Règlement sur la cybersécurité du NYDFS

NYDFS est l'acronyme du Département des services financiers de l'État de New York. Le NYDFS a établi un ensemble d'exigences en matière de cybersécurité. Règlement sur la cybersécurité du NYDFS ou 23 NYCRR Partie 500. Ces exigences s'appliquent aux entreprises de services financiers et les obligent à créer un programme de cybersécurité qui couvre les domaines suivants :

  • sécurité de l'information
  • gouvernance et classification des données
  • Gestion des stocks et des appareils
  • contrôles d'accès et gestion des identités
  • Planification et ressources pour la continuité des activités et la reprise après sinistre
  • problèmes liés aux opérations et à la disponibilité des systèmes
  • sécurité des systèmes et des réseaux
  • surveillance des systèmes et des réseaux
  • développement de systèmes et d'applications et assurance qualité
  • contrôles de sécurité physique et environnementaux
  • confidentialité des données client
  • Gestion des fournisseurs et des prestataires de services tiers
  • l'évaluation des risques
  • réponse à l'incident
Partager