4

Reasonable security safeguards

At minimum: encryption, obfuscation, masking or virtual tokens; access control; logs and monitoring retained for the prescribed period to detect unauthorised access; measures for continued processing after a compromise; and contractual security obligations on Data Processors.

Rule 6DPDP Rules, 2025Data FiduciaryData Processor
What this requires

At minimum: encryption, obfuscation, masking or virtual tokens; access control; logs and monitoring retained for the prescribed period to detect unauthorised access; measures for continued processing after a compromise; and contractual security obligations on Data Processors.

Evidence a regulator would accept

  • Rule 6 control checklist
  • Encryption inventory
  • Log retention configuration
  • Processor contract clauses

How this product discharges it

assessment (primary)dlpaccess assurancedamgateway
Our position

Changing this recalculates the readiness score immediately.

Current
Partially compliant
Residual risk
Medium
Owner
Meera Iyer
Last reviewed
28 Apr 2026
Next review due
19 Jan 2027

Open gaps (7)

Gaps raised against this obligation. Closing one moves this clause forward.

Evidence (10)

Documents indexed against this obligation in the evidence vault.

History

  1. Clause status updated following remediationyesterday
    06 Aug 2026, 00:30Deepika Joshi
  2. Clause status updated following remediation4 days ago
    03 Aug 2026, 17:30Rohit Verma
  3. Clause status updated following remediation6 days ago
    01 Aug 2026, 10:30Naveen Kulkarni
  4. Clause status updated following remediation8 days ago
    30 Jul 2026, 06:30Vikram Saxena
  5. Clause status updated following remediation10 days ago
    28 Jul 2026, 00:30Imran Sethi
  6. Clause status updated following remediation13 days ago
    25 Jul 2026, 16:30System
  7. Position reviewed and recorded3 months ago
    28 Apr 2026, 11:55Meera Iyer

Related obligations