NIST FIPS 203 — ML-KEM
Technical alignmentFinal NIST post-quantum key-encapsulation standard used as a structured migration target.
Official referenceTrust Center
RelixQ separates technical standards, customer evidence support, and vendor assurance. Product alignment is not customer certification, and assurance roadmap items are not achieved audits.
Evidence posture
Technical mappings and claim boundaries are public; independent assurance evidence is gated and not yet claimed as achieved.
Framework relationships
Final NIST post-quantum key-encapsulation standard used as a structured migration target.
Official referenceFinal NIST post-quantum digital-signature standard used as a structured migration target.
Official referenceFinal NIST stateless hash-based signature standard used as a structured migration target.
Official referenceDraft transition guidance used for planning context. It is not represented as a final NIST publication.
Official referenceControl mapping and examination roadmap only. RelixQ does not claim a completed SOC 2 examination.
Information-security management roadmap only. RelixQ does not claim ISO/IEC 27001 certification.
RelixQ artifacts can support an assessment; they do not certify the customer or provide a legal opinion.
Claim register
Each statement carries its own scope, evidence posture, framework relationship, and review date. Roadmap language remains visibly separate from achieved controls.
Published claim
RelixQ can align product analysis to a technical standard, produce artifacts that support a customer control program, and operate its own vendor-assurance program. None of those statements automatically certifies a customer or converts a roadmap milestone into an achieved audit.
Evidence
Public summaryThe claim boundary is encoded in the public catalog and Trust Center.
Framework context
Customer security and resilience programs
Customer evidence support — RelixQ artifacts can support an assessment; they do not certify the customer or provide a legal opinion.
AICPA Trust Services Criteria / SOC 2
Assurance roadmap — Control mapping and examination roadmap only. RelixQ does not claim a completed SOC 2 examination.
ISO/IEC 27001
Assurance roadmap — Information-security management roadmap only. RelixQ does not claim ISO/IEC 27001 certification.
Published claim
RelixQ uses FIPS 203, FIPS 204, and FIPS 205 as final NIST migration targets. NIST IR 8547 is presented accurately as an Initial Public Draft used for transition-planning context.
Evidence
Design evidenceRules, findings, and reports carry named standards and source references.
Framework context
NIST FIPS 203 — ML-KEM
Technical alignment — Final NIST post-quantum key-encapsulation standard used as a structured migration target.
NIST FIPS 204 — ML-DSA
Technical alignment — Final NIST post-quantum digital-signature standard used as a structured migration target.
NIST FIPS 205 — SLH-DSA
Technical alignment — Final NIST stateless hash-based signature standard used as a structured migration target.
NIST IR 8547 — Initial Public Draft
Technical alignment — Draft transition guidance used for planning context. It is not represented as a final NIST publication.
Published claim
Inventory, CBOM, findings, policies, exceptions, release decisions, retests, and audit history can support customer assessments. RelixQ does not certify the customer, determine legal compliance, or replace the customer assessor.
Evidence
Gated evidenceCustomer artifacts are reviewable within the customer scope and are not vendor certifications.
Framework context
Customer security and resilience programs
Customer evidence support — RelixQ artifacts can support an assessment; they do not certify the customer or provide a legal opinion.
NIS2 and DORA
Customer evidence support — Risk-management evidence support only; not legal advice or certification.
PCI DSS, HIPAA, and GDPR security programs
Customer evidence support — Technical evidence support only; applicability and compliance remain the customer responsibility.
Published claim
SOC 2 Type II, ISO/IEC 27001, independent penetration testing, continuity testing, CAIQ, and expanded security questionnaires are roadmap work. Achieved reports or certifications will be published only with exact scope, period, and issuing party.
Evidence
Not availableNo completed SOC 2 Type II report or ISO/IEC 27001 certificate is claimed.
Framework context
AICPA Trust Services Criteria / SOC 2
Assurance roadmap — Control mapping and examination roadmap only. RelixQ does not claim a completed SOC 2 examination.
ISO/IEC 27001
Assurance roadmap — Information-security management roadmap only. RelixQ does not claim ISO/IEC 27001 certification.
Roadmap distinction
Documented controls, operating evidence, independent testing, and formal assurance appropriate to enterprise procurement.
Roadmap work is not a completed examination, certification, penetration test, or contractual warranty.
Published claim
RelixQ does not currently claim SOC 2 completion or ISO/IEC 27001 certification. Product standards support and customer evidence mappings must not be read as vendor certification.
Evidence
Public summaryThe non-claim is explicit and reviewable.
Framework context
AICPA Trust Services Criteria / SOC 2
Assurance roadmap — Control mapping and examination roadmap only. RelixQ does not claim a completed SOC 2 examination.
ISO/IEC 27001
Assurance roadmap — Information-security management roadmap only. RelixQ does not claim ISO/IEC 27001 certification.
Publication boundary
This page is a public summary. Detailed evidence may still require controlled access, an NDA, or an active procurement review. The catalog entry was last reviewed on .