| GDPR | 10 | Consent, data subject rights, breach notification, DPO, DPIA |
| HIPAA | 10 | Access controls, PHI handling, breach notification, BAAs |
| SOX | 11 | Section 302/404 controls, PCAOB standards, material weakness |
| BSA/AML | 13 | CIP, CDD, SAR narratives, CTR, beneficial ownership |
| PCI-DSS | 9 | Cardholder data, prohibited storage, encryption, access |
| SOC 2 | 10 | Trust services criteria, control descriptions |
| ISO 27001 | 10 | Information security controls, risk assessment |
| FINRA | 10 | Suitability, communications, supervision |
| SEC | 9 | Marketing rule, ADV filing |