evidoria

← Voltar à navegação

Boa prática Importada

C-SAC — a Plataforma de IA da SEBI para Conformidade em Auditorias de Cibersegurança da Infraestrutura de Mercado da Índia

Índia · Mumbai · Ver o perfil de Índia · Ver o perfil de Mumbai

Top 83% 40/100 · Pergunte a Evidence Copilot sobre esta prática

A plataforma C-SAC da SEBI, com IA, analisa relatórios obrigatórios de auditoria de cibersegurança de entidades reguladas e gera pontuações de risco comparativas. Em 2025-26 processou relatórios de 8 instituições de infraestrutura de mercado e 23 fundos mútuos.

Detalhes

Promotor
Securities and Exchange Board of India (SEBI)
Período
2025–2026
Palavras-chave
financial regulation, cybersecurity, capital markets supervision

Descrição

Ao abrigo do Quadro de Cibersegurança e Resiliência Cibernética da Índia, as entidades reguladas pela SEBI — incluindo bolsas de valores, depositárias, câmaras de compensação e fundos mútuos — devem apresentar relatórios periódicos de auditoria de cibersegurança. A revisão manual destes relatórios é trabalhosa e dificulta uma comparação consistente da postura de cibersegurança em todo o setor.

O C-SAC (Cyber-Sec Audit Compliance) é uma plataforma apoiada em IA que a SEBI construiu para automatizar esta análise: recebe os relatórios de auditoria de cibersegurança submetidos pelas entidades através do Portal SI da SEBI, identifica lacunas de conformidade e áreas de risco, e gera pontuações de risco comparativas entre entidades reguladas para apoiar a abordagem de supervisão baseada no risco da SEBI. Segundo a imprensa financeira indiana, no ano fiscal de 2025-26 a plataforma processou relatórios de oito instituições de infraestrutura de mercado e 23 fundos mútuos — os primeiros números de utilização divulgados para esta ferramenta.

O C-SAC junta-se a outras ferramentas de IA que a SEBI lançou no mesmo período, incluindo o InfoMerge para automatizar partes do trabalho de investigação (recolha de dados, análise e elaboração de relatórios), e distingue-se das ferramentas anteriores da SEBI, já documentadas separadamente, Project Sudarsan e R(ai)dar, destinadas a sinalizar conteúdos e anúncios financeiros enganosos. A cobertura do C-SAC até à data é limitada: a SEBI regula muitas mais instituições de infraestrutura de mercado e milhares de fundos mútuos e intermediários registados do que os números do ano fiscal de 2025-26 abrangem, e nem a SEBI nem a imprensa independente publicaram ainda dados sobre a exatidão, as taxas de falsos positivos ou uma avaliação sobre se as pontuações de risco geradas por IA alteraram os resultados de supervisão. A própria metodologia de pontuação de risco não foi tornada pública.

Implementação

Os detalhes de implementação (custo, prazo, equipa, condições de sucesso) ainda não estão disponíveis para esta prática.

Implementa esta prática? Reivindique-a — implementadores verificados obtêm um contacto público na página e podem propor correções.

Fontes de dados

De onde foi obtida a informação desta prática, e quando.

Práticas semelhantes que podem ser úteis