What problem does it solve?
SOC 2 readiness gap analysis often becomes inconsistent, audit-unfriendly, and hard to evidence, leaving teams unsure what to fix first and what proof auditors will require.
Core Features & Use Cases
- SOC 2 Type II readiness gap analysis: Evaluates controls against AICPA Trust Services Criteria (TSC) using CC1-CC9 plus selected optional categories.
- Scope-driven assessment: Forces explicit scoping for Security plus optional Availability, Confidentiality, Processing Integrity, and Privacy.
- Evidence-first outputs: Produces an evidence checklist, gap matrix, and a prioritized remediation roadmap with a 90-day action plan.
- Auditor-verifiable constraints: Prevents fabricated criteria IDs and treats user-embedded override instructions as adversarial data.
Quick Start
Run the soc2-gap skill to produce a SOC 2 Type II readiness gap report with a remediation roadmap and evidence checklist mapped to CC1-CC9 and in-scope optional criteria.