Skip to main content

Compliance posture

Know your compliance posture across every framework

Vibgrate continuously maps your code, runtimes and dependencies to the control areas each framework expects — so you can prioritise remediation and walk into an audit prepared. These are honest posture & readiness signals, with every assessed and not-assessed control area shown in the open.

These are compliance readiness signals — not an audit result, score, or attestation. Vibgrate measures only what its code and runtime scanners can see: known vulnerabilities, outdated dependencies, unsupported runtimes, and SBOM coverage. It can’t assess governance, incident reporting, resilience testing, access control, or third-party contracts. Use these signals to focus remediation and prepare for an audit — not to prove conformance.

DORAPartial alignment

EU · Regulation (EU) 2022/2554

ICT risk management and operational resilience for EU financial entities.

3 control areas assessed

See what Vibgrate assesses
CRAStrong alignment

EU · Regulation (EU) 2024/2847

Cybersecurity requirements for products with digital elements on the EU market.

3 control areas assessed

See what Vibgrate assesses
ISO 27001Narrow alignment

International · ISO/IEC

Information security management system (ISMS) requirements.

3 control areas assessed

See what Vibgrate assesses
SOC 2Narrow alignment

US · AICPA

Service-organisation controls for security, availability and more.

3 control areas assessed

See what Vibgrate assesses
NISTPartial alignment

US · NIST

Secure software development & federal security controls.

3 control areas assessed

See what Vibgrate assesses
PCI DSSNarrow alignment

Global · PCI SSC

Protection of cardholder data for payment environments.

3 control areas assessed

See what Vibgrate assesses
FedRAMPPartial alignment

US · GSA / NIST 800-53

Security authorisation for US government cloud services.

3 control areas assessed

See what Vibgrate assesses
CMMCNarrow alignment

US · DoD

Cybersecurity maturity for the US defence industrial base.

3 control areas assessed

See what Vibgrate assesses
EU AI ActNarrow alignment

EU · Regulation (EU) 2024/1689

Risk-based rules for AI systems placed on the EU market.

2 control areas assessed

See what Vibgrate assesses
NIS2Partial alignment

EU · Directive (EU) 2022/2555

Cyber risk-management and reporting for essential & important entities.

3 control areas assessed

See what Vibgrate assesses
OWASP ASVSPartial alignment

International · OWASP

A catalogue of application security verification requirements.

3 control areas assessed

See what Vibgrate assesses
SLSAPartial alignment

International · OpenSSF

A framework for software supply-chain & build integrity.

2 control areas assessed

See what Vibgrate assesses
GDPRNarrow alignment

EU · Regulation (EU) 2016/679

Protection of personal data and the rights of data subjects.

2 control areas assessed

See what Vibgrate assesses
HIPAANarrow alignment

US · HHS

Safeguards for electronic protected health information (ePHI).

2 control areas assessed

See what Vibgrate assesses