كيف أكمل استبيان أمني أو تقييم مخاطر الموردين الخاص بـ Cyber Crucible؟
إجابة موجزة: تُجاب معظم الأسئلة من خلال مواد حوكمة البيانات — ما الذي يتم جمعه، وما الذي لا يُجمع أبدًا، وكيف تُحمى البيانات أثناء النقل، وأين تتم معالجتها، وما هي نماذج النشر المتاحة. بالنسبة لأي أمر يتطلب وثائق موقّعة، يُرجى التواصل عبر dpo@cybercrucible.com.
الإجابات التي تحتاجها معظم الاستبيانات
| السؤال الشائع | أين تجد الإجابة |
|---|---|
| ما هي بيانات العملاء التي يجمعها المورّد؟ | ما البيانات التي تجمعها Cyber Crucible — وما الذي لا تجمعه أبدًا؟ |
| هل تتم مشاركة البيانات مع أطراف ثالثة أو بيعها لها؟ | هل تبيع Cyber Crucible بيانات العملاء أو تشاركها مع أطراف ثالثة؟ |
| كيف تُشفَّر البيانات أثناء النقل؟ | كيف تُحمى بيانات Cyber Crucible أثناء النقل؟ |
| أين تتم معالجة البيانات وتخزينها؟ | أين تُعالج بياناتي، وهل يمكن أن تبقى داخل بلدي؟ |
| المعالجون الفرعيون وضوابط سلسلة التوريد؟ | كيف تدير Cyber Crucible مخاطر سلسلة التوريد والمخاطر الداخلية؟ |
| مكونات برمجية من أطراف ثالثة أو شيفرة برمجية أجنبية؟ | هل تُضمّن Cyber Crucible مكتبات من أطراف ثالثة أو شيفرة برمجية أجنبية؟ |
| دور المتحكم أو المعالج؟ | هل Cyber Crucible متحكم بالبيانات أم معالج لها؟ |
| آلية نقل البيانات عبر الحدود؟ | كيف يتم التعامل مع عمليات نقل البيانات عبر الحدود؟ |
إجابتان غالبًا ما تفاجئان المراجعين
بخصوص الشهادات: برنامج Cyber Crucible الأمني متوافق مع أطر عمل معترف بها في الصناعة، لكنه لا يحمل حاليًا شهادة ISO 27001 أو SOC 2. إذا كانت عمليتك تتطلب أدلة معتمدة، فيُستحسن طرح هذا الأمر مبكرًا وليس في وقت متأخر.
بخصوص الكشف عن البيانات: نظرًا لأن مفاتيح التشفير وبيانات الاعتماد وملفات العملاء لا تُجمع أبدًا، فلا يوجد شيء في تلك الفئات للإفصاح عنه لأي طرف — بما في ذلك في إطار الإجراءات القانونية. تتم الإجابة عن عدة بنود في الاستبيانات تتعلق بالإفصاح والاحتفاظ والحذف من خلال غياب الجمع أصلًا وليس من خلال ضابط رقابي.
أي أمر غير مُغطى
يُرجى التواصل عبر dpo@cybercrucible.com مع تحديد المتطلب الخاص، والولاية القضائية التابع لها، ونموذج النشر الذي تقوم بتقييمه.