A comprehensive reference for India's IT Act, DPDP Bill, ISO 27001, PCI-DSS, CERT-In mandates, and global data protection frameworks — curated by CFSS compliance experts.
The IT Act 2000 (amended 2008) is India's primary legislation governing electronic commerce, digital signatures, cybercrime, and data protection. Key provisions:
Signed into law in August 2023, the DPDP Act governs the processing of digital personal data in India. It introduces significant obligations for data fiduciaries (organizations) and rights for data principals (individuals):
The Indian Computer Emergency Response Team (CERT-In) issued mandatory Cybersecurity Directions in April 2022, effective from June 2022, creating binding obligations for all organizations operating in India:
ISO/IEC 27001 is the internationally recognized standard for Information Security Management Systems (ISMS). It provides a systematic framework for managing sensitive company information:
PCI DSS v4.0 (effective March 2024) is the payment card security standard mandatory for all entities storing, processing, or transmitting cardholder data. 12 core requirements:
SEBI's Cybersecurity and Cyber Resilience Framework is mandatory for all SEBI-regulated entities including stock brokers, depositories, mutual funds, and market infrastructure institutions:
CFSS provides comprehensive compliance audits, gap assessments, and remediation roadmaps for Indian and international cybersecurity frameworks.