lib-process:security-compliance--security-attestation-workflow
specializations/security-compliance/security-attestation-workflow overview
Security certification and attestation end-to-end workflow (SOC 2 / ISO 27001 shape). Scope + system-boundary definition -> framework control mapping -> scope-integrity adversarial gate -> parallel per-control evidence collection (ctx.parallel.map) fanned out alongside parallel scan-family evidence (ctx.parallel.all over sast/dast/sca/container/iac) -> bounded gap-remediation loop that always returns to the gate -> adversarial evidence-sufficiency gate whose critics INDEPENDENTLY RE-COLLECT a sampled subset of control evidence by executing the check themselves -> policy-gated control exceptions and residual-risk acceptances -> attestation package draft -> policy-gated management sign-off -> policy-gated external evidence release / report issuance -> continuous-monitoring handoff -> kip assert of the attestation register.
Attributes
- attestation-scope-architect
- control-framework-mapper
- control-gap-assessor
- scope-artifact-compiler
- control-evidence-collector
- security-scan-evidence-collector
- control-gap-remediator
- evidence-index-compiler
- residual-risk-assessor
- attestation-package-author
- attestation-signoff-recorder
- evidence-release-curator
- external-report-issuer
- continuous-monitoring-planner
Outgoing edges
- domain:security·DomainSecurity
- specialization:security-compliance·Specialization
- workflow:compliance-audit·WorkflowCompliance Audit
- role:ciso
- role:compliance-officer·RoleCompliance Officer
- role:security-engineer·RoleSecurity Engineer
- skill-area:compliance-automation·SkillAreaCompliance Automation