Skip to main content

هل تمتلك Cyber Crucible تقرير SOC 2؟

الإجابة المختصرة: لا. لا تمتلك Cyber Crucible حاليًا شهادة SOC 2، وهي تصرّح بذلك بوضوح بدلًا من الإيحاء بغير ذلك. والسبب معماري بطبيعته: فـ Cyber Crucible هي منتج برمجي يُنفَّذ محليًا، وليست جهة وصاية سحابية على بيانات العملاء، لذا فإن نموذج منظمة الخدمة الخاص بـ SOC 2 — الذي يشهد على كيفية تخزين مزوّد الخدمة ومعالجته ونقله لبيانات العميل على أنظمته الخاصة — لا ينطبق عليها بشكل مباشر.

لماذا لم يحتج معظم العملاء إلى ذلك

يشهد SOC 2 على ضوابط منظمة الخدمة التي تحتفظ ببيانات العملاء. ويزيل تصميم Cyber Crucible هذا الافتراض الأساسي:

  • يعمل الكشف عن التهديدات والاستجابة لها على مستوى نقطة النهاية، وعلى مستوى النواة (kernel)، على جهاز العميل نفسه.
  • لا تُجمَع ملفات العميل ولا بيانات اعتماده ولا مفاتيح التشفير ولا رموز الجلسة (session tokens) أبدًا، ولا تُنقل أو تُخزَّن من قِبل Cyber Crucible.
  • يمكن نشر المنصة بالكامل داخل مقر العميل أو في بيئة معزولة تمامًا (air-gapped)، ضمن البنية التحتية الخاصة بالعميل.

ولأن أعلى فئات البيانات خطورةً لا تكون أبدًا في عهدة Cyber Crucible، فإن جزءًا كبيرًا من مساحة مخاطر المورّد التي يهدف SOC 2 إلى معالجتها تُزال بحكم التصميم بدلًا من مجرد ضبطها.

ما الذي يحل محله

بالنسبة للمراجعين الذين يعملون وفق استبيان، توفّر Cyber Crucible حزمة أمان معدّة مسبقًا للمورّدين تقدّم أدلة الضوابط الأساسية مباشرةً، وتُطابق ضوابطها مع معايير خدمة الثقة الخاصة بـ SOC 2 (Trust-Service Criteria) وإطار عمل الأمن السيبراني الخاص بـ NIST، بحيث يمكن للمراجع إكمال استبيان قياسي استنادًا إليها. وتتوفر هذه الحزمة بموجب اتفاقية عدم إفصاح متبادلة (NDA) من خلال dpo@cybercrucible.com.

وتبقى خارطة طريق الضمان قيد التقييم المستمر بما يتماشى مع احتياجات العملاء؛ وسيتم تحديث هذه الصفحة في حال تغيّر هذا الموقف.