Sumário

Regulamento de Cibersegurança do NYDFS

NYDFS é uma sigla para o Departamento de Serviços Financeiros de Nova York. O NYDFS estabeleceu um conjunto de requisitos de cibersegurança sob o Regulamento de Cibersegurança do NYDFS ou 23 NYCRR Parte 500. Esses requisitos se aplicam a empresas de serviços financeiros e as obrigam a criar um programa de cibersegurança que aborde as seguintes áreas:

  • segurança da informação
  • governança e classificação de dados
  • inventário de ativos e gerenciamento de dispositivos
  • controles de acesso e gerenciamento de identidade
  • planejamento e recursos de continuidade de negócios e recuperação de desastres
  • preocupações com operações e disponibilidade de sistemas
  • segurança de sistemas e redes
  • monitoramento de sistemas e rede
  • desenvolvimento de sistemas e aplicações e garantia de qualidade
  • segurança física e controles ambientais
  • privacidade de dados do cliente
  • gestão de fornecedores e Provedores de Serviços Terceirizados
  • avaliação de risco
  • resposta a incidentes