合規零容忍 vs. 一般合規差距處理 6. **ESG 相關**:氣候、永續、社會議題 7. **量化指標**:關鍵 KRI 與紅黃綠門檻 8. **檢視與修訂**:每年或重大變動時
| 類別 | 子項 | |---|---| | 策略風險 | 競爭、併購、創新、商業模式 | | 營運風險 | 供應鏈、品質、資安、人員、流程 | | 財務風險 | 流動性、匯率、利率、信用、稅務 | | 合規風險 | 法規變動、反壟斷、勞動、個資 | | 聲譽/ESG 風險 | 品牌、媒體、氣候、社會議題 |
兩軸:**發生可能性(Likelihood)× 衝擊(Impact)**
衝擊 ↑
│ 黃 │ 橙 │ 紅 │ 紅 │
│ 黃 │ 橙 │ 橙 │ 紅 │
│ 綠 │ 黃 │ 橙 │ 橙 │
│ 綠 │ 綠 │ 黃 │ 黃 │
│ 綠 │ 綠 │ 綠 │ 黃 │
└───────────────────→ 可能性**五級制常用尺度**
**選擇邏輯**
| KPI | KRI | |---|---| | 衡量過去績效 | 預警未來風險 | | 落後指標為主 | 領先指標為主 | | 成功衡量 | 偏離警訊 | | 部門層 | 跨部門整合 |
1. **指標定義**:清楚可計算 2. **資料來源**:可自動化取得 3. **門檻值**:綠/黃/紅三段 4. **回應機制**:觸發何種行動 5. **負責人**:監測者與決策者
**範例(供應鏈風險 KRI)** | 指標 | 綠 | 黃 | 紅 | 回應 | |---|---|---|---|--
Curated skill pack for LLM agents in engineer and science workflow (Cursor & Claude ready).
Research a company or person and get actionable sales intel. Works standalone with web search, supercharged when you connect enrichment tools or your CRM.…
Evaluate LLM agents and tool-using workflows—task success, tool accuracy, latency/cost, safety, and regression suites. Use when shipping agent features,…
Design agent tools and CLI surfaces—schemas, naming, errors, idempotency, and discoverability for LLM callers. Use when defining tools for agents, SDKs, or…
\"Implement and select ad bidding strategies from manual CPC to automated target-CPA and target-ROAS. Use this skill when the user needs to choose a bidding…
\"Optimize advertising budget allocation across campaigns using marginal returns analysis. Use this skill when the user needs to distribute budget across…
\"Build CTR prediction models for estimating ad click-through rates from features. Use this skill when the user needs to predict click probability, build an ad…