How often must an NYDFS covered entity assess cyber risk?
The covered entity must conduct a periodic risk assessment sufficient to inform the design of its cybersecurity program and update it as reasonably necessary when business or technology changes cause a material change in cyber risk.
Source
- Source
- 23 NYCRR § 500.9
- Source
- New York State Senate Open Legislation
- Area
- Financial services
- Source type
- regulation
- Status
- In force at the reading date
- Authority
- New York State Department of Financial Services
- Checked
- 2026-09-22
Questions
Nästa steg
Vill ni använda registret i eget arbete finns tre vägar in.
Börja med din uppgift
Advokat, tvist
Hitta stöd i avgörande
Sök i vägledande domar, se vad som vunnit laga kraft och följ ändringar i rättsläget.
Bolagsjurist, transaktion
Kartlägg regelverket i affären
Gå från tema till rättsakt och vidare till artikeln som bär kravet.
Compliance
Bedöm risken i en behandling
Riskklassning per rättsområde, med källorna bakom varje poäng.