Compliance Catalog

64 compliances.
58 primitives. One platform.

Every framework below is composed from the same 58 readymade compliance primitives — running as live control checks, not a PDF checklist. Enable a compliance and the platform assembles, configures and continuously verifies its controls.

Privacy & Data Protection10 frameworks

GDPR

EU

General Data Protection Regulation

Composed from 36 primitives

CCPA/CPRA

US-CA

California Consumer Privacy / Privacy Rights Act

Composed from 20 primitives

PIPEDA

Canada

Personal Information Protection and Electronic Documents Act

Composed from 18 primitives

LGPD

Brazil

Lei Geral de Proteção de Dados

Composed from 25 primitives

India DPDP

India

Digital Personal Data Protection Act 2023 + 2025 Rules

Composed from 24 primitives

PIPL

China

Personal Information Protection Law

Composed from 19 primitives

ePrivacy

EU

ePrivacy Directive — cookies & electronic communications

Composed from 6 primitives

FERPA

US

Family Educational Rights and Privacy Act

Composed from 10 primitives

COPPA

US

Children's Online Privacy Protection Act

Composed from 13 primitives

CAN-SPAM

US

CAN-SPAM Act

Composed from 3 primitives

Two enabled compliances configuring the same primitive differently? The engine flags the conflict and resolves it field-by-field — strictest wins.

Healthcare2 frameworks

HIPAA

US

Privacy + Security + Breach Notification Rules

Composed from 32 primitives

HITECH

US

Health Information Technology for Economic and Clinical Health Act

Composed from 11 primitives

Security Frameworks13 frameworks

SOC 2

US / Global

Trust Services Criteria

Composed from 36 primitives

ISO 27001

Global

Information Security Management System

Composed from 40 primitives

ISO 27701

Global

Privacy Information Management System

Composed from 22 primitives

NIST CSF

US / Global

NIST Cybersecurity Framework

Composed from 24 primitives

NIST 800-53

US Federal

Security & Privacy Controls

Composed from 42 primitives

NIST 800-171

US Federal

Protecting Controlled Unclassified Information

Composed from 26 primitives

CIS Controls

Global

CIS Critical Security Controls v8

Composed from 23 primitives

PCI-DSS

Global

Payment Card Industry Data Security Standard v4.0

Composed from 30 primitives

FedRAMP

US Federal

Federal Risk and Authorization Management Program

Composed from 37 primitives

StateRAMP

US State

State Risk and Authorization Management Program

Composed from 32 primitives

CMMC

US Defense

Cybersecurity Maturity Model Certification

Composed from 26 primitives

HITRUST CSF

US / Global

HITRUST Common Security Framework

Composed from 38 primitives

NYDFS 500

US-NY

23 NYCRR 500 Cybersecurity Regulation

Composed from 23 primitives

Financial Services7 frameworks

SOX

US

Sarbanes-Oxley Act

Composed from 17 primitives

GLBA

US

Safeguards + Privacy Rule

Composed from 18 primitives

AML/BSA + KYC

US / Global

Anti-Money Laundering / Bank Secrecy Act

Composed from 14 primitives

MiFID II

EU

Markets in Financial Instruments Directive

Composed from 11 primitives

PSD2

EU

Payment Services Directive 2

Composed from 11 primitives

SEC Cyber Rules

US

2023 Cybersecurity Disclosure Rules

Composed from 8 primitives

OFAC

US

Office of Foreign Assets Control Sanctions

Composed from 11 primitives

Pharma & Life Sciences8 frameworks

21 CFR Part 11

US

FDA Electronic Records & Electronic Signatures

Composed from 20 primitives

21 CFR 210/211

US

FDA Current Good Manufacturing Practice

Composed from 18 primitives

GxP

Global

Data integrity / ALCOA+ umbrella

Composed from 21 primitives

GAMP 5

Global

Computerized System Validation

Composed from 11 primitives

EU Annex 11

EU

EU GMP Computerised Systems

Composed from 20 primitives

GDP

Global

Good Distribution Practice

Composed from 15 primitives

GLP

US / Global

Good Laboratory Practice (21 CFR 58)

Composed from 14 primitives

GCP (ICH E6)

Global

Good Clinical Practice

Composed from 19 primitives

Medical Devices3 frameworks

FDA QSR / 820

US

Quality System Regulation (21 CFR 820)

Composed from 18 primitives

ISO 13485

Global

Medical Devices Quality Management

Composed from 16 primitives

EU MDR

EU

Medical Device Regulation 2017/745

Composed from 18 primitives

Environment, Health & Safety5 frameworks

OSHA

US

Occupational Safety and Health Administration

Composed from 15 primitives

EPA

US

RCRA / Clean Air / Clean Water / TSCA

Composed from 15 primitives

ISO 45001

Global

Occupational Health & Safety Management

Composed from 15 primitives

ISO 14001

Global

Environmental Management

Composed from 13 primitives

REACH

EU

Registration, Evaluation, Authorisation of Chemicals

Composed from 12 primitives

Food Safety5 frameworks

FSMA / 21 CFR 117

US

Food Safety Modernization Act — Preventive Controls

Composed from 16 primitives

HACCP

Global

Hazard Analysis Critical Control Points

Composed from 12 primitives

ISO 22000

Global

Food Safety Management

Composed from 15 primitives

SQF

Global

Safe Quality Food (GFSI)

Composed from 14 primitives

BRCGS

Global

Brand Reputation Compliance Global Standards

Composed from 15 primitives

Government & Defense5 frameworks

FISMA

US Federal

Federal Information Security Management Act

Composed from 33 primitives

ITAR

US

International Traffic in Arms Regulations

Composed from 16 primitives

EAR

US

Export Administration Regulations

Composed from 16 primitives

DFARS 7012

US

252.204-7012 Controlled Unclassified Information

Composed from 27 primitives

CJIS

US

Criminal Justice Information Services

Composed from 23 primitives

Industry & Emerging6 frameworks

NERC CIP

US / Canada

Critical Infrastructure Protection (Energy)

Composed from 26 primitives

FAA

US

Federal Aviation Administration

Composed from 14 primitives

FMCSA / DOT

US

Motor Carrier & Transport Safety

Composed from 10 primitives

ADA / WCAG / 508

US / Global

Accessibility Standards

Composed from 5 primitives

EU AI Act

EU

Artificial Intelligence Act

Composed from 19 primitives

ISO 9001

Global

Quality Management

Composed from 16 primitives

The building blocks: compliance primitives.

58 reusable controls in 12 categories. Audit trails, e-signatures, retention clocks, CAPA loops — implemented once, reused by every framework above.

A

Data Lifecycle

8 primitives

B

Access & Identity

7 primitives

C

Audit & Accountability

5 primitives

D

Records & Signatures

5 primitives

E

Consent & Notice

4 primitives

F

Notification & Reporting

3 primitives

G

Risk & Assessment

4 primitives

H

Training & Competency

3 primitives

I

Encryption & Protection

4 primitives

J

Monitoring & Control

6 primitives

K

Physical & Operational

4 primitives

L

Workflow & Process

5 primitives