Skip to main content
A-LIGN logo

A-LIGN

Regulatory evidence

Find out why A-LIGN is trusted by over 6,400 clients for efficient, reliable audits that meet rigorous compliance

a-lign.comCompliance and GRCLast verified 21 Sep 2026

A-LIGN against third-party requirements

For each regulation, how many of the requirements it places on your vendors A-LIGN’s public evidence reaches. Open one for every item with its date and source.

Documents on the trust centre

What the vendor lists, typed; public items can be read now, the rest are available on request.

20 documents listed on A-LIGN’s trust centre

trust.a-lign.com
  • AI policy or governance framework
    • AI System Development and Evaluation Policyon request · seen 21 Sep 2026
  • Data processing agreement
    • Data Processing Agreementon request · seen 21 Sep 2026
  • FedRAMP package
    • FedRAMP 20xon request · seen 21 Sep 2026
    • FedRAMP 20x Listingon request · seen 21 Sep 2026
    • FedRAMP 20x Low Authorization Letteron request · seen 21 Sep 2026
    • FedRAMP Moderate Equivalencyon request · seen 21 Sep 2026
    • FedRAMP Moderate Equivalenton request · seen 21 Sep 2026
  • Incident response plan
    • Data Breach Notificationson request · seen 21 Sep 2026
  • Cyber insurance certificate
    • Cyber Insuranceon request · seen 21 Sep 2026
  • ISO certificate
    • ISO/IEC 27001:2022on request · seen 21 Sep 2026
    • ISO/IEC 42001:2023on request · seen 21 Sep 2026
  • ISO 27001 statement of applicability
    • Statement of Applicability - ISO 27001on request · seen 21 Sep 2026
    • Statement of Applicability - ISO 42001on request · seen 21 Sep 2026
  • Penetration test report
    • Application Penetration Testingon request · seen 21 Sep 2026
    • Penetration Test - Externalon request · seen 21 Sep 2026
    • Penetration Test - Internalon request · seen 21 Sep 2026
  • Security policy or overview
    • Access Control Policyon request · seen 21 Sep 2026
    • Secure Development Trainingon request · seen 21 Sep 2026
  • SOC 2 report
    • SOC 2 Type 2on request · seen 21 Sep 2026
  • Subprocessor list
    • Subprocessorson request · seen 21 Sep 2026
All articles

This maps third-party obligations to the vendor evidence that may support them. It is not legal advice and never a statement that a vendor or its customers comply; confirm scope and sufficiency with your counsel or auditor. “No public evidence” means nothing public was found at the last check. Citations link to the official text.