| Payment page / checkout scripts | pci-dss-script-audit | mcp-compliance-integration, soc2-evidence-collection |
| CDE network / firewall | pci-dss-network-segmentation | access-control-identity-audit |
| PHI in prompts / LLM pipeline | hipaa-phi-redaction-pipeline | hipaa-technical-safeguards |
| Access controls, MFA, IAM | access-control-identity-audit | soc2-trust-services-criteria |
| Log tampering / audit trails | audit-logging-integrity | hipaa-technical-safeguards |
| SOC 2 control mapping | soc2-trust-services-criteria | soc2-evidence-collection |
| Continuous monitoring | soc2-ccm-continuous-monitoring | compliance-as-code-governance |
| LLM/cloud vendor legal | hipaa-baa-vendor-assessment | vendor-third-party-risk |
| MCP server hardening | mcp-compliance-integration | access-control-identity-audit |
| PCI encryption, PAN, key management | pci-dss-encryption-key-management | audit-logging-integrity |
| HIPAA minimum necessary / de-id | hipaa-privacy-minimum-necessary | hipaa-phi-redaction-pipeline |
| ISO 27001 Annex A / SoA | iso27001-annex-a-controls | soc2-trust-services-criteria |
| NIST CSF 2.0 assessment | nist-csf-2-assessment | compliance-as-code-governance |
| CCPA/CPRA consumer rights | ccpa-cpra-privacy-rights | hipaa-privacy-minimum-necessary |
| FedRAMP cloud authorization | fedramp-moderate-baseline | nist-csf-2-assessment |
| SOX ITGC / SOX 404 | sox-itgc-audit | access-control-identity-audit |
| CMMC / CUI / defense | cmmc-nist-800-171 | fedramp-moderate-baseline |
| GLBA / banking / fintech | glba-ffiec-financial-privacy | vendor-third-party-risk |
| HITECH breach / OCR portal | hitech-breach-notification | breach-incident-response |
| US state privacy (VCDPA, CPA, TX) | us-state-privacy-laws | ccpa-cpra-privacy-rights |
| NIST AI RMF / AI governance | nist-ai-rmf-governance | nist-csf-2-assessment |
| FERPA / EdTech / student records | ferpa-education-records | coppa-children-privacy |
| COPPA / under-13 / child app | coppa-children-privacy | ferpa-education-records |
| GDPR / EU transfers | gdpr-us-multinational | us-state-privacy-laws |
| Breach / incident | breach-incident-response | audit-logging-integrity |
| Policy-as-code / IaC | compliance-as-code-governance | soc2-evidence-collection |