अनुपालन तत्परता मूल्यांकन
अपनी सुरक्षा स्थिति का मूल्यांकन करने और व्यक्तिगत अनुपालन अनुशंसाएँ प्राप्त करने के लिए कुछ प्रश्नों का उत्तर दें।
अपने संगठन के बारे में बताएँ
हमें आपके व्यवसाय को समझने में मदद करें ताकि हम अनुशंसाएँ अनुकूलित कर सकें।
How the Compliance Assessment Works
Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.
- 1अपने संगठन के बारे में बताएँ
हमें आपके व्यवसाय को समझने में मदद करें ताकि हम अनुशंसाएँ अनुकूलित कर सकें।
- 2आपकी वर्तमान सुरक्षा स्थिति
हम ताकत और कमज़ोरियों की पहचान करने के लिए आपकी मौजूदा सुरक्षा नींव का मूल्यांकन करेंगे।
- 3अनुपालन आवश्यकताएँ
अपने व्यवसाय से संबंधित नियम और फ्रेमवर्क चुनें।
- 4आपके अनुपालन तत्परता परिणाम
आपके उत्तरों के आधार पर, यहाँ आपका अनुपालन तत्परता मूल्यांकन है।
Frameworks the Finder Can Recommend
Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.
| If this applies to you | Recommended framework | What it covers |
|---|---|---|
| क्या एंटरप्राइज़ ग्राहक SOC 2 माँग रहे हैं? | SOC 2 | सुरक्षा, उपलब्धता, और गोपनीयता के लिए ट्रस्ट सर्विस मानदंड। अधिकांश एंटरप्राइज़ खरीदारों द्वारा आवश्यक। |
| क्या आप संरक्षित स्वास्थ्य जानकारी (PHI) संभालते हैं? | [EN] HIPAA | [EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards. |
| क्या आप संरक्षित स्वास्थ्य जानकारी (PHI) संभालते हैं? | HITRUST | स्वास्थ्य जानकारी की सुरक्षा के लिए HIPAA आवश्यकताओं से मैप होने वाला व्यापक सुरक्षा फ्रेमवर्क। |
| क्या आप भुगतान कार्ड डेटा संसाधित करते हैं? | PCI DSS | कार्डधारक डेटा संभालने वाले संगठनों के लिए Payment Card Industry Data Security Standard। |
| क्या आप अमेरिकी रक्षा विभाग के साथ काम करते हैं? | CMMC | रक्षा विभाग के ठेकेदारों के लिए आवश्यक Cybersecurity Maturity Model Certification। |
| क्या आपके EU ग्राहक हैं या EU व्यक्तिगत डेटा संसाधित करते हैं? | GDPR | EU व्यक्तिगत डेटा संसाधित करने वाले संगठनों के लिए General Data Protection Regulation अनुपालन। |
| क्या आपके कैलिफोर्निया ग्राहक हैं? | CCPA / CPRA | कैलिफोर्निया निवासियों की सेवा करने वाले व्यवसायों के लिए California Consumer Privacy Act और California Privacy Rights Act। |
| क्या आप सार्वजनिक रूप से कारोबार करते हैं या IPO की योजना बना रहे हैं? | SOX IT अनुपालन | सार्वजनिक रूप से कारोबार करने वाली कंपनियों और प्री-IPO संगठनों के लिए Sarbanes-Oxley धारा 404 IT सामान्य नियंत्रण। |
| क्या आप मेडिकल डिवाइस या SaMD बनाते हैं? | FDA साइबर सुरक्षा | मेडिकल डिवाइस निर्माताओं और SaMD कंपनियों के लिए FDA धारा 524B प्रीमार्केट साइबर सुरक्षा आवश्यकताएँ। |
| क्या आप भारत में व्यक्तियों का व्यक्तिगत डेटा संसाधित करते हैं? | India DPDP Act | भारत में व्यक्तियों के व्यक्तिगत डेटा का प्रसंस्करण करने वाले संगठनों के लिए डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम अनुपालन। |
| क्या आप अपने उत्पादों या सेवाओं में AI/ML का उपयोग करते हैं? | ISO 42001 | AI प्रबंधन प्रणालियों के लिए अंतरराष्ट्रीय मानक। AI सिस्टम विकसित, तैनात या खरीदने वाले संगठनों के लिए जिम्मेदार AI शासन प्रदर्शित करता है। |
| क्या आप अपने उत्पादों या सेवाओं में AI/ML का उपयोग करते हैं? | NIST AI RMF | विश्वसनीय AI डिज़ाइन, विकास, तैनाती और उपयोग के लिए NIST AI Risk Management Framework। शासन, मैपिंग, मापन और AI जोखिम प्रबंधन को कवर करता है। |
| क्या आप ऑस्ट्रेलियाई सरकार को बेचते हैं या उनके साथ काम करते हैं? | IRAP | ऑस्ट्रेलियाई सरकार का ICT सुरक्षा मूल्यांकन कार्यक्रम। ऑस्ट्रेलियाई सरकारी एजेंसियों को सेवाएँ प्रदान करने वाले संगठनों के लिए अनिवार्य। |
| क्या आप सिंगापुर सरकार को बेचते हैं या उनके साथ काम करते हैं? | ISMAP | सिंगापुर सरकार का क्लाउड सुरक्षा मूल्यांकन framework। सिंगापुर सरकार को बेचने वाले क्लाउड सेवा प्रदाताओं के लिए अनिवार्य। |
| क्या आप स्पेनिश या EU सरकारी एजेंसियों को बेचते हैं या उनके साथ काम करते हैं? | ENS | स्पेन का राष्ट्रीय सुरक्षा Framework (Esquema Nacional de Seguridad)। स्पेनिश सार्वजनिक क्षेत्र और EU सरकारी एजेंसियों के साथ काम करने वाले संगठनों के लिए अनिवार्य। |
Understanding Your Readiness Score
Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.
| Score range | Maturity tier | What it means |
|---|---|---|
| 0 - 30 | प्रारंभिक चरण | आपका संगठन अनुपालन कार्यक्रम बनाने के प्रारंभिक चरणों में है। बढ़ती कंपनियों के लिए यह सामान्य है, और सही मार्गदर्शन आपकी तत्परता को काफी तेज़ कर सकता है। |
| 31 - 60 | निर्माण में | आपके पास कुछ नींव है लेकिन अंतर बने हुए हैं। एक संरचित अनुपालन रोडमैप उन अंतरों को कुशलता से भरने और प्रमाणन की तैयारी में मदद करेगा। |
| 61 - 85 | परिपक्व हो रहा है | आपकी सुरक्षा स्थिति अच्छी तरह विकसित है। लक्षित सुधार और विशेषज्ञ मार्गदर्शन के साथ, आप कई फ्रेमवर्क में अनुपालन प्राप्त और बनाए रख सकते हैं। |
| 86 - 100 | उन्नत | आपका संगठन मजबूत सुरक्षा परिपक्वता प्रदर्शित करता है। अनुपालन बनाए रखने, प्रक्रियाओं को अनुकूलित करने, और विकसित होती आवश्यकताओं से आगे रहने पर ध्यान दें। |