Legal sources with official primary sources

Printed ·

Hoppa till innehåll
Hoppa till svaret

CAGI API · US NY

CAGI, Corporate Artificial General Intelligence. Den här adressen är en alternativ ingång till samma deterministiska beslutsagent. Den kanoniska juridiska källan är agentsidan, med samma utfall, samma version och samma hash.

Tillbaka till agenterna

NYDFS Part 500, Cybersäkerhet för finansiella bolag i New York

23 NYCRR Part 500

Vad sidan är
NYDFS Part 500, Cybersäkerhet för finansiella bolag i New York
Läst mot officiell källa
2026-08-15Ändrad
Ansvarig utgivare
ExploreWorld Legal, redaktionenAnsvarsposition
Jurisdiktion
Delstat NY
Riskdimensioner
säkerhet, verksamhet, finansiell rapportering
Klass
Klass 1
Täckning
100 %
Påverkan
5/5
Läst
2026-08-15

Källkedja

Varje block i registerraden har en egen adress, så ett utfall kan citeras ned på paragrafnivå. Noden bär hänvisningen, omfånget, länken till den officiella texten och de utfall i trädet som vilar på blocket.

Regelträdet

Reglerna prövas uppifrån och ned. Villkoren är rekvisit ur regeltexten och utfallet hänvisar till de block i registerraden som det vilar på.

  1. nydfs-incident

    Anmälan av cyberhändelse är försenad

    förbjudet · Kravet gäller · incident

    23 NYCRR 500.17(a) kräver anmälan till tillsynsmyndigheten så snart som möjligt och senast 72 timmar efter att händelsen bedömts vara anmälningspliktig. 23 NYCRR 500.17(b) kräver en årlig intygan.

  2. nydfs-exempt

    Ett begränsat undantag gäller, men kärnkraven kvarstår

    risk · Kravet gäller villkorat · program, incident

    23 NYCRR 500.19 undantar vissa mindre verksamheter från delar av regeln. Undantaget omfattar inte programmet och policyn i 500.2 och 500.3, riskbedömningen i 500.9 eller anmälan i 500.17.

  3. nydfs-program

    Dokumenterat program och godkänd policy saknas

    förbjudet · Kravet gäller · program

    23 NYCRR 500.2 kräver ett dokumenterat cybersäkerhetsprogram grundat på riskbedömningen, och 23 NYCRR 500.3 kräver en skriftlig policy godkänd av styrelsen eller en ledande befattningshavare.

  4. nydfs-mfa

    Flerfaktorsautentisering saknas

    förbjudet · Kravet gäller · mfa

    23 NYCRR 500.12 kräver flerfaktorsautentisering för all fjärråtkomst till verksamhetens nät, för åtkomst till tredjepartstjänster med icke-offentlig information och för privilegierade konton.

  5. nydfs-ciso

    Ansvarig för informationssäkerhet är inte utsedd

    risk · Kravet gäller · ciso

    23 NYCRR 500.4 kräver en utsedd ansvarig för informationssäkerhet och en årlig skriftlig rapport till styrelsen eller motsvarande organ.

  6. nydfs-risk

    Riskbedömning eller leverantörspolicy saknas

    risk · Kravet gäller villkorat · program

    23 NYCRR 500.9 kräver en aktuell och dokumenterad riskbedömning, och 23 NYCRR 500.11 kräver en policy för tredjepartsleverantörer med krav i avtal.

  7. nydfs-base

    Regeln gäller för verksamheten

    risk · Kravet gäller · program, ciso, mfa, incident

    23 NYCRR Part 500 gäller varje verksamhet med tillstånd enligt New Yorks bank-, försäkrings- eller finanslagstiftning. Kraven omfattar program, ansvarig funktion, autentisering och anmälan.

Utfall

tillåtet · Utanför tillämpningen

Regeln ger inget krav på den indata som lämnats

Verksamheten är inte angiven som omfattad enhet enligt 23 NYCRR 500.1.

fallback · sha256:sha256:b616f85f68c6951bd1f878c9c

Övervakning

Journalen visar vad som rört sig i registerraden, med hash före och efter. Påverkanssiffran räknas fram efter en regel som står skriven i klartext.

Så räknas påverkan: Grund: tillagd eller borttagen uppgift ger 3, ändrad uppgift 2, omläsning utan ändring 0. Tillägg: +1 när ändringen rör status eller tillämpningsdatum. Tillägg: +1 när agenten ligger i klass 1. Siffran begränsas till 0 till 5.

  • 2026-08-15 · 0/5 · lasning

    Raden läst mot den officiella publiceringen utan ändring

  • 2023-11-01 · 4/5 · tillampningsdatum, status

    Regeln började tillämpas enligt utgivaren

  • 2017-03-01 · 5/5 · antagande, identifierare, status

    Regeln antogs enligt 23 NYCRR Part 500

Tillsyn

Motsvarigheter i EU

  • nis2-2022-2555 · Båda texterna pekar ut en ansvarig funktion, kräver rapport till ledningsorganet och sätter en tidig anmälan av allvarliga incidenter. EU-texten gäller väsentliga verksamheter, delstatsregeln finansiella bolag med tillstånd.

Artefakter och integritet

  • https://legal.exploreworldai.com/api/public/v1/us-agents/nydfs-500/manifest.json
  • https://legal.exploreworldai.com/api/public/v1/us-agents/nydfs-500/run
  • https://legal.exploreworldai.com/api/public/v1/us-agents/nydfs-500/monitor.json
  • sha256:e6ce103c3d94d5258773894261a910f200a806437deda10668cdc2b2c113c065
  • sha256:34e076130ec194f1ce71e0ec14d88a6ed7e096cecfed73c2bd151a8ad78bb205

Verdiktet är en maskinell klassificering av utfallet, inte juridisk rådgivning och inte ett efterlevnadsbeslut. Ansvarsposition · 23 NYCRR Part 500

Ask NovaCopilot about NYDFS Part 500

CAGI, Corporate Artificial General Intelligence. Ask your own question or choose one of the 4 ready-made questions. NovaCopilot opens with the question already filled in and answers from the same sources as the deterministic agent.

Kontrollerbara förtroendesignaler

  • Sex fasta block, en källa per rad
  • Ingen mening skriven av en språkmodell
  • Motorversion och läsdatum på varje svar
  • Ingen kunddata, inga dokument, ingen rådgivning
  • Modellkort och revision publicerade enligt AI-akten

ModellkortRevision