Frameworks

Map once. Reuse across every audit.

Controls overlap heavily between frameworks. Evidence collected for one requirement is applied everywhere it counts.

SOC 2

Trust Services Criteria

68%

Security, availability, confidentiality, processing integrity and privacy criteria for service organizations.

Security78%
Availability64%
Confidentiality72%
Processing Integrity51%
Privacy69%
Open in demo workspace →

ISO 27001

Annex A controls

54%

Information security management system requirements, including risk treatment and Annex A controls.

Organizational61%
People58%
Physical44%
Technological52%
Open in demo workspace →

GDPR

EU data protection

61%

Lawful basis, data subject rights, processor agreements and cross-border transfer safeguards.

Data subject rights72%
Records of processing55%
Transfers48%
Breach response66%
Open in demo workspace →

HIPAA

Security & privacy rules

39%

Administrative, physical and technical safeguards for protected health information.

Administrative44%
Physical36%
Technical41%
Organizational32%
Open in demo workspace →

PCI DSS

Cardholder data security

27%

Requirements for protecting cardholder data across networks, applications and operations.

Network security34%
Data protection25%
Access control31%
Monitoring18%
Open in demo workspace →