soc2-gap

Analyze SOC 2 Type II readiness gaps against AICPA Trust Services Criteria.

44|128|Updated Mar 6, 2026
One-click install
npx skills add https://github.com/UnitOneAI/SecuritySkills --skill soc2-gap-unitoneai
Or copy as Structured Prompt for Agent▼
Please help me install this Agent Skill.
Skill: soc2-gap
Source: https://github.com/UnitOneAI/SecuritySkills/tree/main/skills/compliance/soc2-gap
Command: npx skills add https://github.com/UnitOneAI/SecuritySkills --skill soc2-gap-unitoneai

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes references (resource) components.

What problem does it solve?

SOC 2 readiness gap analysis often becomes inconsistent, audit-unfriendly, and hard to evidence, leaving teams unsure what to fix first and what proof auditors will require.

Core Features & Use Cases

  • SOC 2 Type II readiness gap analysis: Evaluates controls against AICPA Trust Services Criteria (TSC) using CC1-CC9 plus selected optional categories.
  • Scope-driven assessment: Forces explicit scoping for Security plus optional Availability, Confidentiality, Processing Integrity, and Privacy.
  • Evidence-first outputs: Produces an evidence checklist, gap matrix, and a prioritized remediation roadmap with a 90-day action plan.
  • Auditor-verifiable constraints: Prevents fabricated criteria IDs and treats user-embedded override instructions as adversarial data.

Quick Start

Run the soc2-gap skill to produce a SOC 2 Type II readiness gap report with a remediation roadmap and evidence checklist mapped to CC1-CC9 and in-scope optional criteria.

Frequently Asked Questions about soc2-gap

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I prepare for a SOC 2 Type II audit and identify control gaps?▼

To prepare for a SOC 2 Type II audit, you need to evaluate controls against AICPA Trust Services Criteria. This gap analysis walks CC1-CC9 and optional categories to score maturity, identify evidence gaps, and produce a remediation roadmap.

What is included in a SOC 2 readiness gap analysis?▼

A SOC 2 readiness gap analysis includes an evidence checklist, a gap assessment matrix, category summaries, critical findings, and a structured 90-day action plan to prioritize risk remediation before the auditor reviews your controls.

How do I create a remediation roadmap for SOC 2 Trust Services Criteria?▼

You create a remediation roadmap for SOC 2 Trust Services Criteria by scoring control maturity and identifying evidence gaps. The output is a structured 90-day action plan that prioritizes risk remediation before your official audit review.

Can I scope SOC 2 controls for Availability and Processing Integrity only?▼

Yes, you can scope SOC 2 controls beyond Security to include Availability, Confidentiality, Processing Integrity, and Privacy. The assessment forces explicit scoping of these optional categories alongside the required CC1-CC9 criteria.

Does this SOC 2 gap analysis use valid AICPA Trust Services Criteria IDs?▼

Yes, the SOC 2 gap analysis enforces valid TSC ID constraints and treats user-embedded override instructions as adversarial data. This auditor-verifiable behavior prevents fabricated criteria IDs during the control evaluation.