Skip to content

Coverage

Which frameworks each platform claims

For each of 127vendors, one page on the vendor's own site was read and every framework it says the product covers was recorded, with the page and the date. 106 vendors have been read; the other 21 have no readable framework page, and say so rather than showing an empty row. Nobody pays to appear, and nothing here is ranked.

Read this before reading the table

A blank cell means the vendor does not claim this on its own site. It does not mean the vendor cannot do it. Vendors document unevenly, and plenty of platforms handle a framework they never put on a marketing page. Treat a blank as a question to ask on a sales call, not as an answer.

A filled cell is a claim, not a certification. It records what the vendor says, checked against nothing except the vendor's own words on the date shown.

Legend

How often each framework is claimed

FrameworkVendors claiming itShare of those checked
SOC 24240%
ISO 270014643%
ISO 420012322%
GDPR5451%
HIPAA4744%
PCI DSS3331%
NIST CSF / 800-532524%
FedRAMP1413%
CMMC2120%
EU AI Act2019%
DORA2019%
NIS21817%

Every vendor

Scroll sideways on a narrow screen. Each vendor name links to its profile, where the page that was read and the date it was read are printed in full.

Framework coverage claimed by each vendor on its own site. A dot means the vendor does not claim that framework on its own site, which is not a statement about what the product can do.
VendorSOC 2ISO 27001ISO 42001GDPRHIPAAPCI DSSNISTFedRAMPCMMCEU AI ActDORANIS2
6clicksEnterprise GRC platform6clicks claims SOC 2 on its own site6clicks claims ISO 27001 on its own site6clicks claims ISO 42001 on its own site6clicks does not claim GDPR on its own site6clicks does not claim HIPAA on its own site6clicks claims PCI DSS on its own site6clicks claims NIST CSF / 800-53 on its own site6clicks does not claim FedRAMP on its own site6clicks claims CMMC on its own site6clicks does not claim EU AI Act on its own site6clicks claims DORA on its own site6clicks claims NIS2 on its own site
AccessOwlEnterprise GRC platformAccessOwl claims SOC 2 on its own siteAccessOwl claims ISO 27001 on its own siteAccessOwl does not claim ISO 42001 on its own siteAccessOwl does not claim GDPR on its own siteAccessOwl does not claim HIPAA on its own siteAccessOwl does not claim PCI DSS on its own siteAccessOwl does not claim NIST CSF / 800-53 on its own siteAccessOwl does not claim FedRAMP on its own siteAccessOwl does not claim CMMC on its own siteAccessOwl does not claim EU AI Act on its own siteAccessOwl does not claim DORA on its own siteAccessOwl does not claim NIS2 on its own site
Affil.aiIndustry-specificAffil.ai was not checked for SOC 2Affil.ai was not checked for ISO 27001Affil.ai was not checked for ISO 42001Affil.ai was not checked for GDPRAffil.ai was not checked for HIPAAAffil.ai was not checked for PCI DSSAffil.ai was not checked for NIST CSF / 800-53Affil.ai was not checked for FedRAMPAffil.ai was not checked for CMMCAffil.ai was not checked for EU AI ActAffil.ai was not checked for DORAAffil.ai was not checked for NIS2
Affinity (compliance training)Compliance trainingAffinity (compliance training) does not claim SOC 2 on its own siteAffinity (compliance training) does not claim ISO 27001 on its own siteAffinity (compliance training) does not claim ISO 42001 on its own siteAffinity (compliance training) claims GDPR on its own siteAffinity (compliance training) claims HIPAA on its own siteAffinity (compliance training) claims PCI DSS on its own siteAffinity (compliance training) does not claim NIST CSF / 800-53 on its own siteAffinity (compliance training) does not claim FedRAMP on its own siteAffinity (compliance training) does not claim CMMC on its own siteAffinity (compliance training) does not claim EU AI Act on its own siteAffinity (compliance training) does not claim DORA on its own siteAffinity (compliance training) does not claim NIS2 on its own site
AlloyFinancial services complianceAlloy was not checked for SOC 2Alloy was not checked for ISO 27001Alloy was not checked for ISO 42001Alloy was not checked for GDPRAlloy was not checked for HIPAAAlloy was not checked for PCI DSSAlloy was not checked for NIST CSF / 800-53Alloy was not checked for FedRAMPAlloy was not checked for CMMCAlloy was not checked for EU AI ActAlloy was not checked for DORAAlloy was not checked for NIS2
AnecdotesEnterprise GRC platformAnecdotes claims SOC 2 on its own siteAnecdotes claims ISO 27001 on its own siteAnecdotes claims ISO 42001 on its own siteAnecdotes claims GDPR on its own siteAnecdotes claims HIPAA on its own siteAnecdotes claims PCI DSS on its own siteAnecdotes claims NIST CSF / 800-53 on its own siteAnecdotes claims FedRAMP on its own siteAnecdotes does not claim CMMC on its own siteAnecdotes does not claim EU AI Act on its own siteAnecdotes claims DORA on its own siteAnecdotes does not claim NIS2 on its own site
ArchonIndustry-specificArchon does not claim SOC 2 on its own siteArchon does not claim ISO 27001 on its own siteArchon does not claim ISO 42001 on its own siteArchon does not claim GDPR on its own siteArchon does not claim HIPAA on its own siteArchon does not claim PCI DSS on its own siteArchon claims NIST CSF / 800-53 on its own siteArchon claims FedRAMP on its own siteArchon does not claim CMMC on its own siteArchon does not claim EU AI Act on its own siteArchon does not claim DORA on its own siteArchon does not claim NIS2 on its own site
Arva AIFinancial services complianceArva AI does not claim SOC 2 on its own siteArva AI does not claim ISO 27001 on its own siteArva AI does not claim ISO 42001 on its own siteArva AI does not claim GDPR on its own siteArva AI does not claim HIPAA on its own siteArva AI does not claim PCI DSS on its own siteArva AI does not claim NIST CSF / 800-53 on its own siteArva AI does not claim FedRAMP on its own siteArva AI does not claim CMMC on its own siteArva AI does not claim EU AI Act on its own siteArva AI does not claim DORA on its own siteArva AI does not claim NIS2 on its own site
AvalaraTax and e-invoicingAvalara was not checked for SOC 2Avalara was not checked for ISO 27001Avalara was not checked for ISO 42001Avalara was not checked for GDPRAvalara was not checked for HIPAAAvalara was not checked for PCI DSSAvalara was not checked for NIST CSF / 800-53Avalara was not checked for FedRAMPAvalara was not checked for CMMCAvalara was not checked for EU AI ActAvalara was not checked for DORAAvalara was not checked for NIS2
BigIDPrivacy and data governanceBigID does not claim SOC 2 on its own siteBigID mentions ISO 27001, but not as a coverage claimBigID does not claim ISO 42001 on its own siteBigID claims GDPR on its own siteBigID claims HIPAA on its own siteBigID claims PCI DSS on its own siteBigID mentions NIST CSF / 800-53, but not as a coverage claimBigID does not claim FedRAMP on its own siteBigID claims CMMC on its own siteBigID claims EU AI Act on its own siteBigID claims DORA on its own siteBigID does not claim NIS2 on its own site
BorneoPrivacy and data governanceBorneo was not checked for SOC 2Borneo was not checked for ISO 27001Borneo was not checked for ISO 42001Borneo was not checked for GDPRBorneo was not checked for HIPAABorneo was not checked for PCI DSSBorneo was not checked for NIST CSF / 800-53Borneo was not checked for FedRAMPBorneo was not checked for CMMCBorneo was not checked for EU AI ActBorneo was not checked for DORABorneo was not checked for NIS2
Bretton AIFinancial services complianceBretton AI was not checked for SOC 2Bretton AI was not checked for ISO 27001Bretton AI was not checked for ISO 42001Bretton AI was not checked for GDPRBretton AI was not checked for HIPAABretton AI was not checked for PCI DSSBretton AI was not checked for NIST CSF / 800-53Bretton AI was not checked for FedRAMPBretton AI was not checked for CMMCBretton AI was not checked for EU AI ActBretton AI was not checked for DORABretton AI was not checked for NIS2
CardamonEnterprise GRC platformCardamon was not checked for SOC 2Cardamon was not checked for ISO 27001Cardamon was not checked for ISO 42001Cardamon was not checked for GDPRCardamon was not checked for HIPAACardamon was not checked for PCI DSSCardamon was not checked for NIST CSF / 800-53Cardamon was not checked for FedRAMPCardamon was not checked for CMMCCardamon was not checked for EU AI ActCardamon was not checked for DORACardamon was not checked for NIS2
CensinetThird-party riskCensinet mentions SOC 2, but not as a coverage claimCensinet does not claim ISO 27001 on its own siteCensinet does not claim ISO 42001 on its own siteCensinet does not claim GDPR on its own siteCensinet mentions HIPAA, but not as a coverage claimCensinet does not claim PCI DSS on its own siteCensinet claims NIST CSF / 800-53 on its own siteCensinet does not claim FedRAMP on its own siteCensinet does not claim CMMC on its own siteCensinet does not claim EU AI Act on its own siteCensinet does not claim DORA on its own siteCensinet does not claim NIS2 on its own site
CertaThird-party riskCerta does not claim SOC 2 on its own siteCerta does not claim ISO 27001 on its own siteCerta does not claim ISO 42001 on its own siteCerta does not claim GDPR on its own siteCerta does not claim HIPAA on its own siteCerta does not claim PCI DSS on its own siteCerta does not claim NIST CSF / 800-53 on its own siteCerta does not claim FedRAMP on its own siteCerta does not claim CMMC on its own siteCerta does not claim EU AI Act on its own siteCerta does not claim DORA on its own siteCerta does not claim NIS2 on its own site
CertivoSupply chain and ESGCertivo does not claim SOC 2 on its own siteCertivo does not claim ISO 27001 on its own siteCertivo does not claim ISO 42001 on its own siteCertivo does not claim GDPR on its own siteCertivo does not claim HIPAA on its own siteCertivo does not claim PCI DSS on its own siteCertivo does not claim NIST CSF / 800-53 on its own siteCertivo does not claim FedRAMP on its own siteCertivo claims CMMC on its own siteCertivo does not claim EU AI Act on its own siteCertivo does not claim DORA on its own siteCertivo does not claim NIS2 on its own site
CinderIndustry-specificCinder mentions SOC 2, but not as a coverage claimCinder does not claim ISO 27001 on its own siteCinder does not claim ISO 42001 on its own siteCinder mentions GDPR, but not as a coverage claimCinder mentions HIPAA, but not as a coverage claimCinder does not claim PCI DSS on its own siteCinder does not claim NIST CSF / 800-53 on its own siteCinder does not claim FedRAMP on its own siteCinder does not claim CMMC on its own siteCinder does not claim EU AI Act on its own siteCinder does not claim DORA on its own siteCinder does not claim NIS2 on its own site
CloudSphereEnterprise GRC platformCloudSphere was not checked for SOC 2CloudSphere was not checked for ISO 27001CloudSphere was not checked for ISO 42001CloudSphere was not checked for GDPRCloudSphere was not checked for HIPAACloudSphere was not checked for PCI DSSCloudSphere was not checked for NIST CSF / 800-53CloudSphere was not checked for FedRAMPCloudSphere was not checked for CMMCCloudSphere was not checked for EU AI ActCloudSphere was not checked for DORACloudSphere was not checked for NIS2
Comp AI (Bubba AI)SOC 2 and ISO 27001 automationComp AI (Bubba AI) claims SOC 2 on its own siteComp AI (Bubba AI) claims ISO 27001 on its own siteComp AI (Bubba AI) mentions ISO 42001, but not as a coverage claimComp AI (Bubba AI) claims GDPR on its own siteComp AI (Bubba AI) claims HIPAA on its own siteComp AI (Bubba AI) does not claim PCI DSS on its own siteComp AI (Bubba AI) does not claim NIST CSF / 800-53 on its own siteComp AI (Bubba AI) claims FedRAMP on its own siteComp AI (Bubba AI) does not claim CMMC on its own siteComp AI (Bubba AI) does not claim EU AI Act on its own siteComp AI (Bubba AI) does not claim DORA on its own siteComp AI (Bubba AI) does not claim NIS2 on its own site
ComplianceQuestIndustry-specificComplianceQuest was not checked for SOC 2ComplianceQuest was not checked for ISO 27001ComplianceQuest was not checked for ISO 42001ComplianceQuest was not checked for GDPRComplianceQuest was not checked for HIPAAComplianceQuest was not checked for PCI DSSComplianceQuest was not checked for NIST CSF / 800-53ComplianceQuest was not checked for FedRAMPComplianceQuest was not checked for CMMCComplianceQuest was not checked for EU AI ActComplianceQuest was not checked for DORAComplianceQuest was not checked for NIS2
ComplyAdvantageFinancial services complianceComplyAdvantage mentions SOC 2, but not as a coverage claimComplyAdvantage mentions ISO 27001, but not as a coverage claimComplyAdvantage does not claim ISO 42001 on its own siteComplyAdvantage mentions GDPR, but not as a coverage claimComplyAdvantage does not claim HIPAA on its own siteComplyAdvantage does not claim PCI DSS on its own siteComplyAdvantage does not claim NIST CSF / 800-53 on its own siteComplyAdvantage does not claim FedRAMP on its own siteComplyAdvantage does not claim CMMC on its own siteComplyAdvantage does not claim EU AI Act on its own siteComplyAdvantage does not claim DORA on its own siteComplyAdvantage does not claim NIS2 on its own site
ComplyanceEnterprise GRC platformComplyance mentions SOC 2, but not as a coverage claimComplyance mentions ISO 27001, but not as a coverage claimComplyance does not claim ISO 42001 on its own siteComplyance mentions GDPR, but not as a coverage claimComplyance does not claim HIPAA on its own siteComplyance does not claim PCI DSS on its own siteComplyance does not claim NIST CSF / 800-53 on its own siteComplyance does not claim FedRAMP on its own siteComplyance does not claim CMMC on its own siteComplyance does not claim EU AI Act on its own siteComplyance does not claim DORA on its own siteComplyance does not claim NIS2 on its own site
ComplyDoEnterprise GRC platformComplyDo claims SOC 2 on its own siteComplyDo claims ISO 27001 on its own siteComplyDo claims ISO 42001 on its own siteComplyDo claims GDPR on its own siteComplyDo claims HIPAA on its own siteComplyDo does not claim PCI DSS on its own siteComplyDo mentions NIST CSF / 800-53, but not as a coverage claimComplyDo does not claim FedRAMP on its own siteComplyDo does not claim CMMC on its own siteComplyDo claims EU AI Act on its own siteComplyDo claims DORA on its own siteComplyDo claims NIS2 on its own site
Compuvi (Confinaid)Enterprise GRC platformCompuvi (Confinaid) was not checked for SOC 2Compuvi (Confinaid) was not checked for ISO 27001Compuvi (Confinaid) was not checked for ISO 42001Compuvi (Confinaid) was not checked for GDPRCompuvi (Confinaid) was not checked for HIPAACompuvi (Confinaid) was not checked for PCI DSSCompuvi (Confinaid) was not checked for NIST CSF / 800-53Compuvi (Confinaid) was not checked for FedRAMPCompuvi (Confinaid) was not checked for CMMCCompuvi (Confinaid) was not checked for EU AI ActCompuvi (Confinaid) was not checked for DORACompuvi (Confinaid) was not checked for NIS2
CompylEnterprise GRC platformCompyl claims SOC 2 on its own siteCompyl claims ISO 27001 on its own siteCompyl claims ISO 42001 on its own siteCompyl claims GDPR on its own siteCompyl claims HIPAA on its own siteCompyl claims PCI DSS on its own siteCompyl claims NIST CSF / 800-53 on its own siteCompyl claims FedRAMP on its own siteCompyl claims CMMC on its own siteCompyl claims EU AI Act on its own siteCompyl claims DORA on its own siteCompyl mentions NIS2, but not as a coverage claim
ControlMapSOC 2 and ISO 27001 automationControlMap claims SOC 2 on its own siteControlMap claims ISO 27001 on its own siteControlMap does not claim ISO 42001 on its own siteControlMap claims GDPR on its own siteControlMap claims HIPAA on its own siteControlMap claims PCI DSS on its own siteControlMap claims NIST CSF / 800-53 on its own siteControlMap does not claim FedRAMP on its own siteControlMap claims CMMC on its own siteControlMap does not claim EU AI Act on its own siteControlMap claims DORA on its own siteControlMap does not claim NIS2 on its own site
ConveyorQuestionnaires and trust centersConveyor mentions SOC 2, but not as a coverage claimConveyor does not claim ISO 27001 on its own siteConveyor does not claim ISO 42001 on its own siteConveyor does not claim GDPR on its own siteConveyor does not claim HIPAA on its own siteConveyor does not claim PCI DSS on its own siteConveyor does not claim NIST CSF / 800-53 on its own siteConveyor does not claim FedRAMP on its own siteConveyor does not claim CMMC on its own siteConveyor does not claim EU AI Act on its own siteConveyor does not claim DORA on its own siteConveyor does not claim NIS2 on its own site
CoplaSOC 2 and ISO 27001 automationCopla claims SOC 2 on its own siteCopla claims ISO 27001 on its own siteCopla claims ISO 42001 on its own siteCopla claims GDPR on its own siteCopla claims HIPAA on its own siteCopla claims PCI DSS on its own siteCopla mentions NIST CSF / 800-53, but not as a coverage claimCopla does not claim FedRAMP on its own siteCopla does not claim CMMC on its own siteCopla claims EU AI Act on its own siteCopla claims DORA on its own siteCopla claims NIS2 on its own site
CotoolSOC 2 and ISO 27001 automationCotool was not checked for SOC 2Cotool was not checked for ISO 27001Cotool was not checked for ISO 42001Cotool was not checked for GDPRCotool was not checked for HIPAACotool was not checked for PCI DSSCotool was not checked for NIST CSF / 800-53Cotool was not checked for FedRAMPCotool was not checked for CMMCCotool was not checked for EU AI ActCotool was not checked for DORACotool was not checked for NIS2
CRACIIndustry-specificCRACI does not claim SOC 2 on its own siteCRACI does not claim ISO 27001 on its own siteCRACI does not claim ISO 42001 on its own siteCRACI does not claim GDPR on its own siteCRACI does not claim HIPAA on its own siteCRACI does not claim PCI DSS on its own siteCRACI does not claim NIST CSF / 800-53 on its own siteCRACI does not claim FedRAMP on its own siteCRACI does not claim CMMC on its own siteCRACI does not claim EU AI Act on its own siteCRACI does not claim DORA on its own siteCRACI mentions NIS2, but not as a coverage claim
Credo AIAI governanceCredo AI claims SOC 2 on its own siteCredo AI does not claim ISO 27001 on its own siteCredo AI claims ISO 42001 on its own siteCredo AI does not claim GDPR on its own siteCredo AI does not claim HIPAA on its own siteCredo AI does not claim PCI DSS on its own siteCredo AI does not claim NIST CSF / 800-53 on its own siteCredo AI does not claim FedRAMP on its own siteCredo AI does not claim CMMC on its own siteCredo AI claims EU AI Act on its own siteCredo AI does not claim DORA on its own siteCredo AI does not claim NIS2 on its own site
CyberSmartSOC 2 and ISO 27001 automationCyberSmart claims SOC 2 on its own siteCyberSmart claims ISO 27001 on its own siteCyberSmart does not claim ISO 42001 on its own siteCyberSmart claims GDPR on its own siteCyberSmart does not claim HIPAA on its own siteCyberSmart does not claim PCI DSS on its own siteCyberSmart does not claim NIST CSF / 800-53 on its own siteCyberSmart does not claim FedRAMP on its own siteCyberSmart does not claim CMMC on its own siteCyberSmart does not claim EU AI Act on its own siteCyberSmart does not claim DORA on its own siteCyberSmart claims NIS2 on its own site
DataGrailPrivacy and data governanceDataGrail does not claim SOC 2 on its own siteDataGrail does not claim ISO 27001 on its own siteDataGrail does not claim ISO 42001 on its own siteDataGrail claims GDPR on its own siteDataGrail does not claim HIPAA on its own siteDataGrail does not claim PCI DSS on its own siteDataGrail does not claim NIST CSF / 800-53 on its own siteDataGrail does not claim FedRAMP on its own siteDataGrail does not claim CMMC on its own siteDataGrail does not claim EU AI Act on its own siteDataGrail does not claim DORA on its own siteDataGrail does not claim NIS2 on its own site
DataGuardPrivacy and data governanceDataGuard does not claim SOC 2 on its own siteDataGuard claims ISO 27001 on its own siteDataGuard does not claim ISO 42001 on its own siteDataGuard claims GDPR on its own siteDataGuard does not claim HIPAA on its own siteDataGuard does not claim PCI DSS on its own siteDataGuard does not claim NIST CSF / 800-53 on its own siteDataGuard does not claim FedRAMP on its own siteDataGuard does not claim CMMC on its own siteDataGuard claims EU AI Act on its own siteDataGuard does not claim DORA on its own siteDataGuard claims NIS2 on its own site
DelveSOC 2 and ISO 27001 automationDelve claims SOC 2 on its own siteDelve claims ISO 27001 on its own siteDelve claims ISO 42001 on its own siteDelve claims GDPR on its own siteDelve claims HIPAA on its own siteDelve claims PCI DSS on its own siteDelve does not claim NIST CSF / 800-53 on its own siteDelve claims FedRAMP on its own siteDelve claims CMMC on its own siteDelve claims EU AI Act on its own siteDelve does not claim DORA on its own siteDelve does not claim NIS2 on its own site
DenkiEnterprise GRC platformDenki was not checked for SOC 2Denki was not checked for ISO 27001Denki was not checked for ISO 42001Denki was not checked for GDPRDenki was not checked for HIPAADenki was not checked for PCI DSSDenki was not checked for NIST CSF / 800-53Denki was not checked for FedRAMPDenki was not checked for CMMCDenki was not checked for EU AI ActDenki was not checked for DORADenki was not checked for NIS2
diliIndustry-specificdili does not claim SOC 2 on its own sitedili does not claim ISO 27001 on its own sitedili does not claim ISO 42001 on its own sitedili does not claim GDPR on its own sitedili does not claim HIPAA on its own sitedili does not claim PCI DSS on its own sitedili does not claim NIST CSF / 800-53 on its own sitedili does not claim FedRAMP on its own sitedili does not claim CMMC on its own sitedili does not claim EU AI Act on its own sitedili does not claim DORA on its own sitedili does not claim NIS2 on its own site
DiscloHealthcare complianceDisclo does not claim SOC 2 on its own siteDisclo does not claim ISO 27001 on its own siteDisclo does not claim ISO 42001 on its own siteDisclo does not claim GDPR on its own siteDisclo mentions HIPAA, but not as a coverage claimDisclo does not claim PCI DSS on its own siteDisclo does not claim NIST CSF / 800-53 on its own siteDisclo does not claim FedRAMP on its own siteDisclo does not claim CMMC on its own siteDisclo does not claim EU AI Act on its own siteDisclo does not claim DORA on its own siteDisclo does not claim NIS2 on its own site
DrataSOC 2 and ISO 27001 automationDrata claims SOC 2 on its own siteDrata claims ISO 27001 on its own siteDrata claims ISO 42001 on its own siteDrata claims GDPR on its own siteDrata claims HIPAA on its own siteDrata claims PCI DSS on its own siteDrata claims NIST CSF / 800-53 on its own siteDrata claims FedRAMP on its own siteDrata claims CMMC on its own siteDrata mentions EU AI Act, but not as a coverage claimDrata claims DORA on its own siteDrata claims NIS2 on its own site
EcoVadisSupply chain and ESGEcoVadis does not claim SOC 2 on its own siteEcoVadis does not claim ISO 27001 on its own siteEcoVadis does not claim ISO 42001 on its own siteEcoVadis does not claim GDPR on its own siteEcoVadis does not claim HIPAA on its own siteEcoVadis does not claim PCI DSS on its own siteEcoVadis does not claim NIST CSF / 800-53 on its own siteEcoVadis does not claim FedRAMP on its own siteEcoVadis does not claim CMMC on its own siteEcoVadis does not claim EU AI Act on its own siteEcoVadis does not claim DORA on its own siteEcoVadis does not claim NIS2 on its own site
EthenaCompliance trainingEthena does not claim SOC 2 on its own siteEthena claims ISO 27001 on its own siteEthena does not claim ISO 42001 on its own siteEthena claims GDPR on its own siteEthena claims HIPAA on its own siteEthena claims PCI DSS on its own siteEthena does not claim NIST CSF / 800-53 on its own siteEthena claims FedRAMP on its own siteEthena does not claim CMMC on its own siteEthena does not claim EU AI Act on its own siteEthena does not claim DORA on its own siteEthena does not claim NIS2 on its own site
FairNowAI governanceFairNow does not claim SOC 2 on its own siteFairNow does not claim ISO 27001 on its own siteFairNow claims ISO 42001 on its own siteFairNow does not claim GDPR on its own siteFairNow does not claim HIPAA on its own siteFairNow does not claim PCI DSS on its own siteFairNow mentions NIST CSF / 800-53, but not as a coverage claimFairNow does not claim FedRAMP on its own siteFairNow does not claim CMMC on its own siteFairNow claims EU AI Act on its own siteFairNow does not claim DORA on its own siteFairNow does not claim NIS2 on its own site
FlosumEnterprise GRC platformFlosum mentions SOC 2, but not as a coverage claimFlosum mentions ISO 27001, but not as a coverage claimFlosum does not claim ISO 42001 on its own siteFlosum mentions GDPR, but not as a coverage claimFlosum mentions HIPAA, but not as a coverage claimFlosum mentions PCI DSS, but not as a coverage claimFlosum mentions NIST CSF / 800-53, but not as a coverage claimFlosum does not claim FedRAMP on its own siteFlosum does not claim CMMC on its own siteFlosum does not claim EU AI Act on its own siteFlosum does not claim DORA on its own siteFlosum does not claim NIS2 on its own site
GaliniAI governanceGalini was not checked for SOC 2Galini was not checked for ISO 27001Galini was not checked for ISO 42001Galini was not checked for GDPRGalini was not checked for HIPAAGalini was not checked for PCI DSSGalini was not checked for NIST CSF / 800-53Galini was not checked for FedRAMPGalini was not checked for CMMCGalini was not checked for EU AI ActGalini was not checked for DORAGalini was not checked for NIS2
GreenboardFinancial services complianceGreenboard mentions SOC 2, but not as a coverage claimGreenboard does not claim ISO 27001 on its own siteGreenboard does not claim ISO 42001 on its own siteGreenboard does not claim GDPR on its own siteGreenboard does not claim HIPAA on its own siteGreenboard does not claim PCI DSS on its own siteGreenboard does not claim NIST CSF / 800-53 on its own siteGreenboard does not claim FedRAMP on its own siteGreenboard does not claim CMMC on its own siteGreenboard does not claim EU AI Act on its own siteGreenboard does not claim DORA on its own siteGreenboard does not claim NIS2 on its own site
HaastIndustry-specificHaast does not claim SOC 2 on its own siteHaast does not claim ISO 27001 on its own siteHaast does not claim ISO 42001 on its own siteHaast claims GDPR on its own siteHaast claims HIPAA on its own siteHaast does not claim PCI DSS on its own siteHaast does not claim NIST CSF / 800-53 on its own siteHaast does not claim FedRAMP on its own siteHaast does not claim CMMC on its own siteHaast does not claim EU AI Act on its own siteHaast does not claim DORA on its own siteHaast does not claim NIS2 on its own site
HadriusFinancial services complianceHadrius mentions SOC 2, but not as a coverage claimHadrius does not claim ISO 27001 on its own siteHadrius does not claim ISO 42001 on its own siteHadrius does not claim GDPR on its own siteHadrius does not claim HIPAA on its own siteHadrius does not claim PCI DSS on its own siteHadrius does not claim NIST CSF / 800-53 on its own siteHadrius does not claim FedRAMP on its own siteHadrius does not claim CMMC on its own siteHadrius does not claim EU AI Act on its own siteHadrius does not claim DORA on its own siteHadrius does not claim NIS2 on its own site
Holistic AIAI governanceHolistic AI mentions SOC 2, but not as a coverage claimHolistic AI does not claim ISO 27001 on its own siteHolistic AI claims ISO 42001 on its own siteHolistic AI does not claim GDPR on its own siteHolistic AI does not claim HIPAA on its own siteHolistic AI does not claim PCI DSS on its own siteHolistic AI mentions NIST CSF / 800-53, but not as a coverage claimHolistic AI does not claim FedRAMP on its own siteHolistic AI does not claim CMMC on its own siteHolistic AI claims EU AI Act on its own siteHolistic AI does not claim DORA on its own siteHolistic AI does not claim NIS2 on its own site
HyperproofEnterprise GRC platformHyperproof claims SOC 2 on its own siteHyperproof claims ISO 27001 on its own siteHyperproof does not claim ISO 42001 on its own siteHyperproof claims GDPR on its own siteHyperproof claims HIPAA on its own siteHyperproof claims PCI DSS on its own siteHyperproof claims NIST CSF / 800-53 on its own siteHyperproof claims FedRAMP on its own siteHyperproof claims CMMC on its own siteHyperproof does not claim EU AI Act on its own siteHyperproof claims DORA on its own siteHyperproof claims NIS2 on its own site
IntelliGRCIndustry-specificIntelliGRC claims SOC 2 on its own siteIntelliGRC claims ISO 27001 on its own siteIntelliGRC does not claim ISO 42001 on its own siteIntelliGRC does not claim GDPR on its own siteIntelliGRC claims HIPAA on its own siteIntelliGRC does not claim PCI DSS on its own siteIntelliGRC claims NIST CSF / 800-53 on its own siteIntelliGRC does not claim FedRAMP on its own siteIntelliGRC claims CMMC on its own siteIntelliGRC does not claim EU AI Act on its own siteIntelliGRC does not claim DORA on its own siteIntelliGRC does not claim NIS2 on its own site
InthPrivacy and data governanceInth does not claim SOC 2 on its own siteInth does not claim ISO 27001 on its own siteInth does not claim ISO 42001 on its own siteInth mentions GDPR, but not as a coverage claimInth does not claim HIPAA on its own siteInth does not claim PCI DSS on its own siteInth does not claim NIST CSF / 800-53 on its own siteInth does not claim FedRAMP on its own siteInth does not claim CMMC on its own siteInth does not claim EU AI Act on its own siteInth does not claim DORA on its own siteInth does not claim NIS2 on its own site
InvopopTax and e-invoicingInvopop does not claim SOC 2 on its own siteInvopop mentions ISO 27001, but not as a coverage claimInvopop does not claim ISO 42001 on its own siteInvopop mentions GDPR, but not as a coverage claimInvopop does not claim HIPAA on its own siteInvopop does not claim PCI DSS on its own siteInvopop does not claim NIST CSF / 800-53 on its own siteInvopop does not claim FedRAMP on its own siteInvopop does not claim CMMC on its own siteInvopop does not claim EU AI Act on its own siteInvopop does not claim DORA on its own siteInvopop does not claim NIS2 on its own site
IridiusAI governanceIridius was not checked for SOC 2Iridius was not checked for ISO 27001Iridius was not checked for ISO 42001Iridius was not checked for GDPRIridius was not checked for HIPAAIridius was not checked for PCI DSSIridius was not checked for NIST CSF / 800-53Iridius was not checked for FedRAMPIridius was not checked for CMMCIridius was not checked for EU AI ActIridius was not checked for DORAIridius was not checked for NIS2
ISMS.onlineSOC 2 and ISO 27001 automationISMS.online claims SOC 2 on its own siteISMS.online claims ISO 27001 on its own siteISMS.online claims ISO 42001 on its own siteISMS.online claims GDPR on its own siteISMS.online does not claim HIPAA on its own siteISMS.online does not claim PCI DSS on its own siteISMS.online does not claim NIST CSF / 800-53 on its own siteISMS.online does not claim FedRAMP on its own siteISMS.online does not claim CMMC on its own siteISMS.online does not claim EU AI Act on its own siteISMS.online claims DORA on its own siteISMS.online claims NIS2 on its own site
Isora GRCEnterprise GRC platformIsora GRC does not claim SOC 2 on its own siteIsora GRC claims ISO 27001 on its own siteIsora GRC does not claim ISO 42001 on its own siteIsora GRC does not claim GDPR on its own siteIsora GRC claims HIPAA on its own siteIsora GRC claims PCI DSS on its own siteIsora GRC claims NIST CSF / 800-53 on its own siteIsora GRC does not claim FedRAMP on its own siteIsora GRC claims CMMC on its own siteIsora GRC does not claim EU AI Act on its own siteIsora GRC does not claim DORA on its own siteIsora GRC does not claim NIS2 on its own site
KertosPrivacy and data governanceKertos claims SOC 2 on its own siteKertos claims ISO 27001 on its own siteKertos claims ISO 42001 on its own siteKertos claims GDPR on its own siteKertos does not claim HIPAA on its own siteKertos does not claim PCI DSS on its own siteKertos does not claim NIST CSF / 800-53 on its own siteKertos does not claim FedRAMP on its own siteKertos does not claim CMMC on its own siteKertos claims EU AI Act on its own siteKertos does not claim DORA on its own siteKertos claims NIS2 on its own site
KetchPrivacy and data governanceKetch mentions SOC 2, but not as a coverage claimKetch mentions ISO 27001, but not as a coverage claimKetch does not claim ISO 42001 on its own siteKetch claims GDPR on its own siteKetch does not claim HIPAA on its own siteKetch does not claim PCI DSS on its own siteKetch does not claim NIST CSF / 800-53 on its own siteKetch does not claim FedRAMP on its own siteKetch does not claim CMMC on its own siteKetch mentions EU AI Act, but not as a coverage claimKetch does not claim DORA on its own siteKetch does not claim NIS2 on its own site
KetryxHealthcare complianceKetryx does not claim SOC 2 on its own siteKetryx does not claim ISO 27001 on its own siteKetryx does not claim ISO 42001 on its own siteKetryx does not claim GDPR on its own siteKetryx does not claim HIPAA on its own siteKetryx does not claim PCI DSS on its own siteKetryx does not claim NIST CSF / 800-53 on its own siteKetryx does not claim FedRAMP on its own siteKetryx mentions CMMC, but not as a coverage claimKetryx claims EU AI Act on its own siteKetryx does not claim DORA on its own siteKetryx does not claim NIS2 on its own site
KlaaySOC 2 and ISO 27001 automationKlaay claims SOC 2 on its own siteKlaay does not claim ISO 27001 on its own siteKlaay does not claim ISO 42001 on its own siteKlaay does not claim GDPR on its own siteKlaay does not claim HIPAA on its own siteKlaay does not claim PCI DSS on its own siteKlaay does not claim NIST CSF / 800-53 on its own siteKlaay does not claim FedRAMP on its own siteKlaay does not claim CMMC on its own siteKlaay does not claim EU AI Act on its own siteKlaay does not claim DORA on its own siteKlaay does not claim NIS2 on its own site
KlaimeeAI governanceKlaimee does not claim SOC 2 on its own siteKlaimee does not claim ISO 27001 on its own siteKlaimee does not claim ISO 42001 on its own siteKlaimee does not claim GDPR on its own siteKlaimee does not claim HIPAA on its own siteKlaimee does not claim PCI DSS on its own siteKlaimee does not claim NIST CSF / 800-53 on its own siteKlaimee does not claim FedRAMP on its own siteKlaimee does not claim CMMC on its own siteKlaimee does not claim EU AI Act on its own siteKlaimee does not claim DORA on its own siteKlaimee does not claim NIS2 on its own site
KnowBe4Compliance trainingKnowBe4 does not claim SOC 2 on its own siteKnowBe4 does not claim ISO 27001 on its own siteKnowBe4 does not claim ISO 42001 on its own siteKnowBe4 claims GDPR on its own siteKnowBe4 claims HIPAA on its own siteKnowBe4 claims PCI DSS on its own siteKnowBe4 does not claim NIST CSF / 800-53 on its own siteKnowBe4 does not claim FedRAMP on its own siteKnowBe4 does not claim CMMC on its own siteKnowBe4 does not claim EU AI Act on its own siteKnowBe4 does not claim DORA on its own siteKnowBe4 does not claim NIS2 on its own site
Kollate-itThird-party riskKollate-it was not checked for SOC 2Kollate-it was not checked for ISO 27001Kollate-it was not checked for ISO 42001Kollate-it was not checked for GDPRKollate-it was not checked for HIPAAKollate-it was not checked for PCI DSSKollate-it was not checked for NIST CSF / 800-53Kollate-it was not checked for FedRAMPKollate-it was not checked for CMMCKollate-it was not checked for EU AI ActKollate-it was not checked for DORAKollate-it was not checked for NIS2
LemaThird-party riskLema does not claim SOC 2 on its own siteLema does not claim ISO 27001 on its own siteLema does not claim ISO 42001 on its own siteLema does not claim GDPR on its own siteLema does not claim HIPAA on its own siteLema does not claim PCI DSS on its own siteLema does not claim NIST CSF / 800-53 on its own siteLema does not claim FedRAMP on its own siteLema does not claim CMMC on its own siteLema does not claim EU AI Act on its own siteLema does not claim DORA on its own siteLema does not claim NIS2 on its own site
LogicGateEnterprise GRC platformLogicGate claims SOC 2 on its own siteLogicGate claims ISO 27001 on its own siteLogicGate does not claim ISO 42001 on its own siteLogicGate claims GDPR on its own siteLogicGate claims HIPAA on its own siteLogicGate claims PCI DSS on its own siteLogicGate claims NIST CSF / 800-53 on its own siteLogicGate does not claim FedRAMP on its own siteLogicGate claims CMMC on its own siteLogicGate does not claim EU AI Act on its own siteLogicGate mentions DORA, but not as a coverage claimLogicGate does not claim NIS2 on its own site
LogicManagerEnterprise GRC platformLogicManager claims SOC 2 on its own siteLogicManager claims ISO 27001 on its own siteLogicManager does not claim ISO 42001 on its own siteLogicManager claims GDPR on its own siteLogicManager claims HIPAA on its own siteLogicManager claims PCI DSS on its own siteLogicManager claims NIST CSF / 800-53 on its own siteLogicManager does not claim FedRAMP on its own siteLogicManager does not claim CMMC on its own siteLogicManager does not claim EU AI Act on its own siteLogicManager does not claim DORA on its own siteLogicManager does not claim NIS2 on its own site
LogosGuardPrivacy and data governanceLogosGuard does not claim SOC 2 on its own siteLogosGuard does not claim ISO 27001 on its own siteLogosGuard mentions ISO 42001, but not as a coverage claimLogosGuard does not claim GDPR on its own siteLogosGuard claims HIPAA on its own siteLogosGuard does not claim PCI DSS on its own siteLogosGuard does not claim NIST CSF / 800-53 on its own siteLogosGuard does not claim FedRAMP on its own siteLogosGuard does not claim CMMC on its own siteLogosGuard does not claim EU AI Act on its own siteLogosGuard does not claim DORA on its own siteLogosGuard does not claim NIS2 on its own site
LokkerPrivacy and data governanceLokker does not claim SOC 2 on its own siteLokker does not claim ISO 27001 on its own siteLokker does not claim ISO 42001 on its own siteLokker claims GDPR on its own siteLokker claims HIPAA on its own siteLokker does not claim PCI DSS on its own siteLokker does not claim NIST CSF / 800-53 on its own siteLokker does not claim FedRAMP on its own siteLokker does not claim CMMC on its own siteLokker does not claim EU AI Act on its own siteLokker does not claim DORA on its own siteLokker does not claim NIS2 on its own site
LuthorIndustry-specificLuthor mentions SOC 2, but not as a coverage claimLuthor does not claim ISO 27001 on its own siteLuthor does not claim ISO 42001 on its own siteLuthor mentions GDPR, but not as a coverage claimLuthor mentions HIPAA, but not as a coverage claimLuthor mentions PCI DSS, but not as a coverage claimLuthor does not claim NIST CSF / 800-53 on its own siteLuthor does not claim FedRAMP on its own siteLuthor does not claim CMMC on its own siteLuthor does not claim EU AI Act on its own siteLuthor does not claim DORA on its own siteLuthor does not claim NIS2 on its own site
MedStackHealthcare complianceMedStack claims SOC 2 on its own siteMedStack claims ISO 27001 on its own siteMedStack does not claim ISO 42001 on its own siteMedStack claims GDPR on its own siteMedStack claims HIPAA on its own siteMedStack does not claim PCI DSS on its own siteMedStack does not claim NIST CSF / 800-53 on its own siteMedStack does not claim FedRAMP on its own siteMedStack does not claim CMMC on its own siteMedStack does not claim EU AI Act on its own siteMedStack does not claim DORA on its own siteMedStack does not claim NIS2 on its own site
MedTrainerCompliance trainingMedTrainer does not claim SOC 2 on its own siteMedTrainer does not claim ISO 27001 on its own siteMedTrainer does not claim ISO 42001 on its own siteMedTrainer does not claim GDPR on its own siteMedTrainer claims HIPAA on its own siteMedTrainer does not claim PCI DSS on its own siteMedTrainer does not claim NIST CSF / 800-53 on its own siteMedTrainer does not claim FedRAMP on its own siteMedTrainer does not claim CMMC on its own siteMedTrainer does not claim EU AI Act on its own siteMedTrainer does not claim DORA on its own siteMedTrainer does not claim NIS2 on its own site
MitratechEnterprise GRC platformMitratech does not claim SOC 2 on its own siteMitratech claims ISO 27001 on its own siteMitratech does not claim ISO 42001 on its own siteMitratech claims GDPR on its own siteMitratech claims HIPAA on its own siteMitratech does not claim PCI DSS on its own siteMitratech claims NIST CSF / 800-53 on its own siteMitratech does not claim FedRAMP on its own siteMitratech does not claim CMMC on its own siteMitratech claims EU AI Act on its own siteMitratech does not claim DORA on its own siteMitratech does not claim NIS2 on its own site
Modicus PrimeHealthcare complianceModicus Prime was not checked for SOC 2Modicus Prime was not checked for ISO 27001Modicus Prime was not checked for ISO 42001Modicus Prime was not checked for GDPRModicus Prime was not checked for HIPAAModicus Prime was not checked for PCI DSSModicus Prime was not checked for NIST CSF / 800-53Modicus Prime was not checked for FedRAMPModicus Prime was not checked for CMMCModicus Prime was not checked for EU AI ActModicus Prime was not checked for DORAModicus Prime was not checked for NIS2
ModulosAI governanceModulos mentions SOC 2, but not as a coverage claimModulos claims ISO 27001 on its own siteModulos claims ISO 42001 on its own siteModulos claims GDPR on its own siteModulos does not claim HIPAA on its own siteModulos does not claim PCI DSS on its own siteModulos mentions NIST CSF / 800-53, but not as a coverage claimModulos does not claim FedRAMP on its own siteModulos does not claim CMMC on its own siteModulos claims EU AI Act on its own siteModulos claims DORA on its own siteModulos claims NIS2 on its own site
NaqSOC 2 and ISO 27001 automationNaq does not claim SOC 2 on its own siteNaq claims ISO 27001 on its own siteNaq does not claim ISO 42001 on its own siteNaq claims GDPR on its own siteNaq does not claim HIPAA on its own siteNaq does not claim PCI DSS on its own siteNaq does not claim NIST CSF / 800-53 on its own siteNaq does not claim FedRAMP on its own siteNaq does not claim CMMC on its own siteNaq does not claim EU AI Act on its own siteNaq mentions DORA, but not as a coverage claimNaq does not claim NIS2 on its own site
NcontractsIndustry-specificNcontracts does not claim SOC 2 on its own siteNcontracts does not claim ISO 27001 on its own siteNcontracts does not claim ISO 42001 on its own siteNcontracts does not claim GDPR on its own siteNcontracts does not claim HIPAA on its own siteNcontracts does not claim PCI DSS on its own siteNcontracts claims NIST CSF / 800-53 on its own siteNcontracts does not claim FedRAMP on its own siteNcontracts does not claim CMMC on its own siteNcontracts does not claim EU AI Act on its own siteNcontracts does not claim DORA on its own siteNcontracts does not claim NIS2 on its own site
Norm AIAI governanceNorm AI does not claim SOC 2 on its own siteNorm AI does not claim ISO 27001 on its own siteNorm AI does not claim ISO 42001 on its own siteNorm AI does not claim GDPR on its own siteNorm AI does not claim HIPAA on its own siteNorm AI does not claim PCI DSS on its own siteNorm AI does not claim NIST CSF / 800-53 on its own siteNorm AI does not claim FedRAMP on its own siteNorm AI does not claim CMMC on its own siteNorm AI does not claim EU AI Act on its own siteNorm AI does not claim DORA on its own siteNorm AI does not claim NIS2 on its own site
NumeralTax and e-invoicingNumeral does not claim SOC 2 on its own siteNumeral does not claim ISO 27001 on its own siteNumeral does not claim ISO 42001 on its own siteNumeral does not claim GDPR on its own siteNumeral does not claim HIPAA on its own siteNumeral does not claim PCI DSS on its own siteNumeral does not claim NIST CSF / 800-53 on its own siteNumeral does not claim FedRAMP on its own siteNumeral does not claim CMMC on its own siteNumeral does not claim EU AI Act on its own siteNumeral does not claim DORA on its own siteNumeral does not claim NIS2 on its own site
OneleetSOC 2 and ISO 27001 automationOneleet claims SOC 2 on its own siteOneleet claims ISO 27001 on its own siteOneleet does not claim ISO 42001 on its own siteOneleet claims GDPR on its own siteOneleet claims HIPAA on its own siteOneleet claims PCI DSS on its own siteOneleet claims NIST CSF / 800-53 on its own siteOneleet does not claim FedRAMP on its own siteOneleet does not claim CMMC on its own siteOneleet does not claim EU AI Act on its own siteOneleet claims DORA on its own siteOneleet does not claim NIS2 on its own site
OneTrustEnterprise GRC platformOneTrust claims SOC 2 on its own siteOneTrust mentions ISO 27001, but not as a coverage claimOneTrust does not claim ISO 42001 on its own siteOneTrust claims GDPR on its own siteOneTrust claims HIPAA on its own siteOneTrust claims PCI DSS on its own siteOneTrust does not claim NIST CSF / 800-53 on its own siteOneTrust does not claim FedRAMP on its own siteOneTrust claims CMMC on its own siteOneTrust claims EU AI Act on its own siteOneTrust claims DORA on its own siteOneTrust claims NIS2 on its own site
OnspringEnterprise GRC platformOnspring claims SOC 2 on its own siteOnspring claims ISO 27001 on its own siteOnspring does not claim ISO 42001 on its own siteOnspring claims GDPR on its own siteOnspring claims HIPAA on its own siteOnspring mentions PCI DSS, but not as a coverage claimOnspring claims NIST CSF / 800-53 on its own siteOnspring does not claim FedRAMP on its own siteOnspring claims CMMC on its own siteOnspring does not claim EU AI Act on its own siteOnspring does not claim DORA on its own siteOnspring does not claim NIS2 on its own site
Optro (formerly AuditBoard)Enterprise GRC platformOptro (formerly AuditBoard) claims SOC 2 on its own siteOptro (formerly AuditBoard) claims ISO 27001 on its own siteOptro (formerly AuditBoard) does not claim ISO 42001 on its own siteOptro (formerly AuditBoard) does not claim GDPR on its own siteOptro (formerly AuditBoard) does not claim HIPAA on its own siteOptro (formerly AuditBoard) does not claim PCI DSS on its own siteOptro (formerly AuditBoard) claims NIST CSF / 800-53 on its own siteOptro (formerly AuditBoard) does not claim FedRAMP on its own siteOptro (formerly AuditBoard) does not claim CMMC on its own siteOptro (formerly AuditBoard) does not claim EU AI Act on its own siteOptro (formerly AuditBoard) does not claim DORA on its own siteOptro (formerly AuditBoard) does not claim NIS2 on its own site
OrbiqSOC 2 and ISO 27001 automationOrbiq mentions SOC 2, but not as a coverage claimOrbiq claims ISO 27001 on its own siteOrbiq does not claim ISO 42001 on its own siteOrbiq claims GDPR on its own siteOrbiq does not claim HIPAA on its own siteOrbiq does not claim PCI DSS on its own siteOrbiq does not claim NIST CSF / 800-53 on its own siteOrbiq does not claim FedRAMP on its own siteOrbiq does not claim CMMC on its own siteOrbiq does not claim EU AI Act on its own siteOrbiq claims DORA on its own siteOrbiq claims NIS2 on its own site
OsanoPrivacy and data governanceOsano does not claim SOC 2 on its own siteOsano does not claim ISO 27001 on its own siteOsano does not claim ISO 42001 on its own siteOsano claims GDPR on its own siteOsano does not claim HIPAA on its own siteOsano does not claim PCI DSS on its own siteOsano does not claim NIST CSF / 800-53 on its own siteOsano does not claim FedRAMP on its own siteOsano does not claim CMMC on its own siteOsano does not claim EU AI Act on its own siteOsano does not claim DORA on its own siteOsano does not claim NIS2 on its own site
osapiensSupply chain and ESGosapiens does not claim SOC 2 on its own siteosapiens does not claim ISO 27001 on its own siteosapiens does not claim ISO 42001 on its own siteosapiens does not claim GDPR on its own siteosapiens does not claim HIPAA on its own siteosapiens does not claim PCI DSS on its own siteosapiens does not claim NIST CSF / 800-53 on its own siteosapiens does not claim FedRAMP on its own siteosapiens does not claim CMMC on its own siteosapiens does not claim EU AI Act on its own siteosapiens does not claim DORA on its own siteosapiens claims NIS2 on its own site
PanoraysThird-party riskPanorays does not claim SOC 2 on its own sitePanorays mentions ISO 27001, but not as a coverage claimPanorays does not claim ISO 42001 on its own sitePanorays claims GDPR on its own sitePanorays does not claim HIPAA on its own sitePanorays claims PCI DSS on its own sitePanorays mentions NIST CSF / 800-53, but not as a coverage claimPanorays does not claim FedRAMP on its own sitePanorays does not claim CMMC on its own sitePanorays does not claim EU AI Act on its own sitePanorays claims DORA on its own sitePanorays does not claim NIS2 on its own site
PathlockEnterprise GRC platformPathlock does not claim SOC 2 on its own sitePathlock does not claim ISO 27001 on its own sitePathlock does not claim ISO 42001 on its own sitePathlock claims GDPR on its own sitePathlock claims HIPAA on its own sitePathlock claims PCI DSS on its own sitePathlock does not claim NIST CSF / 800-53 on its own sitePathlock does not claim FedRAMP on its own sitePathlock does not claim CMMC on its own sitePathlock does not claim EU AI Act on its own sitePathlock does not claim DORA on its own sitePathlock does not claim NIS2 on its own site
Praxis LabsCompliance trainingPraxis Labs mentions SOC 2, but not as a coverage claimPraxis Labs does not claim ISO 27001 on its own sitePraxis Labs does not claim ISO 42001 on its own sitePraxis Labs does not claim GDPR on its own sitePraxis Labs does not claim HIPAA on its own sitePraxis Labs does not claim PCI DSS on its own sitePraxis Labs does not claim NIST CSF / 800-53 on its own sitePraxis Labs does not claim FedRAMP on its own sitePraxis Labs does not claim CMMC on its own sitePraxis Labs does not claim EU AI Act on its own sitePraxis Labs does not claim DORA on its own sitePraxis Labs does not claim NIS2 on its own site
ProboSOC 2 and ISO 27001 automationProbo claims SOC 2 on its own siteProbo claims ISO 27001 on its own siteProbo claims ISO 42001 on its own siteProbo claims GDPR on its own siteProbo claims HIPAA on its own siteProbo does not claim PCI DSS on its own siteProbo does not claim NIST CSF / 800-53 on its own siteProbo does not claim FedRAMP on its own siteProbo does not claim CMMC on its own siteProbo does not claim EU AI Act on its own siteProbo does not claim DORA on its own siteProbo does not claim NIS2 on its own site
QadiAI governanceQadi was not checked for SOC 2Qadi was not checked for ISO 27001Qadi was not checked for ISO 42001Qadi was not checked for GDPRQadi was not checked for HIPAAQadi was not checked for PCI DSSQadi was not checked for NIST CSF / 800-53Qadi was not checked for FedRAMPQadi was not checked for CMMCQadi was not checked for EU AI ActQadi was not checked for DORAQadi was not checked for NIS2
ReadilyHealthcare complianceReadily mentions SOC 2, but not as a coverage claimReadily does not claim ISO 27001 on its own siteReadily mentions ISO 42001, but not as a coverage claimReadily does not claim GDPR on its own siteReadily mentions HIPAA, but not as a coverage claimReadily does not claim PCI DSS on its own siteReadily does not claim NIST CSF / 800-53 on its own siteReadily does not claim FedRAMP on its own siteReadily does not claim CMMC on its own siteReadily does not claim EU AI Act on its own siteReadily does not claim DORA on its own siteReadily does not claim NIS2 on its own site
RegbaseEnterprise GRC platformRegbase does not claim SOC 2 on its own siteRegbase does not claim ISO 27001 on its own siteRegbase does not claim ISO 42001 on its own siteRegbase claims GDPR on its own siteRegbase claims HIPAA on its own siteRegbase does not claim PCI DSS on its own siteRegbase does not claim NIST CSF / 800-53 on its own siteRegbase does not claim FedRAMP on its own siteRegbase does not claim CMMC on its own siteRegbase claims EU AI Act on its own siteRegbase does not claim DORA on its own siteRegbase does not claim NIS2 on its own site
RegcheqEnterprise GRC platformRegcheq does not claim SOC 2 on its own siteRegcheq does not claim ISO 27001 on its own siteRegcheq does not claim ISO 42001 on its own siteRegcheq does not claim GDPR on its own siteRegcheq does not claim HIPAA on its own siteRegcheq does not claim PCI DSS on its own siteRegcheq does not claim NIST CSF / 800-53 on its own siteRegcheq does not claim FedRAMP on its own siteRegcheq does not claim CMMC on its own siteRegcheq does not claim EU AI Act on its own siteRegcheq does not claim DORA on its own siteRegcheq does not claim NIS2 on its own site
RegScaleEnterprise GRC platformRegScale claims SOC 2 on its own siteRegScale claims ISO 27001 on its own siteRegScale does not claim ISO 42001 on its own siteRegScale claims GDPR on its own siteRegScale claims HIPAA on its own siteRegScale claims PCI DSS on its own siteRegScale claims NIST CSF / 800-53 on its own siteRegScale claims FedRAMP on its own siteRegScale claims CMMC on its own siteRegScale does not claim EU AI Act on its own siteRegScale does not claim DORA on its own siteRegScale does not claim NIS2 on its own site
Relyance AIPrivacy and data governanceRelyance AI does not claim SOC 2 on its own siteRelyance AI does not claim ISO 27001 on its own siteRelyance AI does not claim ISO 42001 on its own siteRelyance AI claims GDPR on its own siteRelyance AI claims HIPAA on its own siteRelyance AI does not claim PCI DSS on its own siteRelyance AI mentions NIST CSF / 800-53, but not as a coverage claimRelyance AI does not claim FedRAMP on its own siteRelyance AI does not claim CMMC on its own siteRelyance AI claims EU AI Act on its own siteRelyance AI does not claim DORA on its own siteRelyance AI does not claim NIS2 on its own site
ResolverEnterprise GRC platformResolver claims SOC 2 on its own siteResolver claims ISO 27001 on its own siteResolver does not claim ISO 42001 on its own siteResolver claims GDPR on its own siteResolver mentions HIPAA, but not as a coverage claimResolver claims PCI DSS on its own siteResolver claims NIST CSF / 800-53 on its own siteResolver claims FedRAMP on its own siteResolver claims CMMC on its own siteResolver does not claim EU AI Act on its own siteResolver does not claim DORA on its own siteResolver does not claim NIS2 on its own site
RiskSmartEnterprise GRC platformRiskSmart does not claim SOC 2 on its own siteRiskSmart does not claim ISO 27001 on its own siteRiskSmart does not claim ISO 42001 on its own siteRiskSmart does not claim GDPR on its own siteRiskSmart does not claim HIPAA on its own siteRiskSmart does not claim PCI DSS on its own siteRiskSmart does not claim NIST CSF / 800-53 on its own siteRiskSmart does not claim FedRAMP on its own siteRiskSmart does not claim CMMC on its own siteRiskSmart does not claim EU AI Act on its own siteRiskSmart does not claim DORA on its own siteRiskSmart does not claim NIS2 on its own site
RitivelHealthcare complianceRitivel was not checked for SOC 2Ritivel was not checked for ISO 27001Ritivel was not checked for ISO 42001Ritivel was not checked for GDPRRitivel was not checked for HIPAARitivel was not checked for PCI DSSRitivel was not checked for NIST CSF / 800-53Ritivel was not checked for FedRAMPRitivel was not checked for CMMCRitivel was not checked for EU AI ActRitivel was not checked for DORARitivel was not checked for NIS2
RulebaseSOC 2 and ISO 27001 automationRulebase mentions SOC 2, but not as a coverage claimRulebase does not claim ISO 27001 on its own siteRulebase does not claim ISO 42001 on its own siteRulebase mentions GDPR, but not as a coverage claimRulebase does not claim HIPAA on its own siteRulebase mentions PCI DSS, but not as a coverage claimRulebase does not claim NIST CSF / 800-53 on its own siteRulebase does not claim FedRAMP on its own siteRulebase does not claim CMMC on its own siteRulebase does not claim EU AI Act on its own siteRulebase does not claim DORA on its own siteRulebase does not claim NIS2 on its own site
SafeBaseQuestionnaires and trust centersSafeBase was not checked for SOC 2SafeBase was not checked for ISO 27001SafeBase was not checked for ISO 42001SafeBase was not checked for GDPRSafeBase was not checked for HIPAASafeBase was not checked for PCI DSSSafeBase was not checked for NIST CSF / 800-53SafeBase was not checked for FedRAMPSafeBase was not checked for CMMCSafeBase was not checked for EU AI ActSafeBase was not checked for DORASafeBase was not checked for NIS2
SafetyKitIndustry-specificSafetyKit was not checked for SOC 2SafetyKit was not checked for ISO 27001SafetyKit was not checked for ISO 42001SafetyKit was not checked for GDPRSafetyKit was not checked for HIPAASafetyKit was not checked for PCI DSSSafetyKit was not checked for NIST CSF / 800-53SafetyKit was not checked for FedRAMPSafetyKit was not checked for CMMCSafetyKit was not checked for EU AI ActSafetyKit was not checked for DORASafetyKit was not checked for NIS2
Scrut AutomationSOC 2 and ISO 27001 automationScrut Automation claims SOC 2 on its own siteScrut Automation claims ISO 27001 on its own siteScrut Automation does not claim ISO 42001 on its own siteScrut Automation claims GDPR on its own siteScrut Automation claims HIPAA on its own siteScrut Automation claims PCI DSS on its own siteScrut Automation mentions NIST CSF / 800-53, but not as a coverage claimScrut Automation does not claim FedRAMP on its own siteScrut Automation does not claim CMMC on its own siteScrut Automation does not claim EU AI Act on its own siteScrut Automation does not claim DORA on its own siteScrut Automation does not claim NIS2 on its own site
ScytaleSOC 2 and ISO 27001 automationScytale claims SOC 2 on its own siteScytale claims ISO 27001 on its own siteScytale claims ISO 42001 on its own siteScytale claims GDPR on its own siteScytale claims HIPAA on its own siteScytale claims PCI DSS on its own siteScytale does not claim NIST CSF / 800-53 on its own siteScytale does not claim FedRAMP on its own siteScytale claims CMMC on its own siteScytale does not claim EU AI Act on its own siteScytale does not claim DORA on its own siteScytale does not claim NIS2 on its own site
SecfixSOC 2 and ISO 27001 automationSecfix claims SOC 2 on its own siteSecfix claims ISO 27001 on its own siteSecfix claims ISO 42001 on its own siteSecfix claims GDPR on its own siteSecfix does not claim HIPAA on its own siteSecfix does not claim PCI DSS on its own siteSecfix does not claim NIST CSF / 800-53 on its own siteSecfix does not claim FedRAMP on its own siteSecfix does not claim CMMC on its own siteSecfix does not claim EU AI Act on its own siteSecfix claims DORA on its own siteSecfix claims NIS2 on its own site
SecureframeSOC 2 and ISO 27001 automationSecureframe claims SOC 2 on its own siteSecureframe claims ISO 27001 on its own siteSecureframe claims ISO 42001 on its own siteSecureframe claims GDPR on its own siteSecureframe claims HIPAA on its own siteSecureframe claims PCI DSS on its own siteSecureframe claims NIST CSF / 800-53 on its own siteSecureframe claims FedRAMP on its own siteSecureframe claims CMMC on its own siteSecureframe claims EU AI Act on its own siteSecureframe claims DORA on its own siteSecureframe claims NIS2 on its own site
SecuritiPrivacy and data governanceSecuriti does not claim SOC 2 on its own siteSecuriti does not claim ISO 27001 on its own siteSecuriti does not claim ISO 42001 on its own siteSecuriti claims GDPR on its own siteSecuriti does not claim HIPAA on its own siteSecuriti mentions PCI DSS, but not as a coverage claimSecuriti mentions NIST CSF / 800-53, but not as a coverage claimSecuriti does not claim FedRAMP on its own siteSecuriti does not claim CMMC on its own siteSecuriti claims EU AI Act on its own siteSecuriti does not claim DORA on its own siteSecuriti does not claim NIS2 on its own site
Snap ComplianceEnterprise GRC platformSnap Compliance does not claim SOC 2 on its own siteSnap Compliance mentions ISO 27001, but not as a coverage claimSnap Compliance does not claim ISO 42001 on its own siteSnap Compliance does not claim GDPR on its own siteSnap Compliance does not claim HIPAA on its own siteSnap Compliance does not claim PCI DSS on its own siteSnap Compliance does not claim NIST CSF / 800-53 on its own siteSnap Compliance does not claim FedRAMP on its own siteSnap Compliance does not claim CMMC on its own siteSnap Compliance does not claim EU AI Act on its own siteSnap Compliance does not claim DORA on its own siteSnap Compliance does not claim NIS2 on its own site
SovosTax and e-invoicingSovos does not claim SOC 2 on its own siteSovos does not claim ISO 27001 on its own siteSovos does not claim ISO 42001 on its own siteSovos does not claim GDPR on its own siteSovos does not claim HIPAA on its own siteSovos does not claim PCI DSS on its own siteSovos does not claim NIST CSF / 800-53 on its own siteSovos does not claim FedRAMP on its own siteSovos does not claim CMMC on its own siteSovos does not claim EU AI Act on its own siteSovos does not claim DORA on its own siteSovos does not claim NIS2 on its own site
SprintoSOC 2 and ISO 27001 automationSprinto claims SOC 2 on its own siteSprinto claims ISO 27001 on its own siteSprinto mentions ISO 42001, but not as a coverage claimSprinto claims GDPR on its own siteSprinto claims HIPAA on its own siteSprinto claims PCI DSS on its own siteSprinto does not claim NIST CSF / 800-53 on its own siteSprinto does not claim FedRAMP on its own siteSprinto does not claim CMMC on its own siteSprinto does not claim EU AI Act on its own siteSprinto does not claim DORA on its own siteSprinto does not claim NIS2 on its own site
StandardFusionEnterprise GRC platformStandardFusion was not checked for SOC 2StandardFusion was not checked for ISO 27001StandardFusion was not checked for ISO 42001StandardFusion was not checked for GDPRStandardFusion was not checked for HIPAAStandardFusion was not checked for PCI DSSStandardFusion was not checked for NIST CSF / 800-53StandardFusion was not checked for FedRAMPStandardFusion was not checked for CMMCStandardFusion was not checked for EU AI ActStandardFusion was not checked for DORAStandardFusion was not checked for NIS2
SteelEyeFinancial services complianceSteelEye does not claim SOC 2 on its own siteSteelEye does not claim ISO 27001 on its own siteSteelEye does not claim ISO 42001 on its own siteSteelEye does not claim GDPR on its own siteSteelEye does not claim HIPAA on its own siteSteelEye does not claim PCI DSS on its own siteSteelEye does not claim NIST CSF / 800-53 on its own siteSteelEye does not claim FedRAMP on its own siteSteelEye does not claim CMMC on its own siteSteelEye does not claim EU AI Act on its own siteSteelEye does not claim DORA on its own siteSteelEye does not claim NIS2 on its own site
StracPrivacy and data governanceStrac claims SOC 2 on its own siteStrac claims ISO 27001 on its own siteStrac does not claim ISO 42001 on its own siteStrac does not claim GDPR on its own siteStrac claims HIPAA on its own siteStrac claims PCI DSS on its own siteStrac does not claim NIST CSF / 800-53 on its own siteStrac does not claim FedRAMP on its own siteStrac does not claim CMMC on its own siteStrac does not claim EU AI Act on its own siteStrac does not claim DORA on its own siteStrac does not claim NIS2 on its own site
Strike GraphSOC 2 and ISO 27001 automationStrike Graph claims SOC 2 on its own siteStrike Graph claims ISO 27001 on its own siteStrike Graph claims ISO 42001 on its own siteStrike Graph claims GDPR on its own siteStrike Graph claims HIPAA on its own siteStrike Graph claims PCI DSS on its own siteStrike Graph claims NIST CSF / 800-53 on its own siteStrike Graph claims FedRAMP on its own siteStrike Graph claims CMMC on its own siteStrike Graph mentions EU AI Act, but not as a coverage claimStrike Graph claims DORA on its own siteStrike Graph claims NIS2 on its own site
TentacleEnterprise GRC platformTentacle was not checked for SOC 2Tentacle was not checked for ISO 27001Tentacle was not checked for ISO 42001Tentacle was not checked for GDPRTentacle was not checked for HIPAATentacle was not checked for PCI DSSTentacle was not checked for NIST CSF / 800-53Tentacle was not checked for FedRAMPTentacle was not checked for CMMCTentacle was not checked for EU AI ActTentacle was not checked for DORATentacle was not checked for NIS2
ThoropassSOC 2 and ISO 27001 automationThoropass claims SOC 2 on its own siteThoropass claims ISO 27001 on its own siteThoropass does not claim ISO 42001 on its own siteThoropass claims GDPR on its own siteThoropass claims HIPAA on its own siteThoropass claims PCI DSS on its own siteThoropass claims NIST CSF / 800-53 on its own siteThoropass does not claim FedRAMP on its own siteThoropass claims CMMC on its own siteThoropass does not claim EU AI Act on its own siteThoropass does not claim DORA on its own siteThoropass claims NIS2 on its own site
TranscendPrivacy and data governanceTranscend does not claim SOC 2 on its own siteTranscend does not claim ISO 27001 on its own siteTranscend does not claim ISO 42001 on its own siteTranscend claims GDPR on its own siteTranscend mentions HIPAA, but not as a coverage claimTranscend does not claim PCI DSS on its own siteTranscend does not claim NIST CSF / 800-53 on its own siteTranscend does not claim FedRAMP on its own siteTranscend does not claim CMMC on its own siteTranscend does not claim EU AI Act on its own siteTranscend does not claim DORA on its own siteTranscend does not claim NIS2 on its own site
TravaSupply chain and ESGTrava claims SOC 2 on its own siteTrava claims ISO 27001 on its own siteTrava claims ISO 42001 on its own siteTrava claims GDPR on its own siteTrava claims HIPAA on its own siteTrava does not claim PCI DSS on its own siteTrava claims NIST CSF / 800-53 on its own siteTrava claims FedRAMP on its own siteTrava does not claim CMMC on its own siteTrava does not claim EU AI Act on its own siteTrava does not claim DORA on its own siteTrava does not claim NIS2 on its own site
TrioSOC 2 and ISO 27001 automationTrio claims SOC 2 on its own siteTrio mentions ISO 27001, but not as a coverage claimTrio does not claim ISO 42001 on its own siteTrio claims GDPR on its own siteTrio claims HIPAA on its own siteTrio claims PCI DSS on its own siteTrio does not claim NIST CSF / 800-53 on its own siteTrio does not claim FedRAMP on its own siteTrio does not claim CMMC on its own siteTrio does not claim EU AI Act on its own siteTrio does not claim DORA on its own siteTrio does not claim NIS2 on its own site
TrustCloudEnterprise GRC platformTrustCloud claims SOC 2 on its own siteTrustCloud claims ISO 27001 on its own siteTrustCloud claims ISO 42001 on its own siteTrustCloud claims GDPR on its own siteTrustCloud claims HIPAA on its own siteTrustCloud does not claim PCI DSS on its own siteTrustCloud does not claim NIST CSF / 800-53 on its own siteTrustCloud does not claim FedRAMP on its own siteTrustCloud claims CMMC on its own siteTrustCloud does not claim EU AI Act on its own siteTrustCloud does not claim DORA on its own siteTrustCloud does not claim NIS2 on its own site
TrustibleAI governanceTrustible does not claim SOC 2 on its own siteTrustible does not claim ISO 27001 on its own siteTrustible claims ISO 42001 on its own siteTrustible does not claim GDPR on its own siteTrustible does not claim HIPAA on its own siteTrustible does not claim PCI DSS on its own siteTrustible mentions NIST CSF / 800-53, but not as a coverage claimTrustible does not claim FedRAMP on its own siteTrustible does not claim CMMC on its own siteTrustible claims EU AI Act on its own siteTrustible does not claim DORA on its own siteTrustible does not claim NIS2 on its own site
Unit21Financial services complianceUnit21 mentions SOC 2, but not as a coverage claimUnit21 does not claim ISO 27001 on its own siteUnit21 does not claim ISO 42001 on its own siteUnit21 mentions GDPR, but not as a coverage claimUnit21 does not claim HIPAA on its own siteUnit21 does not claim PCI DSS on its own siteUnit21 does not claim NIST CSF / 800-53 on its own siteUnit21 does not claim FedRAMP on its own siteUnit21 does not claim CMMC on its own siteUnit21 does not claim EU AI Act on its own siteUnit21 does not claim DORA on its own siteUnit21 does not claim NIS2 on its own site
UpGuardThird-party riskUpGuard mentions SOC 2, but not as a coverage claimUpGuard claims ISO 27001 on its own siteUpGuard does not claim ISO 42001 on its own siteUpGuard claims GDPR on its own siteUpGuard claims HIPAA on its own siteUpGuard claims PCI DSS on its own siteUpGuard claims NIST CSF / 800-53 on its own siteUpGuard does not claim FedRAMP on its own siteUpGuard does not claim CMMC on its own siteUpGuard does not claim EU AI Act on its own siteUpGuard claims DORA on its own siteUpGuard does not claim NIS2 on its own site
VantaSOC 2 and ISO 27001 automationVanta claims SOC 2 on its own siteVanta claims ISO 27001 on its own siteVanta claims ISO 42001 on its own siteVanta claims GDPR on its own siteVanta claims HIPAA on its own siteVanta claims PCI DSS on its own siteVanta claims NIST CSF / 800-53 on its own siteVanta claims FedRAMP on its own siteVanta claims CMMC on its own siteVanta claims EU AI Act on its own siteVanta claims DORA on its own siteVanta claims NIS2 on its own site
VendictQuestionnaires and trust centersVendict claims SOC 2 on its own siteVendict claims ISO 27001 on its own siteVendict does not claim ISO 42001 on its own siteVendict mentions GDPR, but not as a coverage claimVendict claims HIPAA on its own siteVendict does not claim PCI DSS on its own siteVendict does not claim NIST CSF / 800-53 on its own siteVendict does not claim FedRAMP on its own siteVendict does not claim CMMC on its own siteVendict does not claim EU AI Act on its own siteVendict mentions DORA, but not as a coverage claimVendict does not claim NIS2 on its own site
WhisticQuestionnaires and trust centersWhistic mentions SOC 2, but not as a coverage claimWhistic mentions ISO 27001, but not as a coverage claimWhistic mentions ISO 42001, but not as a coverage claimWhistic mentions GDPR, but not as a coverage claimWhistic does not claim HIPAA on its own siteWhistic does not claim PCI DSS on its own siteWhistic does not claim NIST CSF / 800-53 on its own siteWhistic does not claim FedRAMP on its own siteWhistic does not claim CMMC on its own siteWhistic does not claim EU AI Act on its own siteWhistic does not claim DORA on its own siteWhistic does not claim NIS2 on its own site
XorabyteSOC 2 and ISO 27001 automationXorabyte claims SOC 2 on its own siteXorabyte claims ISO 27001 on its own siteXorabyte mentions ISO 42001, but not as a coverage claimXorabyte mentions GDPR, but not as a coverage claimXorabyte claims HIPAA on its own siteXorabyte claims PCI DSS on its own siteXorabyte does not claim NIST CSF / 800-53 on its own siteXorabyte does not claim FedRAMP on its own siteXorabyte does not claim CMMC on its own siteXorabyte mentions EU AI Act, but not as a coverage claimXorabyte does not claim DORA on its own siteXorabyte does not claim NIS2 on its own site
ZaniaSOC 2 and ISO 27001 automationZania claims SOC 2 on its own siteZania claims ISO 27001 on its own siteZania claims ISO 42001 on its own siteZania claims GDPR on its own siteZania claims HIPAA on its own siteZania claims PCI DSS on its own siteZania mentions NIST CSF / 800-53, but not as a coverage claimZania does not claim FedRAMP on its own siteZania does not claim CMMC on its own siteZania does not claim EU AI Act on its own siteZania does not claim DORA on its own siteZania does not claim NIS2 on its own site
ZeroDriftAI governanceZeroDrift mentions SOC 2, but not as a coverage claimZeroDrift mentions ISO 27001, but not as a coverage claimZeroDrift does not claim ISO 42001 on its own siteZeroDrift mentions GDPR, but not as a coverage claimZeroDrift claims HIPAA on its own siteZeroDrift does not claim PCI DSS on its own siteZeroDrift does not claim NIST CSF / 800-53 on its own siteZeroDrift does not claim FedRAMP on its own siteZeroDrift does not claim CMMC on its own siteZeroDrift does not claim EU AI Act on its own siteZeroDrift does not claim DORA on its own siteZeroDrift does not claim NIS2 on its own site

Questions

Does a blank cell mean the platform cannot handle that framework?
No. It means the vendor does not claim this on its own site. Some platforms support a framework through a generic custom-framework feature and never name it in marketing; others name only the frameworks they sell hardest. A blank is a prompt to ask, not a finding about the product.
Is a filled cell a certification?
No. It records that the vendor states its product covers that framework. It is not an audit, not an assessment, and not a check that the coverage is any good. A vendor's own certifications, such as holding a SOC 2 Type II report itself, are a different claim and are not recorded here at all.
Why do some vendors claim none of the twelve?
Because plenty of real compliance work sits outside these twelve frameworks: the EU Cyber Resilience Act, CSRD, e-invoicing mandates, prevailing-wage rules, AML and KYC obligations. A vendor with an empty row was read and genuinely claims none of these twelve, which is different from not having been read at all.
Why are there no per-framework pages?
Because the identity slice of most of these frameworks is already published on CIAM Compass, and duplicating it here would split one subject across two properties for no reader's benefit.

Each row was read from one page on the vendor's own site; that page and its date are on the vendor's profile. Vendors change their marketing without notice, so confirm anything you are about to act on. How this is built · Disclaimer