Skip to main content

هل Cyber Crucible حاصلة على شهادة ISO 27001 أو PCI-DSS أو CMMC أو FedRAMP؟

الإجابة المختصرة: لا. لم تحصل Cyber Crucible على شهادة أو تفويض ISO/IEC 27001 أو PCI-DSS أو HIPAA أو CMMC أو FedRAMP، ولا تدّعي حيازتها. وتذكر ذلك صراحةً، لأن ادّعاء بائع الحصول على شهادة لا يملكها هو بالضبط نوع التناقض الذي يقوّض الثقة في مراجعة العناية الواجبة.

ماذا يعني هذا عملياً

  • PCI-DSS: لا تقوم Cyber Crucible بمعالجة أو تخزين أو نقل بيانات حاملي البطاقات، لذا فهي خارج نطاق كونها معالجاً لبيانات البطاقات، مع استمرارها في دعم أهداف الرقابة الأمنية لنقاط النهاية لدى العميل.
  • HIPAA: نظراً لعدم جمع أي محتوى خاص بالعميل، تتجنب Cyber Crucible إنشاء علاقة حيازة لمعلومات صحية محمية؛ ويمكن توقيع اتفاقية شريك أعمال (Business Associate Agreement) في حال احتاج العميل إلى ذلك.
  • ISO 27001 / CMMC / FedRAMP: غير حاصلة عليها، ولا يُدّعى امتلاكها.

ما تملكه Cyber Crucible فعلاً

يوجد تحقق مستقل وموضوعي حيثما كان ذلك أكثر أهمية — راجع ما هو التحقق الأمني المستقل الذي تمتلكه Cyber Crucible؟ أما الإشارات إلى الأطر المرجعية الواردة في مواضع أخرى من قاعدة المعرفة هذه فهي تعيينات ذاتية التقييم تساعد المراجع على ربط ضوابط Cyber Crucible بمعيار يستخدمه بالفعل؛ وهي ليست آراء تدقيق من طرف ثالث.