English · Français
用于构建和可视化风险矩阵的独立工具——固有(毛)风险与残余(净)风险——采用开放且有文档记录的 .rae.json 文件格式。
无需安装:该工具完全在你的浏览器中运行。两个可直接打开的演示:📊 一个受 EBIOS RM 启发的风险分析(12 个风险,11 项措施)和 🛡️ 一个 DPIA 中风险分析部分的示例,受 CNIL PIA 方法启发,聚焦于担忧事件、控制措施和残余风险(12 个风险,12 项措施)——两者都展示了描述、备注、彩色标签、进度条、负责人和每条链接的理由。下载提供最新版本的单个 HTML 文件:双击即可离线工作。

矩阵 › 轨迹视图:每条箭头将风险的初始位置(虚线轮廓)连接到其残余位置(实线轮廓)。

统计选项卡:关键计数与分布——按严重性(初始 → 残余)、类别、措施类型与状态、自定义字段以及覆盖率——以表格和/或图表(环形图或饼图)呈现。网格可自定义,并可通过拖放重新排列,且跟随当前生效的筛选器。

行动计划——时间线:按截止日期排序的控制措施,包含负责人、状态和所覆盖的风险。还可作为状态看板(kanban)和按负责人视图使用,并带进度与逾期跟踪。
Risk Analysis Editor 是一个独立的 Web 应用:单个 HTML 文件,运行时无网络或外部服务依赖,可离线工作(双击即可——无需安装,无需服务器)。
它让你能够开展通用的结构化风险分析:评分配置、风险与措施录入、初始与残余评估、行动计划、可视化与报告。
该工具基于一个通用、可配置的模型构建,可适配内部框架,并可用于对 ISO 27005、EBIOS RM 或 DPIA 等方法框架下开展的分析进行结构化组织和呈现。评分网格可广泛配置:维度、轴、级别、标签、阈值、颜色和评分方法;并保存在文件内。
整个分析都保存在一个自包含的 .rae.json 文件中:评分网格、风险、措施、链接以及初始/残余评估。该格式有规范文档(技术文档,法语)并附带用于验证的 JSON schema(schema-analyse-risque.json)。属性名使用英语;值(标签、描述)保持分析本身的语言。
官方网站: www.risk-analysis-editor.com — 介绍、截图和链接。
YouTube 频道: @RiskAnalysisEditor — 视频教程。
快速入门: 图文并茂的**用户指南**(法语)带你了解每个界面和功能。
入口: 在线打开应用 — 或者,若要离线使用,请下载仓库并双击打开 app/risk-analysis-editor.html。
RAE 专注于对风险与措施登记册进行结构化组织、评估与呈现:定义评分网格、初始与残余评估、将措施与风险关联、跟踪行动计划、可视化矩阵以及生成报告。
其通用、可配置的模型让你可以采用不同的方法框架——尤其是 ISO 27005、EBIOS RM、DPIA/PIA CNIL 或内部框架——而不会强制采用单一方法论。所提供的模板和示例受这些方法框架启发,作为可直接改编的起点。不过,RAE 并不旨在复现每种方法特有的全部步骤、对象和控制项:它们的完整实现仍以适用的框架和分析上下文为指导。
因此,RAE 提供了一个比一组电子表格更具结构性和一致性的框架,同时又比 GRC 平台更轻量、更便携、更易于部署。它尤其适合独立分析、工作坊、咨询项目以及希望在开放、有文档记录的格式中保持对数据本地控制的组织。
Enter/Space 编辑,Ctrl+方向键重新评分)。; 分隔符和 UTF-8 BOM(Excel),带只读派生列(风险的分数/严重性;措施覆盖的风险;链接的标签);可重新导入。? 键)。.rae.json 格式。?file=<url>(别名 ?url=)打开工具时,会在启动时自动加载所指向的分析——例如 risk-analysis-editor.html?file=../examples/demo-ebios-rm-information-system.rae.json。需要工具通过 HTTP(S) 提供服务(file:// 协议会阻止此读取)。?lang=fr|en|it 强制界面语言(覆盖文件保存的语言和浏览器语言);?tab=<tab>[.<sub-tab>] 打开指定选项卡及其可选的子选项卡——例如 ?tab=matrices.traj(矩阵 › 轨迹)、?tab=settings.grid、?tab=plan;?filter=code:value;… 应用自定义字段筛选器(覆盖筛选器中已保存的自定义字段部分,随后从地址栏中移除)。未知标记会被忽略。app/risk-analysis-editor.html。.rae.json 文件(例如来自 examples/ 的文件),使用保存导出你的分析。前提条件:支持 JavaScript 的较新桌面浏览器(常青版本)——仅此而已。无需服务器、无需网络访问、无需安装;应用只需双击 file:// 即可运行。只有通过 URL 加载(?file=…)需要工具通过 HTTP(S) 提供服务。
开发和测试主要使用 Microsoft Edge(Chromium) 完成;基于 Chromium 的较新桌面浏览器(Chrome、Edge、Opera、Brave……)是主要测试环境,应能提供最完整的体验。与其他引擎的已知差异:
showSaveFilePicker)不可用:保存会回退为 .rae.json 文件的标准下载(加载则回退为经典文件选择器),而不是直接写入已打开的文件。主要功能在 Firefox 和 Safari 上仍然可用,但可能存在差异,尤其是在剪贴板、文件处理、打印和生成文档的渲染方面。ClipboardItem);PNG 和 SVG 下载按钮仍然可用。RAE 恰好嵌入了一个第三方库:fflate v0.8.2(MIT 许可证,© Arjun Barrett),一个精简、快速的 ZIP/deflate 实现。它提供 Word(.docx)和 Excel(.xlsx)导出所需的 ZIP 容器——OOXML 文件本质上是 XML 部件的 ZIP 归档。该库内联捆绑在 HTML 文件中,并附带其许可证声明,因此应用可以完全离线工作,运行时无需任何外部资源。其他所有内容(Markdown 引擎、SVG/PNG 导出、OOXML 生成、UI 组件)均为本项目从零编写。
发现错误或有建议?提交 GitHub issue。对于错误,请附上你的浏览器和操作系统、应用版本(显示在关于中)、你期望的行为、实际发生的情况,以及(如有可能)一个可复现问题的最小 .rae.json 文件(请压缩后提供或粘贴到代码块中,因为 GitHub 不直接接受 .json 附件)。
根据 MIT 许可证分发 — 参见 LICENSE。
© 2026 Stéphane Vinter
extensions.display.columns{title}、{date}、{page}/{pages}……)、每个表格的列、元数据行、初始/残余矩阵布局(并排或堆叠)和行动计划视图,以及范围(完整分析或筛选后的子集)。相同的配置还决定屏幕/PDF 和 Word 渲染的章节、顺序、列和范围(含原生目录和页眉/页脚);配置保存在文件中(extensions.display.report)。| 文件夹 | 内容 |
|---|
app/ | 应用程序(risk-analysis-editor.html)。 |
docs/ | 用户文档(法语):图文并茂的用户指南和共享图片。 |
specs/ | 规范文档(法语):文件格式规范、JSON schema 和布局策略。 |
examples/ | .rae.json 格式的示例分析(法语和英语),包括两个填充了数据、能代表 RAE 功能特性的演示:一个受 EBIOS RM 启发的风险分析(demo-ebios-rm-*.rae.json)和一个受 CNIL PIA 方法启发的 DPIA 风险分析部分示例,针对职业健康服务机构(demo-aipd-sst.rae.json / demo-dpia-ohs.rae.json)——包含彩色标签、进度条、负责人和带理由的链接。 |
templates/ | 面向受常见方法和框架启发的分析的入门模板(xxx.template.<lang>.rae.json,每种语言一个文件):空白骨架——预配置评分网格、严重性级别和自定义字段,不含风险或措施。EBIOS RM、CNIL PIA / DPIA、ISO/IEC 27005 和通用5×5,每种均提供法语、英语和意大利语版本。列于引导模块的 从模板开始 下(加载与当前界面语言匹配的文件);打开其中一个(从那里,或通过 加载…)即开始一个新的、未关联的分析。你还可以通过文件 › 另存为模板… 将当前分析转为模板,并通过文件 › 主屏幕返回引导模块。 |