
SOC 2 (Type II) or SOC 2 readiness assessments
ISO 27001 (information security management)
GDPR readiness and data processing addendum (DPA) for EU data protection
HIPAA/HITECH readiness or business associate agreements (BAA) may be available for customers in regulated sectors, often requiring a dedicated configuration or addendum
Privacy laws and data sovereignty commitments, with potential data residency options depending on plan and region
Data residency and cross-border data transfers
Options to specify data residency in certain regions or cloud providers (availability varies by plan)
Mechanisms to ensure data transfers comply with applicable cross-border data transfer rules (e.g., SCCs, DPAs)
Security controls alignment
Regular vulnerability management, penetration testing, and incident response capabilities
Audit logging and access controls aligned with governance requirement
Encryption standards (in transit and at rest), key management options (customer-managed keys in some configurations
Certifications and attestations