Skip to main content
This page maps TealTiger’s governance capabilities to five major compliance frameworks. Use it to understand how TealTiger supports your compliance posture and to identify gaps that require additional organizational controls.
Disclaimer: This mapping is reference guidance. TealTiger alone does not guarantee compliance with any framework. Compliance requires organizational policies, processes, and independent assessment. Consult your compliance team and qualified auditors for authoritative guidance.

OWASP Top 10 for Agentic Applications (ASI)

The OWASP Top 10 for Agentic AI Security Issues identifies the most critical security risks in agentic AI applications. TealTiger provides coverage across all 10 categories.

NIST AI Risk Management Framework (AI RMF 1.0)

The NIST AI RMF organizes AI risk management into four functions: GOVERN, MAP, MEASURE, and MANAGE.

GOVERN — Establish AI governance structures

MAP — Contextualize AI risks

MEASURE — Analyze and assess AI risks

MANAGE — Manage AI risks


SOC 2 Trust Service Criteria

SOC 2 audits evaluate controls across five Trust Service Criteria. TealTiger provides technical controls that support three of the five criteria.

CC6 — Logical and Physical Access Controls

CC7 — System Operations

CC8 — Change Management


HIPAA

The Health Insurance Portability and Accountability Act requires technical safeguards for protected health information (PHI). TealTiger provides controls that support HIPAA compliance for AI-powered healthcare applications.

Technical Safeguards (§ 164.312)

Administrative Safeguards (§ 164.308)

TealTiger provides technical controls that support HIPAA compliance. HIPAA also requires administrative safeguards (policies, training, business associate agreements) and physical safeguards that are outside TealTiger’s scope.

EU AI Act

The EU AI Act establishes requirements for AI systems based on risk classification. TealTiger supports compliance for high-risk AI systems (Title III, Chapter 2).

Article 9 — Risk Management System

Article 12 — Record-keeping

Article 13 — Transparency and Provision of Information

Article 14 — Human Oversight

Article 15 — Accuracy, Robustness, and Cybersecurity


Coverage Summary

Reminder: This mapping is reference guidance to help you understand how TealTiger’s technical controls align with compliance requirements. Achieving compliance with any framework requires a combination of technical controls, organizational policies, documented processes, and independent assessment. Work with your compliance team and qualified auditors.