CAGI API · US NY
CAGI, Corporate Artificial General Intelligence. Den här adressen är en alternativ ingång till samma deterministiska beslutsagent. Den kanoniska juridiska källan är agentsidan, med samma utfall, samma version och samma hash.
NYDFS Part 500, Cybersäkerhet för finansiella bolag i New York
23 NYCRR Part 500
- Vad sidan är
- NYDFS Part 500, Cybersäkerhet för finansiella bolag i New York
- Läst mot officiell källa
- 2026-08-15Ändrad
- Ansvarig utgivare
- ExploreWorld Legal, redaktionenAnsvarsposition
Kort svar
Gäller NYDFS Part 500 för verksamheten, och vilken paragraf avgör?
NYDFS Part 500 vilar på 23 NYCRR Part 500 och prövas här av ett deterministiskt regelträd med 7 regler och täckningsgraden 100 procent. Trädet läser dina uppgifter, pekar ut den paragraf som avgör frågan och lämnar ett utfall med hänvisning, innehållshash och läsdatum 2026-08-15. Utfallet är en maskinell klassificering, inte ett efterlevnadsbeslut.
23 NYCRR Part 500Läst mot utgivaren 2026-08-15
Källhänvisning, inte juridisk rådgivning.
- Jurisdiktion
- Delstat NY
- Riskdimensioner
- säkerhet, verksamhet, finansiell rapportering
- Klass
- Klass 1
- Täckning
- 100 %
- Påverkan
- 5/5
- Läst
- 2026-08-15
Källkedja
Varje block i registerraden har en egen adress, så ett utfall kan citeras ned på paragrafnivå. Noden bär hänvisningen, omfånget, länken till den officiella texten och de utfall i trädet som vilar på blocket.
- Cybersecurity program and policy
23 NYCRR 500.2 and 500.3
A documented programme and a policy approved by the board or a senior officer.
- Chief Information Security Officer
23 NYCRR 500.4
A named officer and an annual written report to the governing body.
- Multi-factor authentication
23 NYCRR 500.12
Multi-factor authentication for remote and privileged access.
- Notice of a cybersecurity event
23 NYCRR 500.17
Notice to the supervisor within 72 hours, and an annual certification.
Regelträdet
Reglerna prövas uppifrån och ned. Villkoren är rekvisit ur regeltexten och utfallet hänvisar till de block i registerraden som det vilar på.
nydfs-incident
Anmälan av cyberhändelse är försenad
förbjudet · Kravet gäller · incident
23 NYCRR 500.17(a) kräver anmälan till tillsynsmyndigheten så snart som möjligt och senast 72 timmar efter att händelsen bedömts vara anmälningspliktig. 23 NYCRR 500.17(b) kräver en årlig intygan.
nydfs-exempt
Ett begränsat undantag gäller, men kärnkraven kvarstår
risk · Kravet gäller villkorat · program, incident
23 NYCRR 500.19 undantar vissa mindre verksamheter från delar av regeln. Undantaget omfattar inte programmet och policyn i 500.2 och 500.3, riskbedömningen i 500.9 eller anmälan i 500.17.
nydfs-program
Dokumenterat program och godkänd policy saknas
förbjudet · Kravet gäller · program
23 NYCRR 500.2 kräver ett dokumenterat cybersäkerhetsprogram grundat på riskbedömningen, och 23 NYCRR 500.3 kräver en skriftlig policy godkänd av styrelsen eller en ledande befattningshavare.
nydfs-mfa
Flerfaktorsautentisering saknas
förbjudet · Kravet gäller · mfa
23 NYCRR 500.12 kräver flerfaktorsautentisering för all fjärråtkomst till verksamhetens nät, för åtkomst till tredjepartstjänster med icke-offentlig information och för privilegierade konton.
nydfs-ciso
Ansvarig för informationssäkerhet är inte utsedd
risk · Kravet gäller · ciso
23 NYCRR 500.4 kräver en utsedd ansvarig för informationssäkerhet och en årlig skriftlig rapport till styrelsen eller motsvarande organ.
nydfs-risk
Riskbedömning eller leverantörspolicy saknas
risk · Kravet gäller villkorat · program
23 NYCRR 500.9 kräver en aktuell och dokumenterad riskbedömning, och 23 NYCRR 500.11 kräver en policy för tredjepartsleverantörer med krav i avtal.
nydfs-base
Regeln gäller för verksamheten
risk · Kravet gäller · program, ciso, mfa, incident
23 NYCRR Part 500 gäller varje verksamhet med tillstånd enligt New Yorks bank-, försäkrings- eller finanslagstiftning. Kraven omfattar program, ansvarig funktion, autentisering och anmälan.
Utfall
tillåtet · Utanför tillämpningen
Regeln ger inget krav på den indata som lämnats
Verksamheten är inte angiven som omfattad enhet enligt 23 NYCRR 500.1.
fallback · sha256:sha256:b616f85f68c6951bd1f878c9c
Övervakning
Journalen visar vad som rört sig i registerraden, med hash före och efter. Påverkanssiffran räknas fram efter en regel som står skriven i klartext.
Så räknas påverkan: Grund: tillagd eller borttagen uppgift ger 3, ändrad uppgift 2, omläsning utan ändring 0. Tillägg: +1 när ändringen rör status eller tillämpningsdatum. Tillägg: +1 när agenten ligger i klass 1. Siffran begränsas till 0 till 5.
2026-08-15 · 0/5 · lasning
Raden läst mot den officiella publiceringen utan ändring
2023-11-01 · 4/5 · tillampningsdatum, status
Regeln började tillämpas enligt utgivaren
2017-03-01 · 5/5 · antagande, identifierare, status
Regeln antogs enligt 23 NYCRR Part 500
Tillsyn
Motsvarigheter i EU
- nis2-2022-2555 · Båda texterna pekar ut en ansvarig funktion, kräver rapport till ledningsorganet och sätter en tidig anmälan av allvarliga incidenter. EU-texten gäller väsentliga verksamheter, delstatsregeln finansiella bolag med tillstånd.
Artefakter och integritet
- https://legal.exploreworldai.com/api/public/v1/us-agents/nydfs-500/manifest.json
- https://legal.exploreworldai.com/api/public/v1/us-agents/nydfs-500/run
- https://legal.exploreworldai.com/api/public/v1/us-agents/nydfs-500/monitor.json
- sha256:e6ce103c3d94d5258773894261a910f200a806437deda10668cdc2b2c113c065
- sha256:34e076130ec194f1ce71e0ec14d88a6ed7e096cecfed73c2bd151a8ad78bb205
Verdiktet är en maskinell klassificering av utfallet, inte juridisk rådgivning och inte ett efterlevnadsbeslut. Ansvarsposition · 23 NYCRR Part 500
Ask NovaCopilot about NYDFS Part 500
CAGI, Corporate Artificial General Intelligence. Ask your own question or choose one of the 4 ready-made questions. NovaCopilot opens with the question already filled in and answers from the same sources as the deterministic agent.
NYDFS Part 500 · US NY
- Does NYDFS Part 500 apply to my company under US NY rules on new york financial cybersecurity?
- What are the main obligations under NYDFS Part 500 for new york financial cybersecurity?
- What are the penalties and enforcement risks if we do not comply with NYDFS Part 500?
- Which documents, controls and records should we keep to show compliance with NYDFS Part 500?
Kontrollerbara förtroendesignaler
- Sex fasta block, en källa per rad
- Ingen mening skriven av en språkmodell
- Motorversion och läsdatum på varje svar
- Ingen kunddata, inga dokument, ingen rådgivning
- Modellkort och revision publicerade enligt AI-akten