Logo
CIO Dashboard/Risk & Compliance

Risk & Compliance View

Risk register, compliance posture, change success rate, and audit readiness

Last updated: 13 May 2026, 07:45 IST
4 critical risks unmitigated

Open Risks

23

4 Critical · 8 High · 11 Medium

15% vs last week
3 pts below target

Compliance Score

87 / 100

Target: 90 — below threshold

3% vs last month

Change Success Rate

91.4%

64 of 70 changes successful

2% vs last month
Rollback rate elevated

Failed Deployments

6

3 required rollback

50% vs last month

Audit Items Due

11

3 overdue · 8 due this month

0% unchanged

Risk by Severity

Open risks — current snapshot

Compliance Score Trend

Weekly compliance score — last 12 weeks

Change Success Rate

Successful vs failed changes — by week

Risk Register

All open and in-progress risks — sorted by severity and impact

Filter:11 risks shown
Risk IDApplicationTitleCategorySeverityStatusLikelihoodImpactOwnerTarget Date
RSK-0441Payments Gateway
PCI-DSS audit gap — tokenisation non-compliant
SecurityCriticalOpenHighHighRajan Pillai31 May 2026
RSK-0438Claims Portal
Data residency violation — EU claim data stored in IN-W
RegulatoryCriticalIn ProgressHighHighPriya Mehta20 May 2026
RSK-0435Underwriting Engine
Model explainability gap — AI decisions not auditable
RegulatoryCriticalOpenMediumHighDeepika Iyer30 Jun 2026
RSK-0431Policy Management
Single point of failure — PDF service has no failover
AvailabilityCriticalIn ProgressHighHighAnanya Sharma25 May 2026
RSK-0428Customer 360
Third-party API rate limit — Aadhaar eKYC throttling
IntegrationHighIn ProgressHighMediumVikram Nair15 Jun 2026
RSK-0424Agent Portal
Privilege escalation vulnerability in role management
SecurityHighOpenMediumHighSuresh Kumar20 May 2026
RSK-0420Reinsurance Hub
Data integrity risk — cedant reconciliation discrepancies
OperationalHighIn ProgressMediumHighMeera Balakrishnan31 May 2026
RSK-0417Claims Portal
Dependency on EOL library — Spring Boot 2.7 in claims core
TechnicalHighOpenLowHighPriya Mehta30 Jun 2026
RSK-0414Payments Gateway
Insufficient load testing — peak traffic simulation gap
PerformanceMediumOpenMediumMediumRajan Pillai20 Jun 2026
RSK-0411Agent Portal
MFA not enforced for admin accounts in non-prod environments
SecurityMediumIn ProgressLowMediumSuresh Kumar15 May 2026
RSK-0408Customer 360
Consent management logs not retained for 7-year period
RegulatoryMediumOpenMediumMediumVikram Nair30 Jun 2026