soc2

Implement SOC 2 Type II security and operational controls for SaaS applications.

3|Updated Apr 12, 2026
One-click install
npx skills add https://github.com/mauriciodelrio/delriodev-skills --skill soc2
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: soc2
Source: https://github.com/mauriciodelrio/delriodev-skills/tree/main/es-skills/governance-risk-and-compliance/soc2
Command: npx skills add https://github.com/mauriciodelrio/delriodev-skills --skill soc2

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Ayuda a equipos de desarrollo y seguridad a diseñar, implementar y evidenciar controles operativos requeridos por SOC 2 Type II para servicios SaaS y cloud, reduciendo el riesgo de fallas de auditoría, filtraciones de datos y interrupciones de servicio.

Core Features & Use Cases

  • Política de contraseñas y MFA: definiciones concretas de complejidad, rotación y bloqueo de cuentas.
  • Revisión de accesos y offboarding: procesos automatizables que detectan cuentas huérfanas y revocan accesos en una transacción atómica.
  • Monitoreo y alertas: reglas y runbooks para detectar intentos de intrusión, errores de procesamiento y degradación de disponibilidad.
  • Gestión de cambios y CI/CD: pipeline SOC 2-compliant con lint, tests, SAST, auditoría de dependencias y aprobación manual para despliegue a producción.
  • Disponibilidad y DR: definiciones de SLA, RPO/RTO, backups y status page pública para clientes.
  • Aislamiento multi-tenant: patrones y middleware para asegurar row-level tenancy con Prisma.

Quick Start

Solicita un plan paso a paso para implementar SOC 2 Type II en tu servicio SaaS incluyendo políticas de contraseña, revisiones de acceso, pipeline CI/CD y aislamiento multi-tenant.

Frequently Asked Questions about soc2

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I implement SOC 2 Type II controls for a SaaS application?

To implement SOC 2 Type II controls for a SaaS application, you establish password policies, conduct access reviews, enforce CI/CD change management, configure monitoring alerts, and ensure multi-tenant isolation to satisfy audit requirements.

What is included in a SOC 2 compliant CI/CD pipeline?

A SOC 2 compliant CI/CD pipeline includes automated linting, testing, SAST, dependency auditing, and formal manual approval steps for production deployment to provide evidentiary change authorization.

How do I enforce multi-tenant isolation for SOC 2 compliance?

To enforce multi-tenant isolation for SOC 2 compliance, apply row-level tenancy patterns and middleware within your database layer, such as using Prisma, to ensure strict data separation between tenants.

What SOC 2 controls are needed for access reviews and user offboarding?

SOC 2 controls for access reviews and user offboarding require periodic reviews of user permissions and automated processes that detect orphaned accounts and revoke access in an atomic transaction.

How do I document SLA and disaster recovery plans for a SOC 2 audit?

To document SLA and disaster recovery plans for a SOC 2 audit, define your service availability SLAs, RPO and RTO metrics, backup schedules, and maintain a public status page for customer transparency.

Does SOC 2 require specific monitoring and alerting configurations for cloud services?

SOC 2 requires specific monitoring and alerting configurations for cloud services to detect intrusion attempts, processing errors, and availability degradation using defined rules and incident response runbooks.