The CERT-In Cybersecurity Directions 2022 mandate 6-hour breach reporting, 180-day log retention, ICT asset inventory maintenance, Virtual Asset Service Provider controls, and annual VAPT for all organisations operating in India. These directions apply to government, private sector, and intermediaries. The CERT-In compliance checklist India is non-negotiable — non-compliance attracts fines up to ₹1 Crore and criminal liability for responsible officers.
IT/ITES companies are service providers to government and regulated industries, and directly within CERT-In's scope as ICT intermediaries. The 6-hour reporting requirement and log retention obligations require mature infrastructure monitoring and response capabilities.
Tap each control implemented in your environment — governance score updates live
We use cookies
InfraVeritas 360 uses essential cookies for security and session management, and optional cookies for analytics. We require your consent before setting non-essential cookies. Privacy Policy