Resources

Executive-grade research and playbooks.

Field-tested insights from our advisory practice — written by senior practitioners for security, risk, and compliance leaders.

Latest research

SOC 2

SOC 2 Type II Compliance in 2026: The Complete Readiness Playbook

A senior-practitioner's SOC 2 Type II playbook covering scope, controls, evidence, observation windows, audit costs, and continuous compliance — built to survive Big 4 auditor scrutiny.

ISO 27001

ISO 27001:2022 Certification: Complete Guide to Annex A, Transition & Implementation

The definitive guide to ISO/IEC 27001:2022 — new Annex A structure, 93 controls, transition deadline, implementation roadmap, and certification cost — for CISOs and compliance leaders.

AI Governance

ISO 42001 Certification: Complete Guide to the World's First AI Management System Standard

ISO/IEC 42001:2023 is the first certifiable international standard for AI Management Systems (AIMS). Full guide to structure, Annex A controls, certification path, cost, and how it maps to the EU AI Act and NIST AI RMF.

NIST

NIST CSF 2.0 in 2026: The Complete Adoption Guide

A senior-practitioner's guide to NIST Cybersecurity Framework 2.0 — the new Govern function, six-function architecture, organizational profiles, tiers, and a pragmatic 12-month adoption roadmap.

NIST

NIST 800-53 Rev 5: Enterprise Implementation Guide for 2026

A practitioner's guide to NIST SP 800-53 Revision 5: control families, baselines, tailoring, overlays, FedRAMP alignment, and how to run a defensible 800-53 program without drowning in evidence.

HIPAA

HIPAA Security Rule Compliance in 2026: The Complete Guide

A senior-practitioner's HIPAA guide covering the Security Rule, Privacy Rule, Breach Notification Rule, 2026 NPRM changes, risk analysis, business associate agreements, and OCR enforcement realities.

Build Trust. Reduce Risk. Achieve Compliance.