Reglamento de Ciberseguridad del NYDFS

NYDFS es un acrónimo del Departamento de Servicios Financieros de Nueva York. NYDFS estableció un conjunto de requisitos de ciberseguridad bajo el Reglamento de Ciberseguridad del NYDFS o 23 NYCRR Parte 500. Estos requisitos se aplican a las empresas de servicios financieros y las obligan a crear un programa de ciberseguridad que aborde las siguientes áreas:

  • seguridad de la información
  • gobernanza y clasificación de datos
  • Gestión de inventario de activos y dispositivos
  • controles de acceso y gestión de identidades
  • Planificación y recursos para la continuidad del negocio y la recuperación ante desastres
  • Operaciones y disponibilidad de los sistemas
  • seguridad de sistemas y redes
  • Monitoreo de sistemas y redes
  • Desarrollo de sistemas y aplicaciones y garantía de calidad
  • seguridad física y controles ambientales
  • privacidad de los datos del cliente
  • Gestión de proveedores y proveedores de servicios externos
  • Evaluación de riesgos
  • respuesta ante incidentes
Share