Overview
Implement automated generation of the Security Requirements Traceability Matrix (SRTM) from security assessment findings.
Source Details
Scope
- Ingest structured assessment findings (control testing results, evidence, deficiencies)
- Map findings to FedRAMP baseline controls (High / Moderate / Low)
- Output FedRAMP SAR Appendix B-compatible SRTM
Acceptance Criteria
- Accept assessment findings JSON/YAML as input
- Generate Excel/CSV/JSON SRTM with control IDs, test results, evidence references, and deficiency linkage
- Support all three FedRAMP impact baselines
Linked Linear Issue
Linear: GRC-58 — https://linear.app/grc-engineering-club/issue/GRC-58/automated-srtm-security-requirements-traceability-matrix-generation
Overview
Implement automated generation of the Security Requirements Traceability Matrix (SRTM) from security assessment findings.
Source Details
Scope
Acceptance Criteria
Linked Linear Issue
Linear: GRC-58 — https://linear.app/grc-engineering-club/issue/GRC-58/automated-srtm-security-requirements-traceability-matrix-generation