Règlement sur la cybersécurité du NYDFS
NYDFS est l'acronyme du Département des services financiers de l'État de New York. Le NYDFS a établi un ensemble d'exigences en matière de cybersécurité. Règlement sur la cybersécurité du NYDFS ou 23 NYCRR Partie 500. Ces exigences s'appliquent aux entreprises de services financiers et les obligent à créer un programme de cybersécurité qui couvre les domaines suivants :
- sécurité de l'information
- gouvernance et classification des données
- Gestion des stocks et des appareils
- contrôles d'accès et gestion des identités
- Planification et ressources pour la continuité des activités et la reprise après sinistre
- problèmes liés aux opérations et à la disponibilité des systèmes
- sécurité des systèmes et des réseaux
- surveillance des systèmes et des réseaux
- développement de systèmes et d'applications et assurance qualité
- contrôles de sécurité physique et environnementaux
- confidentialité des données client
- Gestion des fournisseurs et des prestataires de services tiers
- l'évaluation des risques
- réponse à l'incident
Partager