Reserve Bank of India (RBI) e Insurance Regulatory and Development Authority of India (IRDAI)

Informazioni su RBI e IRDAI

La Reserve Bank of India (RBI), l'istituto bancario centrale indiano, l'Insurance Regulatory and Development Authority of India (IRDAI) e il Ministero dell'Elettronica e dell'Information Technology (MeitY) comprendono tre delle principali autorità di regolamentazione del settore finanziario che supervisionano banche, organizzazioni assicurative e istituzioni di infrastrutture di mercato. Le direttive includono le linee guida per l'esternalizzazione e la gestione dei rischi e i requisiti per la conformità alle regole sulla privacy che disciplinano i dati sensibili.

Le linee guida per l'esternalizzazione e la gestione dei rischi includono:

Le aziende finanziarie che usano servizi cloud devono anche rispettare le regole sulla privacy, tra cui le regole information technology (procedure e procedure di sicurezza ragionevoli e dati personali sensibili o informazioni), 2011 (MeitY). Sviluppate per rafforzare le leggi sulla protezione dei dati in India, queste regole regolano la protezione e la gestione dei dati personali sensibili.

Microsoft, RBI e IRDAI

Per aiutare gli istituti finanziari in India a considerare l'esternalizzazione di funzioni aziendali al cloud, Microsoft ha pubblicato un elenco di controllo di conformità per gli istituti finanziari in India. Esaminando e completando l'elenco di controllo, le organizzazioni finanziarie possono adottare i servizi cloud aziendali Microsoft con la certezza che siano conformi ai requisiti normativi applicabili.

Quando gli istituti finanziari indiani esternalizzano le attività aziendali al cloud, devono seguire le linee guida della Reserve Bank of India per gestire i rischi e affrontare i problemi che derivano dall'uso delle tecnologie dell'informazione. Devono inoltre rispettare i requisiti di sicurezza e privacy dei dati stabiliti dal Ministero dell'Elettronica e dell'Information Technology (MeitY). Inoltre, le organizzazioni assicurative devono seguire le linee guida sull'esternalizzazione pubblicate dall'Autorità di regolamentazione e sviluppo delle assicurazioni dell'India (IRDAI).

L'elenco di controllo Microsoft aiuta le società finanziarie in India che svolgono valutazioni di due diligence dei servizi cloud aziendali Microsoft e include:

  • Informazioni generali sul panorama regolatorio del contesto.
  • Elenco di controllo che definisce i problemi da risolvere e esegue il mapping di Microsoft Azure, Microsoft Dynamics 365 e Microsoft Office 365 servizi rispetto a tali obblighi normativi. L'elenco di controllo può essere usato come strumento per misurare la conformità ad alcune normative e definire uno schema interno per documentare la conformità e aiutare i clienti a svolgere le loro valutazioni dei rischi rispetto ai servizi cloud Microsoft per le aziende.

Piattaforme e servizi cloud Microsoft inclusi nell'ambito

Come eseguire l'implementazione

Domande frequenti

Devono essere incluse condizioni obbligatorie nel contratto con il provider dei servizi cloud?

Sì. Le linee guida a cui si fa riferimento in precedenza specificano alcuni punti specifici che gli istituti finanziari devono incorporare nei contratti di servizi cloud. La parte 2 dell'elenco di controllo (pagina 70) esegue il mapping di questi elementi alle sezioni dei documenti contrattuali Microsoft in cui sono indirizzati.

Usare Microsoft Purview Compliance Manager per valutare il rischio

Microsoft Purview Compliance Manager è una funzionalità del Portale di conformità di Microsoft Purview che consente di comprendere il comportamento di conformità dell'organizzazione e di intraprendere azioni per ridurre i rischi. Compliance Manager offre un modello premium per creare una valutazione per questa normativa. Individuare il modello nella pagina modelli di valutazioni in Compliance Manager. Informazioni su come creare valutazioni in Compliance Manager.

Risorse