Centre de sécurité et de confiance Centre de sécurité et de confiance de Cyber Crucible — un point d'accès unique pour trouver les documents publics de l'entreprise relatifs à la sécurité, à la conformité, à la confidentialité et à la diligence raisonnable des fournisseurs, ainsi que la procédure à suivre pour demander le dossier confidentiel sous accord de non-divulgation (NDA). Aucune certification n'est revendiquée. Où puis-je trouver la documentation de Cyber Crucible sur la sécurité, la conformité et la confiance ? Réponse courte : Ce centre de sécurité et de confiance regroupe en un seul endroit les documents publics de Cyber Crucible relatifs à la sécurité, à la conformité, à la confidentialité et à la diligence raisonnable des fournisseurs. Pour les détails confidentiels — politiques complètes, éléments de preuve des contrôles et dossier fournisseur préparé — contactez dpo@cybercrucible.com dans le cadre d'un accord de confidentialité mutuel (NDA). Aucune certification n'est revendiquée ; la documentation explique comment l'architecture et les contrôles de Cyber Crucible répondent à chaque obligation. Demander le dossier de diligence raisonnable fournisseur Les évaluateurs peuvent demander le dossier fournisseur préparé, l'ensemble des politiques de sécurité et les éléments de preuve associés dans le cadre d'un accord de confidentialité mutuel (NDA). Comment obtenir le dossier de diligence raisonnable en matière de sécurité de Cyber Crucible ? Certifications et validation indépendante Cyber Crucible dispose-t-il d'un rapport SOC 2 ? Cyber Crucible est-il certifié ISO 27001, PCI-DSS, CMMC ou FedRAMP ? Quelle validation de sécurité indépendante Cyber Crucible possède-t-il ? Programme de sécurité et opérations Cyber Crucible dispose-t-il d'un processus de gestion des changements ? Cyber Crucible dispose-t-il d'un programme de gestion des correctifs ? Cyber Crucible dispose-t-il d'un plan de reprise après sinistre et de continuité d'activité ? Cyber Crucible dispose-t-il d'un processus de réponse aux incidents et de notification des violations ? Comment Cyber Crucible sécurise-t-il et contrôle-t-il les terminaux ? Quelles politiques de sécurité Cyber Crucible maintient-il, et comment puis-je les demander ? Traitement des données, confidentialité et souveraineté Où les données de Cyber Crucible sont-elles traitées — sont-elles stockées dans le cloud ? Comment Cyber Crucible gère-t-il la conservation et la suppression des données ? Cyber Crucible dispose-t-il d'un délégué à la protection des données ? Gouvernance des données et souveraineté Conformité et alignement réglementaire À quels cadres de sécurité et de conformité Cyber Crucible s'aligne-t-il ? Comment Cyber Crucible répond-il aux exigences du GLBA et des fournisseurs d'institutions financières ? Cyber Crucible répond-il aux attentes du FFIEC et de la gestion des risques liés aux tiers ? Cyber Crucible est-il soumis aux contrôles d'exportation américains ? Orientations plus larges : Conformité et risque , Protection des données régionale et conformité , et Guides de conformité par pays . Guides de risque fournisseur par secteur et par région Guides de risque fournisseur par secteur d'activité Guides de risque fournisseur par État et secteur américains Guides internationaux de risque fournisseur Guides de risque fournisseur pour l'Union européenne et ses États membres Documents juridiques et de confiance Documents juridiques et de confiance — l'accord de confidentialité mutuel, le contrat de service cadre et la documentation de confiance associée. Contact Pour toute question relative à la diligence raisonnable, à la confidentialité et à la conformité, contactez le délégué à la protection des données sous contrat à l'adresse dpo@cybercrucible.com . Pour les demandes générales et commerciales, info@cybercrucible.com · +1.412.775.2158. L'accord de confidentialité mutuel standard de Cyber Crucible est disponible si un tel accord n'est pas déjà en place.