HomeFrameworks and StandardsFrameworks and StandardsFind specific resources for various frameworks, advice on specific audits, and more.By Micah and 4 othersβ’44 articlesLife Sciences CollectionRisk Management SOPData Integrity Audit Report for Production Software as a Medical DeviceCybersecurity Governance SOPSecure Design and Development SOPThird-Party Risk Management SOPSecure Deployment and Configuration SOPSecure Disposal SOPCybersecurity Testing and Validation SOPVulnerability Management SOPComprehensive Medical Device Cybersecurity PolicySoftware as a Medical Device Submission TemplatesIncident Response and Business Continuity SOPDocumentation and Maintenance SOPNIST 800-53 & FedRampNIST Secure System Development Life Cycle Policy templateNIST Policy Template GuidesNIST 800-53 v4 to v5 differencesNIST Access Control Policy templateSOC 2 Framework & Audit GuidanceThe five SOC 2 Trust Services Criteria explainedBest Practices for Maintaining SOC 2 Compliance Between AuditsCompliance Implementation & Maintenance7 articlesAudit Process5 articlesSOC 2βs control coverage conceptAudit Checklist (SOC 2)How to Read a SOC 2 ReportSOC 2 System Description Template & GuidanceComplementary Subservice Organization ControlsUpdating the System DescriptionSystem Description TemplateSystem Description BasicsContractor/Vendor vs. Subservice Organization ControlsComplementary User Entity Controls or "CUECs"NIST 800-171 & CMMCHow to Use Strike Graph to Generate SPRS Scores for CMMC ComplianceAssessment Criteria for NIST 800-171 and NIST 800-53Policy Templates for NIST 800-171 & CMMCNIST 800-171 Tips and Tricks