Executive Compliance Command Center
Portfolio posture across the CEA (Cyber Security in Power Sector) Regulations, 2026 — updated continuously from control, risk, audit and evidence records.
74%Portfolio CEA compliance
Across 7 sites · 43 controls tracked
Implemented16
Evidence Valid12
Overdue3
External Dependency3
Not Applicable0
Pending Government Order9
Portfolio heatmap — site × regulation
| Site | 5 | 6 OT | 7 CISO | 8 Policy | 9-10 Crisis | 11-12 Vendor | 13-14 Audit | 15 Self-audit |
|---|---|---|---|---|---|---|---|---|
| Vindhyachal Thermal Station | ||||||||
| Narmada Hydro Complex | ||||||||
| Kutch Solar Park | ||||||||
| Cauvery Wind Cluster | ||||||||
| Thar Battery Storage Facility | ||||||||
| Talcher Captive Plant | ||||||||
| Corporate Data Center — Bhopal |
Critical exposure
10Unpatched critical/high vulnerabilities11Expired / revoked approvals24Assets nearing EOL (< 365 days)18Vulnerabilities missing audit clearance1Overdue risk mitigation plans2Untested backups this cycle3Sites missing 180-day log retention1Unapproved critical remote access requests4Vendors with compliance gaps
Regulatory deadlines
Vulnerability SLA — VUL-004 (Critical)
Risk
Incident created — INC-003 (Anomalous setpoint change)
Security Operations
Sabotage flag — INC-008 (Physical intrusion attempt)
Security Operations
Audit report submitted — AUD-01
Audit & Assurance
New critical system commissioned — Thar BESS
Scope & Registry
Mock drill cadence
Training & Exercises
Cyber asset nearing EOL — CA-014
Change & Patch
CCMP annual exercise
Security Operations
Compliance trend (12 mo.)
Oct · 61%Sep · 78%
Risk trend — open high/critical (12 mo.)
Oct · 34Sep · 19
Findings ageing (41 total)
90-30d
531-60d
361-90d
290d+
Patch ageing (% of assets)
61Current
241 cycle
112+ cycles
Coverage
Asset completeness87%
Vendor compliance72%
Training coverage81%