Skip to content

Аудит соответствия IRDAI

Соответствуйте режиму киберуправления и аудита IRDAI для страховщиков и посредников.

Пробелы руководств IRDAI

Относительно киберруководств 2023 года

Ежегодный кибер- и IS-аудит

Кибераудит и аудит информационных систем

Отчёт в формате IRDAI

Отчёт с сопровождением подачи в течение 90 дней

Аудиторы CERT-In

Квалифицированная, согласованная с CERT-In команда

Аудит соответствия IRDAI compliance and audit

Что это такое

IRDAI Information and Cyber Security Guidelines, 2023 устанавливают обязательный режим киберуправления и аудита для страхового сектора Индии. Регулируемые субъекты должны назначить CISO, обеспечить надзор со стороны совета и проводить ежегодные VAPT и IS-аудиты силами аудиторов empanelled CERT-In.

Кто обязан соответствовать

Все страховщики (жизнь, общее страхование, здоровье, перестраховщики), а также посредники, брокеры, корпоративные агенты, онлайн-агрегаторы, TPA, страховые репозитории, ISNP, оценщики и другие.

Как помогает IntelligenceX

Ежегодный кибераудит IRDAI силами квалифицированной, согласованной с CERT-In команды
Анализ пробелов ICSP и Technology Risk Assessment
VAPT и ISNP-аудит платформ страховой электронной коммерции
Отчёт об аудите в формате IRDAI, консультирование CISO/совета и аттестация устранения пробелов
Внедрение структуры управления CISO и надзора со стороны совета
Анализ киберриска, связанного с третьими сторонами и аутсорсингом
Оценка пробеловПроектирование ISMSВнутренний аудитПоддержка этапов 1 и 2Рекомендации по устранениюГотовность к сертификации

Часто задаваемые вопросы

Любой субъект, регулируемый IRDAI, включая страховщиков, перестраховщиков, брокеров, TPA, онлайн-агрегаторов, корпоративных агентов и ISNP. Если вы лицензированы IRDAI и обрабатываете данные страхователей или убытков, руководства 2023 года применяются.

Отчёт об аудите должен быть подан в течение 90 дней после окончания финансового года или 30 дней после завершения аудита, в зависимости от того, что наступит раньше. Планируйте аудит на начало Q1 нового финансового года.

И тем, и другим. Руководства 2023 года применяются ко всему сектору: страховщикам, перестраховщикам, брокерам, корпоративным агентам, онлайн-агрегаторам, TPA и ISNP. Если вы лицензированы IRDAI и обрабатываете данные страхователей или убытков, режим киберуправления и аудита применяется.

Поговорите с экспертом по безопасности уже сегодня

Тест на проникновение, аудит или круглосуточный мониторинг — наша команда готова работать в Великобритании, США, ЕС и Индии.