Skip to content

CICRA-Compliance

Sichern Sie Kreditinformationsdaten und erlangen Sie die Specified-User-Zertifizierung im Rahmen von CICRA.

Lücken der CICRA-Daten

Gegen die Datensicherheitsregeln von CICRA

VAPT der Kreditdaten

Tests der Kreditinformationssysteme

Specified-User-Zertifizierung

Zertifizierung für den Zugang zu Kreditdaten

CISA-Auditoren

Ein CISA-zertifiziertes Auditteam

CICRA-Compliance compliance and audit

Worum es geht

CICRA regelt, wie Credit Information Companies und ihre Mitglieder Kreditdaten in Indien einsammeln, speichern und teilen, unter der Aufsicht der RBI. Die Konformität erfordert robuste Kontrollen der Datensicherheit und, für Einheiten, die einen Specified-User-Zugang zu Kreditdaten anstreben, eine Zertifizierung durch einen qualifizierten Prüfer für Informationssysteme (CISA).

Wer die Vorgaben erfüllen muss

Die vier von der RBI zugelassenen Kreditauskunfteien, ihre Mitgliedskreditinstitute und Fintechs oder Einheiten, die den Specified-User-Status anstreben, um auf Kreditdaten zuzugreifen.

So unterstützt IntelligenceX

CICRA-Gap-Analyse
Specified-User-Zertifizierungsaudit (durchgeführt von einem CISA)
Überprüfung der Datensicherheit und der Zugangskontrolle und VAPT der Kreditdatensysteme
Attestierungsbericht für das RBI- / Auskunftei-Onboarding und Behebungs-Roadmap
Überprüfung der Aufbewahrung von Kreditinformationen und der Aufbewahrungskontrollen
Überprüfung des Datenaustauschs zwischen Mitgliedsinstituten und der Einwilligungskontrollen
Gap-AssessmentISMS-DesignInternes AuditUnterstützung bei Stufe 1 & 2Handlungsempfehlungen zur BehebungZertifizierungsreife

Häufig gestellte Fragen

Die vier Kreditauskunfteien, ihre Mitgliedskreditgeber und jede Fintech oder Einheit, die den Specified-User-Status zur Nutzung von Kreditdaten beantragt. Wenn Sie Kreditinformationsdaten berühren, gelten die Aufbewahrungs- und Sicherheitspflichten von CICRA.

Die RBI verlangt eine Zertifizierung durch einen CISA-zertifizierten Prüfer, die bestätigt, dass Sie die Aufbewahrungs- und Sicherheitsregeln für Kreditinformationen von CICRA einhalten können. IntelligenceX führt dieses Audit und diese Attestierung durch.

In der Regel einige Wochen, sobald Ihre Kontrollen der Datensicherheit und des Zugangs dokumentiert und prüfbar sind. Wir führen zuerst die Gap-Analyse durch, helfen, die Feststellungen zu schließen, führen dann das von einem CISA durchgeführte Zertifizierungsaudit durch und stellen die Attestierung für das Onboarding bei der Auskunftei aus.

Sprechen Sie noch heute mit einem Sicherheitsexperten

Ob Penetrationstest, Audit oder Rund-um-die-Uhr-Monitoring — unser Team ist in Großbritannien, den USA, der EU und Indien einsatzbereit.