The CERT-In Cybersecurity Directions 2022 mandate 6-hour breach reporting, 180-day log retention, ICT asset inventory maintenance, Virtual Asset Service Provider controls, and annual VAPT for all organisations operating in India. These directions apply to government, private sector, and intermediaries. The CERT-In compliance checklist India is non-negotiable — non-compliance attracts fines up to ₹1 Crore and criminal liability for responsible officers.
NBFCs fall within CERT-In compliance scope as financial sector entities. The requirements for ICT asset inventory, log retention, and incident response capability align directly with RBI IT framework obligations — infrastructure readiness addresses both simultaneously.
Tap each control implemented in your environment — governance score updates live
We use cookies
InfraVeritas 360 uses essential cookies for security and session management, and optional cookies for analytics. We require your consent before setting non-essential cookies. Privacy Policy