Skip to content

Audit des SI RBI

Répondez aux attentes de la RBI en matière d'audit IS et de gouvernance cyber pour les banques et les NBFC.

Écarts du cadre RBI

Par rapport au RBI Cyber Security Framework

Audit IS annuel

Travaux complets d'audit des systèmes d'information

Rapport au format RBI

Rapport prêt pour le conseil et dépôt réglementaire

Auditeurs CERT-In

Une équipe qualifiée et alignée sur CERT-In

Audit des SI RBI compliance and audit

En quoi ça consiste

Un audit des systèmes d'information (IS) selon les règles de la RBI est un examen indépendant des systèmes informatiques, des contrôles cyber et de la gouvernance d'une entité réglementée, par rapport au RBI Cyber Security Framework et à la Master Direction on IT Governance, Risk, Controls and Assurance Practices.

Qui doit se conformer

Les banques commerciales programmées (hors RRB), les small finance et payments banks, les NBFC des Top/Upper/Middle Layer, les Credit Information Companies et les All-India Financial Institutions.

Comment IntelligenceX vous aide

Audit IS annuel par une équipe qualifiée et alignée sur CERT-In
Évaluation des écarts par rapport au RBI Cyber Security Framework et à la MD IT Governance
VAPT des applications exposées à Internet et critiques
Rapport d'audit IS au format RBI, présentation au conseil et feuille de route de remédiation
Revue du cadre de gouvernance informatique et de gestion des risques
Suivi de la remédiation et réaudit / attestation de clôture
Évaluation des écartsConception du SMSIAudit interneAccompagnement Étapes 1 et 2Recommandations de remédiationPréparation à la certification

Questions fréquentes

Oui si vous êtes une NBFC des Top, Upper ou Middle Layer. La IT Governance Master Direction (en vigueur depuis avril 2024) impose l'audit IS, la gouvernance informatique au niveau du conseil et les pratiques d'assurance.

La RBI attend des auditeurs indépendants et qualifiés, et l'empanelment CERT-In est la norme du marché pour le périmètre cyber et VAPT. L'audit interne seul ne satisfait pas l'attente d'assurance externe.

Pour la plupart des banques et NBFC, de quatre à huit semaines de travaux sur le terrain selon le nombre d'applications et de sites dans le périmètre, suivis du rapport au format RBI et de la présentation au conseil. Nous le planifions autour de votre exercice financier et de votre calendrier de dépôt réglementaire.

Parlez à un expert en sécurité dès aujourd'hui

Un test d'intrusion, un audit ou une surveillance 24/7 : notre équipe est prête au Royaume-Uni, aux États-Unis, dans l'UE et en Inde.