The CERT-In Cybersecurity Directions 2022 mandate 6-hour breach reporting, 180-day log retention, ICT asset inventory maintenance, Virtual Asset Service Provider controls, and annual VAPT for all organisations operating in India. These directions apply to government, private sector, and intermediaries. The CERT-In compliance checklist India is non-negotiable — non-compliance attracts fines up to ₹1 Crore and criminal liability for responsible officers.
Banks are explicitly named as critical sector entities under CERT-In directions. The 6-hour incident reporting obligation, mandatory 180-day log retention, and VAPT requirements make infrastructure readiness a direct regulatory obligation. The RBI cyber security framework checklist aligns with CERT-In requirements.
Tap each control implemented in your environment — governance score updates live
We use cookies
InfraVeritas 360 uses essential cookies for security and session management, and optional cookies for analytics. We require your consent before setting non-essential cookies. Privacy Policy