|
Commercial Banks Cybersecurity, Technology Risk, Resilience and Assurance Directions 2026RBI
|
Commercial banks within the Directions’ stated scope |
Board technology governance, cyber and technology risk, resilience, third-party controls, incident management, independent assurance and regulatory reporting. |
|
Source
|
|
Guidance Note on Operational Risk Management and Operational Resilience 2024RBI
|
RBI-regulated entities within the guidance perimeter |
Risk appetite, critical operations, dependency mapping, incidents, tolerances, scenario testing, third-party risk and board reporting. |
|
Source
|
|
Cybersecurity and Cyber Resilience Framework 2024SEBI
|
SEBI-regulated entities |
Cyber governance, risk assessment, security operations, incident response, regulatory reporting, recovery and audit evidence. |
|
Source
|
|
Listing Obligations and Disclosure Requirements RegulationsSEBI
|
Listed entities within the regulations’ scope |
Board and audit-committee oversight, risk-management committees, internal controls, disclosures and corrective-action accountability. |
|
Source
|
|
Digital Personal Data Protection FrameworkMeitY
|
Data fiduciaries and processors within the enacted framework |
Processing accountability, security safeguards, breach response, processor oversight and evidence supporting regulatory notifications. |
|
Source
|