Compliance As Code Governance

Implements policy-as-code and infrastructure compliance scanning—OPA/Rego policies, Terraform static analysis, CI gates, and drift remediation—for SOC 2, HIPAA, and PCI control enforcement. Trigger when codifying security policies, integrating Checkov/tfsec/Sentinel, or automating guardrails for agent/MCP deployments. Do not use for one-time manual audits (use framework-specific skills) or vendor BAA review (use hipaa-baa-vendor-assessment).

vaquarkhan 4ecfe2d 7.1 KB Updated

File contents

vaquarkhan/compliance-agent-skills/tree/main/skills/compliance-as-code-governance commit 4ecfe2de74

Frequently asked questions

npx skillmds@latest add vaquarkhan/compliance-as-code-governance