Skip to content

Audit de sécurité CERT-In

Répondez aux directions de la Section 70B de CERT-In et aux lignes directrices d'audit complet de 2025.

Écarts des directions 70B

Par rapport aux directions de la Section 70B

Audit ICT complet

Audit de l'ensemble du parc avec VAPT

Certificat signé

Rapport au format CERT-In avec validation

Auditeurs CERT-In

Auditeurs empanelled et reconnus

Audit de sécurité CERT-In compliance and audit

En quoi ça consiste

Les Directions de CERT-In du 28 avril 2022, au titre de la Section 70B de l'IT Act 2000, imposent le signalement obligatoire des cyber-incidents sous 6 heures, la conservation des journaux pendant 180 jours en Inde et la synchronisation horaire avec les serveurs NTP du NIC/NPL. CERT-In réalise aussi l'empanelment des auditeurs qu'exigent les régulateurs financiers.

Qui doit se conformer

Toutes les body corporates, prestataires de services, intermédiaires, centres de données et organisations gouvernementales, ainsi que les fournisseurs VPN/VPS, cloud et crypto opérant en Inde ou la desservant.

Comment IntelligenceX vous aide

Audit ICT complet aligné sur CERT-In
Préparation 70B : playbook d'incident sous 6 heures, conservation des journaux, synchronisation NTP
VAPT et enregistrement des actifs/contacts auprès de CERT-In
Rapport au format CERT-In avec validation d'un reviewer indépendant et certificat de l'auditeur principal
Playbook de réponse aux incidents et préparation à la détection 24x7
Réaudit et délivrance du certificat après clôture des écarts
Évaluation des écartsConception du SMSIAudit interneAccompagnement Étapes 1 et 2Recommandations de remédiationPréparation à la certification

Questions fréquentes

Les cyber-incidents spécifiés doivent être signalés à CERT-In dans les 6 heures suivant leur détection, au format prescrit. C'est l'une des fenêtres de signalement les plus strictes au monde, donc un playbook de réponse aux incidents et une détection 24x7 sont des prérequis pratiques.

RBI, SEBI et IRDAI exigent tous des auditeurs empanelled CERT-In pour les VAPT et les audits IS. Recourir à un cabinet empanelled rend un audit unique utilisable pour plusieurs dépôts réglementaires.

Les lignes directrices de CERT-In de juillet 2025 appellent à un audit ICT complet annuel avec des reviewers indépendants et des certificats signés. Nous cadrons l'ensemble du parc, réalisons l'audit et le VAPT, et livrons le rapport au format CERT-In avec les validations requises.

Parlez à un expert en sécurité dès aujourd'hui

Un test d'intrusion, un audit ou une surveillance 24/7 : notre équipe est prête au Royaume-Uni, aux États-Unis, dans l'UE et en Inde.