Skip to content

[Program Epic] EPIC-03 Security and Compliance Baseline #2

Description

@ErenAri

Epic ID

EPIC-03

Owner role

security

Current status

in_progress

Target outcome

  • No open high-severity vulnerabilities older than 14 days.
  • Repeatable security evidence generated on every release path.

Deliverables

  • Export machine-readable security alert counts for KPI snapshots.
  • Define and enforce release gate for unresolved high/critical findings.
  • Document security escalation ownership in ops runbooks.

KPI targets

  • open_high_sev_vulns: 0 older than 14 days
  • secret_rotation_sla_days: <= 90
  • security_gate_pass_rate: 100%

Milestone linkage

  • Milestone: M0 Baseline Freeze
  • Evidence: program/engineering-maturity/kpi-snapshots/2026-02-26.json

Risks and mitigations

  • Risk: GitHub security API availability/scope mismatch blocks automation.
  • Mitigation: add fallback ingestion path from CI scan artifacts to snapshot pipeline.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    engineering-maturityEngineering maturity program governance and scorecard workepicProgram epic tracking

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions