Skip to content

Conformité CICRA

Sécurisez les données d'information de crédit et obtenez la certification de specified-user au titre de CICRA.

Écarts des données CICRA

Par rapport aux règles de sécurité des données de CICRA

VAPT des données de crédit

Tests des systèmes d'information de crédit

Certification specified-user

Certification pour l'accès aux données de crédit

Auditeurs CISA

Une équipe d'audit certifiée CISA

Conformité CICRA compliance and audit

En quoi ça consiste

CICRA régit la manière dont les credit information companies et leurs membres collectent, stockent et partagent les données de crédit en Inde, sous la supervision de la RBI. La conformité requiert des contrôles de sécurité des données robustes et, pour les entités cherchant un accès specified-user aux données de crédit, une certification par un auditeur des systèmes d'information qualifié (CISA).

Qui doit se conformer

Les quatre bureaux de crédit agréés par la RBI, leurs institutions de crédit membres, et les fintechs ou entités cherchant le statut de specified-user pour accéder aux données de crédit.

Comment IntelligenceX vous aide

Évaluation des écarts CICRA
Audit de certification de specified-user (mené par un CISA)
Revue de la sécurité des données et du contrôle d'accès et VAPT des systèmes de données de crédit
Rapport d'attestation pour l'onboarding RBI / bureau et feuille de route de remédiation
Revue de la préservation des informations de crédit et des contrôles de conservation
Revue du partage de données entre institutions membres et des contrôles de consentement
Évaluation des écartsConception du SMSIAudit interneAccompagnement Étapes 1 et 2Recommandations de remédiationPréparation à la certification

Questions fréquentes

Les quatre bureaux de crédit, leurs prêteurs membres, et toute fintech ou entité demandant le statut de specified-user pour consommer des données de crédit. Si vous touchez aux données d'information de crédit, les obligations de préservation et de sécurité de CICRA s'appliquent.

La RBI exige une certification par un auditeur certifié CISA confirmant que vous pouvez vous conformer aux règles de préservation et de sécurité des informations de crédit de CICRA. IntelligenceX réalise cet audit et cette attestation.

Généralement quelques semaines une fois que vos contrôles de sécurité des données et d'accès sont documentés et testables. Nous réalisons d'abord l'évaluation des écarts, aidons à clôturer les constats, puis effectuons l'audit de certification mené par un CISA et délivrons l'attestation pour l'onboarding auprès du bureau.

Parlez à un expert en sécurité dès aujourd'hui

Un test d'intrusion, un audit ou une surveillance 24/7 : notre équipe est prête au Royaume-Uni, aux États-Unis, dans l'UE et en Inde.