FedRAMPAuthorisation boundary evidence, continuous monitoring cadence and POA&M discipline for cloud services in scope.
FISMA and NIST SP 800-53Control operation, assessment and authorisation evidence held continuously.
NIST SP 800-171 and CMMCControlled unclassified information handling across contractor and subcontractor tiers.
NIST AI Risk Management FrameworkGovern, map, measure and manage functions mapped to registered AI uses.
OMB AI oversight directionInventory, impact determination and human-review expectations for rights- and safety-impacting uses.
Uniform Guidance (2 CFR 200)Sub-recipient monitoring, allowability and single-audit readiness.
GAO Green Book and internal control standardsControl environment, risk assessment and monitoring evidence.